Jak zapobiec zagrożeniu włamania w stylu Gawkera?

Oto dwa kluczowe fakty dla wszystkich osób, które zostaną skompromitowane przez naruszenie i późniejsza publikacja 1,3 miliona nazw użytkowników, haseł i kombinacji kont e-mail z Gawker.com:





1) Teoretycznie tego rodzaju rzeczy mogą się zdarzać cały czas ze względu na dużą liczbę stron internetowych, które mają teraz co najmniej jedno z naszych haseł.

2) Żałośnie łatwo jest upewnić się, że tego rodzaju atak nigdy nie zagraża Twojemu bezpieczeństwu w Internecie.

Najpierw zacznijmy od możliwie najkrótszego zarysu faktów. Jeśli przetrawiłeś już resztę relacji na ten temat, możesz pominąć kolejne dwa akapity, a jeśli już wiesz, dlaczego używanie tego samego hasła na wielu stronach jest niewiarygodnie nierozsądne, możesz pominąć następne cztery.



Hakerzy dostali się do bazy danych kont komentatorów (i najwyraźniej do każdej innej bazy danych) Gawker.com. Ta baza danych zawiera nie tylko nazwy użytkowników i hasła, ale także adresy e-mail. Wiemy, ponieważ upublicznili całą bazę danych - jest teraz dostępna za pośrednictwem BitTorrenta.

Ponieważ tak wiele osób używa tego samego hasła do absolutnie wszystkiego – jedna ankieta sugeruje, że może być aż 75 procent –hakerzy na całym świecie mają teraz dostęp do zaszyfrowanych wersji haseł używanych przez komentujących Gawker oraz adresów e-mail, dla których te hasła prawdopodobnie będą działać. Szyfrowanie tych haseł jest słabe, ale dobrą wiadomością jest to, że Gawker przechowywał tylko pierwszych 8 znaków tych haseł. Jeśli Twoje hasło ma zatem 10 lub więcej znaków, możesz być bezpieczny, nawet jeśli nie zmieniłeś go we wszystkich innych witrynach, na których go używasz.

Wiele osób zmieni swoje hasła w odpowiedzi na to naruszenie bezpieczeństwa. Ale z tego czy innego powodu wielu tego nie zrobi, co naraża ich na niebezpieczeństwo w dającej się przewidzieć przyszłości.



Co ważniejsze, ten atak wskazuje na prosty fakt, o którym wszyscy powinniśmy pamiętać podczas tworzenia haseł online. Kiedy używasz tego samego hasła do wielu różnych witryn, sprawiasz, że to hasło jest tak bezpieczne, jak najsłabsza witryna, na której go używasz. Innymi słowy, najłatwiejszym sposobem włamania się do czyjegoś konta pocztowego Google jest znalezienie hasła w witrynie o niższym poziomie bezpieczeństwa: ten ludzki element jest najważniejszą luką w Gmailu.

Oto jak możesz pokonać ten podstawowy fakt bezpieczeństwa w Internecie, który polega na tym, że prędzej czy później Twoje hasło stanie się publiczne w ten czy inny sposób:

Zagwarantuj sobie bezpieczeństwo, zapamiętując cztery hasła i używając ich w warstwach



1. Każdy z nas ma jednorazowe hasło, którego używamy w witrynach, na których nam nie zależy. Dobry! Używaj tego hasła w witrynach, na których Ci nie zależy (np. Gawker.com). Jeśli kiedykolwiek zostanie naruszone, najgorszym scenariuszem jest to, że hakerzy mają teraz jedyne hasło, na którym nie możesz się mniej przejmować. Najgorszy scenariusz: włamują się na twoje konto Last.fm (itp.) i zaczynają publikować żenujące polubienia.

2. W przypadku witryn, na których nie chcesz się podszyć (Twitter, Facebook itp.) użyj drugiego hasła, innego niż pierwsze. Upewnij się, że nie jest to słowo w słowniku, uczyń je tak długo, jak czujesz się komfortowo, i upewnij się, że zawiera znaki specjalne w środku, a nie tylko na końcu.

3. W przypadku podstawowego konta e-mail użyj całkowicie unikalnego hasła i upewnij się, że jest ono długie, zawiera znaki specjalne itp. Twoje konto e-mail może zawierać informacje o innych posiadanych kontach, nawet hasła – to sprawia, że ​​jest to rodzaj klucza głównego, który musisz gorliwie strzec hasłem używanym w żadnej innej witrynie.



4. W przypadku naprawdę, bardzo ważnych kont – mówimy tutaj o kontach bankowych – użyj czwartego hasła, którego nie używasz na żadnej innej stronie. Nigdy nie chcesz, aby haker złamał losową aplikację internetową, której używasz, lub snoop używający OgnistaOwca , aby szpiegować Twój login na Facebooku, aby uzyskać dostęp do Twoich kont bankowych. (To prawda, że ​​większość z tych kont ma również numery PIN, aby zapobiec właśnie takiemu atakowi).

W każdym razie to wszystko. Cztery hasła: jedno to śmieci i równie dobrze możesz nabazgrać je zwykłym tekstem na czole. Jeden jest używany na stronach takich jak Facebook, które prawdopodobnie mają całkiem przyzwoite zabezpieczenia. A dwa bardzo specjalne hasła blokują tylko twoje konta bankowe i pocztę e-mail. Porównaj to podejście z porady od Lifehackera link z posta Gawker.com informującego, że strona została zhakowana i że wszyscy użytkownicy powinni zaktualizować swoje hasła (jak w przypadku wszystkich):

Nie musisz pamiętać 100 haseł, jeśli masz 1 ustawioną regułę do ich generowania. Jednym ze sposobów generowania unikalnych haseł jest wybranie hasła podstawowego, a następnie zastosowanie reguły, która łączy z nim jakąś formę nazwy usługi.

Ja na przykład wolę nie przechodzić żadnej mentalnej gimnastyki, próbując dowiedzieć się, jakiego hasła użyłem do witryny. Zamiast tego odpoczywam spokojnie wiedząc, że moje hasło do śmieci jest podatne na ataki, a reszta jest stosunkowo bezpieczna.

Śledź Mims na Twitterze lub skontaktuj się z nim przez e-mail .

ukryć