Zakaj ne morem uporabljati istega gesla za vse svoje račune in podjetja (10.02.23)
Leta 2016 je priljubljeni iskalnik doživel velik vdor podatkov. Zaradi tega so bile ogrožene milijarde uporabniških računov. Incident je bil poleg še ene podobne kršitve podatkov, ki se je zgodila leta 2014 in je prizadela več kot 500 milijonov uporabnikov.
Glede na vse uporabniške račune, ki so bili v obeh letih prizadeti zaradi kršitev podatkov, je precej zaskrbljujoč kako so ti nepričakovani dogodki prizadeli milijone življenj. Čeprav učinki niso bili fizično zaznani, so kršitve podatkov zagotovo vplivale na spletno področje.
Veste, večina teh kršitev podatkov se zgodi zaradi enega pogostega razloga: podvojenih in ogroženih gesel. Uporabniki računalnikov in mobilnih telefonov znova uporabljajo gesla na različnih spletnih mestih, ne da bi vedeli, kakšna je nevarnost uporabe istega gesla.
No, nihče ni kriv. Navsezadnje smo samo ljudje. Ne moremo se vedno spomniti 20 kombinacij gesel, s katerimi se prijavimo v svoje e-poštne račune, banke, profile v družabnih omrežjih in celo trgovine z aplikacijami. Čeprav nekateri uporabniki težave z geslom preidejo z uporabo istega gesla na vseh spletnih mestih ali storitvah, ki jih uporabljajo, resnica dejansko ne rešujejo težave.
Vendar ne skrbite. V tem članku vam bomo pomagali razumeti, zakaj ne bi smeli uporabljati istega gesla in kaj se bo zgodilo, če boste padli v to slabo navado. Z vami bomo delili tudi nekatere storitve in aplikacije, s katerimi lahko ustvarite, upravljate ali si zapomnite gesla in dragocene informacije.
Zakaj ne bi smeli uporabljati istega geslaPred leti ali celo pred kratkim ste ustvarili geslo, ki si ga boste zlahka zapomnili. Vendar začnete prejemati opozorila, da vaše geslo ni tako močno. Tako ustvarite novo geslo z 12 znaki, velikimi črkami in simboli. Edina težava je: uporabljate isto geslo za vse svoje različne račune.
Morda se sprašujete: "To je močno in edinstveno geslo, kaj je narobe z njim?" No, tu bi morali vedeti. Hekerji se v resnici ne trudijo prisiliti v vaš račun tako, da preprosto ugotovijo vaše geslo. Medtem ko se zgodijo brutalni napadi sile, imajo hekerji druge načine, kako pridobiti vaše podatke za prijavo.
Ena od metod, s katero dostopajo do vaših prijavnih podatkov, je vdor na strežnik spletnega mesta in kraja uporabniških podatkov. Ko to storijo, vzamejo vaša uporabniška imena in gesla skupaj z vsemi drugimi. Nato jih delijo ali prodajo na črno.
Druga metoda, s katero pridobijo vaše prijavne podatke, je lažno predstavljanje. Heker vam običajno pošlje e-poštno sporočilo, ki je videti kot na zakonitem spletnem mestu, v katerem vas prosi za ponastavitev poverilnic za prijavo. Če ga kliknete, boste preusmerjeni na spletno mesto, kjer boste morali vnesti uporabniško ime in geslo. Ko vnesete podatke za prijavo, se običajno nič ne zgodi, vendar ne veste, da hekerji že imajo dostop do vašega računa. V vaš račun se lahko prijavijo v vaš račun in izkoristijo vse, kar tam najdejo.
Če se želite izogniti tem primerom, morate uporabiti različna gesla za vse svoje račune. Ko hekerji pridobijo vaše poverilnice, bodo poskušali uporabiti iste podatke na večjih spletnih mestih. Nočete, da se to zgodi, kajne?
Kako se izogniti ponovni uporabi geslaČe ste krivi za ponovno uporabo istih gesel v več računih, ne skrbite. Še vedno imate čas za delo na njih. Naredite resnične spremembe v vseh svojih spletnih računih. Takole:
Uporabite aplikacijo za upravljanje gesel.Upravitelj gesel je tehnično aplikacija, ki vam omogoča zaščito, pridobivanje in shranjevanje prijavnih poverilnic, ki jih uporabljate za dostop do aplikacij, omrežij in storitev. Do njega lahko dostopate neposredno iz spletnega brskalnika ali pa ga namestite v mobilno napravo. Za dostop do vseh shranjenih podatkov v aplikaciji za upravljanje gesel morate uporabiti samo glavno geslo.
