Hem Personliga finanser Var medveten om lösenordsfeligheter för att undvika att få hackade dummies

Var medveten om lösenordsfeligheter för att undvika att få hackade dummies

Innehållsförteckning:

Video: Charlotte Kalla: "Det här var inget jag var medveten om" 2024

Video: Charlotte Kalla: "Det här var inget jag var medveten om" 2024
Anonim

Med tanke på kostnaden för säkerhet och värde för skyddad information är kombinationen av ett användar ID och ett lösenord vanligtvis lämpligt för undvika hackor. Lösenord ger dock en falsk känsla av säkerhet. De dåliga killarna vet detta och försöker att spricka lösenord som ett steg mot att bryta sig in i datorsystem.

Ett stort problem med att förlita sig endast på lösenord för informationssäkerhet är att mer än en person kan känna till dem. Ibland är detta avsiktligt; det är det inte ofta. Den svåra delen är att det inte finns något sätt att veta vem, förutom lösenordets ägare, vet ett lösenord.

Kom ihåg att det inte är någon auktoriserad användare som känner till ett lösenord.

Här är de två allmänna klassificeringarna av lösenords sårbarheter:

  • Organisatoriska eller Sårbarheter i användaren: Detta inkluderar brist på lösenordsprinciper som verkställs inom organisationen och bristande säkerhetsmedvetenhet hos användarna.

  • Tekniska sårbarheter: Detta inkluderar svaga krypteringsmetoder och osäker lagring av lösenord på datorsystem.

Före datornät och Internet var användarens fysiska miljö ett extra lager av lösenordsäkerhet som faktiskt fungerade ganska bra. Nu när de flesta datorer har nätverksanslutning är skyddet borta.

Sårbarhet i organisatoriska lösenord

Det är mänsklig natur att vilja ha bekvämlighet, särskilt när det gäller att komma ihåg fem, tio och ofta dussintals lösenord för arbete och vardag. Denna önskan av bekvämlighet gör lösenord ett av de enklaste hindren för en angripare att övervinna.

Nästan 3 biljoner åtta tecken lösenordskombinationer är möjliga genom att använda 26 bokstäver i alfabetet och siffrorna 0 till 9. Tangenterna för starka lösenord är: 1) lätt att komma ihåg och 2) svårt att knäcka. Men de flesta fokuserar bara på den lättanvända delen. Användare gillar att använda sådana lösenord som lösenord , deras inloggningsnamn, abc123 , eller inget lösenord alls!

Om inte användarna är utbildade och påminns om att använda starka lösenord, är deras lösenord vanligtvis

  • Lätt att gissa.

  • Sällan ändrats.

  • Återanvänds för många säkerhetspunkter. När illa krossar ett lösenord kan de ofta få tillgång till andra system med samma lösenord och användarnamn.

    Användning av samma lösenord över flera system och webbplatser är inget annat än ett brott som väntar på att hända. Alla är skyldiga till det, men det gör det inte rätt.Gör vad du kan för att skydda dina egna uppgifter och sprida ordet till dina användare om hur denna övning kan få dig till en riktig bindning.

  • Skriven ner på osäkra platser. Ju mer komplexa ett lösenord är desto svårare är det att spricka. Men när användare skapar komplexa lösenord, är de troligare att skriva ner dem. Externa angripare och skadliga insiders kan hitta dessa lösenord och använda dem mot dig och ditt företag.

Tekniska lösenordssårbarheter

Du kan ofta hitta dessa allvarliga tekniska sårbarheter efter att ha utnyttjat organisatoriska lösenords sårbarheter:

  • Svaga lösenordskrypteringssystem. Många leverantörer och utvecklare tror att lösenord är säkra så länge de inte publicerar källkoden för deras krypteringsalgoritmer. Fel! En vidhängande patientattacker kan vanligtvis spricka denna säkerhet genom dunkelhet (en säkerhetsåtgärd som är gömd från vanlig bild men kan lätt övervinnas) ganska snabbt. Efter att koden är knäckt, distribueras den över Internet och blir offentlig kunskap.

    Verktygslåssverktyg utnyttjar svag lösenords kryptering. Dessa verktyg fungerar grunt och kan spricka något lösenord, med tanke på tillräckligt med tid och datorkraft.

  • Program som lagrar sina lösenord i minnet, osäkrade filer och lättillgängliga databaser.

  • Okrypterade databaser som ger direkt tillgång till känslig information för alla som har databasåtkomst, oavsett om de har ett företag behöver veta.