Aplikacije za upravljanje gesel je zelo enostavno nastaviti. In najboljše pri njih je, da ko vnesete novo uporabniško ime ali geslo za spletno mesto, ga bodo opazili in vam samodejno shranili te podatke. Lahko tudi dajo močne predloge za gesla, s čimer se boste lažje izognili incidentom ponovne uporabe gesla.
Tu je nekaj najboljših aplikacij za upravljanje gesel danes:- 1Password - razvito avtorja AgileBits, 1Password se pogosto uporablja za shranjevanje šifriranih gesel in ponuja storitve spremljanja in sinhronizacije z neobvezno storitvijo v oblaku, kot je Dropbox.
Ena najboljših lastnosti te aplikacije za upravljanje gesel je družinski račun, ki uporabnikom omogoča, da gesla selektivno delijo z drugimi člani. Vsak član lahko poleg dostopa do trezorjev v skupni rabi upravlja in ustvarja lastne trezorje gesel in računov.
Če želite začeti uporabljati 1Password, vedite, da imate več možnosti. Osnovni račun 1Password stane približno 2,99 USD, družinski račun pa 4,99 USD na mesec in lahko sprejme do 5 uporabnikov.
- Dashlane - Še en priljubljen upravitelj gesel, Dashlane shranjuje gesla v zbirki podatkov in ponuja sinhronizacijske storitve med napravami.
Če uporabljate Dashlane, morate obdržati glavno geslo. Razvijalci so navedli, da vašega gesla ne morejo obnoviti v primeru izgube. Vendar ni problem. Do svojega računa lahko dostopate z dvofaktorsko overitvijo, o čemer bomo razpravljali v nadaljevanju.
Za uporabnike Dashlane imate dve možnosti računa. Brezplačni račun vam omogoča shranjevanje in upravljanje do 50 gesel prek ene naprave po vaši izbiri. Po drugi strani pa premium račun, ki stane 4,99 USD na mesec, omogoča sinhronizacijo gesel med različnimi napravami in redno varnostno kopiranje računa.
- KeePass - KeePass je brezplačna aplikacija za upravljanje gesel za MacOS, Linux in Windows. Med prednostmi uporabe te aplikacije so celovita jezikovna podpora, raznolik ekosistem vtičnikov in pristanišča za različne odjemalske operacijske sisteme.
Ta aplikacija je bila prvotno zasnovana kot trezor za gesla, vendar vseskozi leta je bilo uvedenih več funkcij, na primer zmožnost skupne rabe baze podatkov in vodenja več baz podatkov.
Če vas skrbi varnost trezorja z gesli s programom KeePass, boste z veseljem vedeli, da ta aplikacija podpira različne načine preverjanja pristnosti. Datoteke zbirke podatkov lahko zaklenete s kombinacijami gesel, uporabniškim računom Windows in ključno datoteko.
- LastPass - Ena izmed najbolj priljubljenih aplikacij za upravljanje gesel danes, LastPass podpira številne mobilne platforme. V nasprotju z drugimi aplikacijami za upravljanje gesel uporablja lastno storitev v oblaku za hranjenje uporabniških informacij in sinhronizacijo podatkov.
LastPass ponuja dve različni ravni cen za svoje uporabnike: brezplačno in premium, ki stane 2 USD na mesec. . Brezplačna različica vam ponuja osnovne funkcije, ki bi jih pričakovali od drugih aplikacij upravitelja gesel v oblaku. Vrhunska različica uporabnikom ponuja možnost izmenjave poverilnic za prijavo z drugimi družinskimi člani.
Poleg tega ta upravitelj gesel podpira dvostopenjsko preverjanje pristnosti. Torej, v primeru poskusa preverjanja pristnosti lahko zahtevo za preverjanje pristnosti enostavno potrdite s svojo registrirano mobilno napravo.