  • Användarprogram som visar lösenord på skärmen medan användaren skriver.

Databasen National Vulnerability (ett index för datorsårbarheter som hanteras av National Institute of Standards and Technology) identifierar för närvarande över 2 500 lösenordsrelaterade sårbarheter! Du kan söka efter dessa problem för att ta reda på hur sårbara vissa av dina system är från ett tekniskt perspektiv.

Var medveten om lösenordsfeligheter för att undvika att få hackade dummies

Redaktörens val

Hur man redigerar bilder i Redigera snabbläge för Photoshop Elements 9 - dummies

Hur man redigerar bilder i Redigera snabbläge för Photoshop Elements 9 - dummies

I Photoshop Element, Redigera Snabbt läge är en uppskattad version av Redigera fullt läge som ger grundläggande fixverktyg tillsammans med några unika funktioner, till exempel en förhandsgranskning av bilden. Här är ett steg för steg arbetsflöde som du kan följa i Redigera snabbläge för att reparera dina foton: Välj ett eller flera foton i ...

Hur man redigerar i Photoshop Elements 10: s Snabb Fotoredigeringsläge - dummies

Hur man redigerar i Photoshop Elements 10: s Snabb Fotoredigeringsläge - dummies

Snabb Fotoredigering är en uppskattad version av Full Photo Edit-läge som bekvämt ger grundläggande fixeringsverktyg och kastar i några unika egenskaper, till exempel en förhandsgranskning av bilden. Här är ett steg för steg arbetsflöde som du kan följa i Quick Photo Edit-läget för att reparera dina foton:

Hur man förbättrar Photoshop Elements-bilder med Photo Effects - dummies

Hur man förbättrar Photoshop Elements-bilder med Photo Effects - dummies

Fotoeffekter i Photoshop Elements 11 fungerar som applicera filter; medan dialogrutan Filtreringsgalleri ger dig många alternativ för att tillämpa ett filter, ger den guidade panelen dig filtereffekter och tar dig genom steg för att justera ljusstyrka, ändra färgton och mättnad och göra andra justeringar för att perfekta resultatet. Du ...

Redaktörens val

Hur man tar bort bilder från din Canon EOS 7D Mark II - dummies

Hur man tar bort bilder från din Canon EOS 7D Mark II - dummies

När du granskar en bild, bestämmer du om det är en målvakt. Om du tittar på en bild på din Canon EOS 7D Mark II, gillar du inte bilden av någon anledning kan du radera det. Men borttagning av bilder måste ske med stor försiktighet eftersom uppgiften inte kan ångras. När du har raderat en ...

Hur man redigerar filmer på en Canon EOS 60D - dummies

Hur man redigerar filmer på en Canon EOS 60D - dummies

60D Edit-funktionen gör det härligt enkelt för att ta bort oönskade delar från början eller slutet av en film direkt på din kamera. Denna ombordredigering är praktisk men grundläggande, så förvänta dig inte mirakel. Här är de enkla stegen för att trimma början eller slutet på en film: Klicka på ikonen Redigera (det ser ut ...

Redaktörens val

Hur man arbetar med text i ett Word 2010-tabell - dummies

Hur man arbetar med text i ett Word 2010-tabell - dummies

Text hinner i ett bord i Word 2010 på en cell-vid-cell basis. Varje cell i ett Word-bord kan ha ett eget styckeformat och en egen uppsättning flikar. Grupper av celler, rader och kolumner och hela tabellen kan väljas och formateras samtidigt, om du vill. All standardtext ...

Hur man arbetar med Word 2010: s decimala flik - dummies

Hur man arbetar med Word 2010: s decimala flik - dummies

Du kan använda decimalfliken i Word 2010 till rad upp kolumner av siffror. Även om du kan använda en rätt flik för att göra detta jobb är decimalfliken ett bättre val. I stället för högerjusterad text, som den högra fliken gör, justerar decimalfliken siffror efter deras decimaldel - perioden i ...

Hur man arbetar med flera Word 2010-dokument på samma gång - dummies

Hur man arbetar med flera Word 2010-dokument på samma gång - dummies

O saker Word 2010 kan göra med dokument! Du kan öppna flera Word-dokument samtidigt och arbeta på mycket av dem, växla mellan de olika öppna dokumenten. Öppnar flera Word-dokument samtidigt Det är inte en fråga om hur Word kan fungera på mer än ett dokument åt gången. Nej, ...