Spremenite gesla, ki jih uporabljate za dostop do svojih računov.To bo zagotovo zahtevalo čas in zahtevalo potrpljenje, vendar ta nasvet morate upoštevati, če želite biti zaščiteni v spletu.
Novo kombinacijo prijav in gesel shranite v aplikaciji za upravljanje gesel.Še enkrat, to se morda sliši kot veliko dela, vendar večina upraviteljev gesel že vključujejo funkcijo vtičnika brskalnika, ki je programirana za prepoznavanje novo ustvarjenih poverilnic za prijavo. Samodejno vas bo pozval, da shranite podatke in jim daste ime. Zapomnil si bo celo spletno mesto, na katerem ste trenutno, zato bo naslednjič, ko ga boste obiskali, imelo pripravljene poverilnice za prijavo.
Prepričajte se, da nimate podvojenih gesel.Po spremembi vseh gesel optično preberite upravitelja gesel in se prepričajte, da istega gesla niste uporabili na dveh različnih spletnih mestih. Čeprav večina upraviteljev gesel že lahko preveri, ali obstajajo podobne kombinacije gesel, se splača izvajati ročna preverjanja.
Nadaljujte z ustvarjanjem edinstvenih gesel.To bomo še naprej poudarjali. Ustvarite samo edinstvena gesla. Izogibajte se ustvarjanju dvojnikov.
Drugi načini zaščite geselŽe veste, zakaj ne bi smeli uporabljati istega gesla na več spletnih mestih, vendar lahko še kaj storite za zaščito gesel? Odgovor je pritrdilen. Spodaj je nekaj drugih načinov za zaščito vaših gesel:
Eden najboljših načinov za zaščito spletnih računov pred vdorom je dvofaktorska avtentikacija. Računi, ki uporabljajo to tehnologijo, zahtevajo dvoje za odobritev dostopa do vaših računov: geslo za račun in napravo, kot je pametni telefon.
Evo, kako deluje dvofaktorska avtentikacija. Ko se prijavite v svoj račun, boste pozvani k preverjanju pristnosti z geslom in uporabniškim imenom. To je prva stopnja preverjanja. Nato morate ponovno potrditi svojo identiteto, da zmanjšate tveganje za prevaro. Takrat se pojavi potreba po uporabi pametnih telefonov.
Za potrditev identitete bo na zaslonu računalnika prikazana številčna koda. V pametnem telefonu boste morali vnesti številčno kodo. In to je to! Dvofaktorsko preverjanje pristnosti bi moralo biti več kot dovolj, da ne bi prišlo do slabih ljudi.
Če imate račune v kateri koli od teh storitev, razmislite o uporabi dvostopenjskega preverjanja pristnosti:
- Spletno nakupovanje (Amazon, eBay, PayPal)
- Spletno bančništvo
- E-poštne storitve (Gmail, Outlook, Yahoo)
- Storitve za shranjevanje v oblaku
- Računi za družabne medije (Twitter, Instagram, Facebook, LinkedIn, Tumblr, Pinterest)
- Aplikacije za produktivnost (Trello, Evernote)
- Komunikacijske aplikacije (Skype, Slack)
- Upravitelji gesel (LastPass)
Imamo nekaj ne preveč očitnih nasvetov, s katerimi lahko dodatno zaščitite svoja gesla. To so:
Spletno področje še naprej postaja zelo nevarno mesto za igranje in delo. Torej morate sprejeti ustrezne ukrepe, s katerimi zagotovite, da slabi ne morejo dostopati do vaših osebnih ali poslovnih podatkov. Kot smo že povedali, jim lahko storijo slabe stvari, tako da sprejmejo preproste postopke, ki vam bodo ponudili drugo raven zaščite.
Če res želite biti varni, si naše nasvete pri srcu vzemite k srcu in premislite o načinu uporabe svojih podatkov v spletu. Poleg tega boste morda želeli prenesti in namestiti Outbyte PC Repair. Poleg tega, da pomaga, da računalnik deluje najbolje, to orodje odpravlja sledi vseh vaših dejavnosti in ščiti tudi vaše občutljive osebne podatke! Torej, res je vredno uporabiti.
YouTube Video.: Zakaj ne morem uporabljati istega gesla za vse svoje račune in podjetja
10, 2023