'5月第四'提醒用户选择更强大的密码
新的OnoS发布可帮助自动化网络配置
自驾驶汽车现在的推出是Waymo的第一个测试舰队的推出更不可避免
努力获得其房子的订单,码头集装箱和填写其首席执行官
Drupal修复了关键访问旁路漏洞
分析师表示,翻新三星注7s是一个“灾难性”计划
“密封云”承诺更好的数据安全性
这家公司正在将常见问题转变为Alexa技能
低成本的Android手机以获取具有新的高通芯片的iPhone功能
参议院法案将支付医生使用FaceTime与患者
临界基础设施攻击核心的社会工程
VMware采用分层方法来保护数据中心
消费者Google+倾倒支持企业焦点
Microsoft重新发出多诽谤Windows补丁KB 3150513 - 再次
NASA的A.I。 Moonshots想法可以帮助您的企业
谷歌福克斯预览揭示了什么
网络攻击者切换到隐蔽的策略
预计今年PC和移动设备价格上涨
CAB公司将为骑士队映射25万英里的伦敦道路
Apple的Tim Cook:'自由需要保护'
警察院长将计划建立在英国可能会失去欧盟数据共享工具柱发布
美国太阳能有关的工作在2016年增长25%
Bixby开始在韩国推出,但它什么时候会袭击世界其他地方?
AMD用Nitero采集从VR耳机切割电线
Microsoft购买了以前的员工Charles Simonyi的故意软件
开源芯片模仿Linux的路径截止X86,ARM CPU
政府证实西米德兰斯成为英国第一个大型5G试验台的家园
英特尔项目芯片价格下降,AMD的Ryzen是一个原因
Andy Rubin的新智能手机:我们到目前为止所知道的
对象存储:在云和杂交中的在线
Sprinklr占据了客户体验的大男孩
Jeremy Wright说,技术不应该留下任何人
Infinity SDC在这里销售东奥林匹克公园的数据中心,以资助罗姆福德设施的发展
随着计算的变化,英特尔采取了新的芯片设计方法
以下是如何检查您的PC是否让Microsoft的Windows Defender错误修复
AMD收购了Nitero以提升其VR信誉
O2绘制来自英国PLC的支持,为5G构建案例
Mozilla Scraps Firefox的'Aurora'开发轨道
麻省理工学院设备用无线信号测量步行速度以检测健康问题
维基解密的展示在厄瓜多尔的左派胜利中得到了缓解
再见互联网先驱。你好,誓言?
移民咨询委员会建议举决赛2签证章程
DNS记录将有助于防止未经授权的SSL证书
Oracle建议突出Java对象终结器
三个Carbanak Cyber​​ Heist Gang成员被捕
网络犯罪组滥用Windows应用程序兼容性功能
Europol网络犯罪报告突出了对企业安全的新兴威胁
Shell矿山Microsoft Azure为AI进行数字转换上游和下游操作
消费者在连通性上花费更少的现金,但更多的时间在线
星巴克如何使用Splunk自动化平凡的安全任务
您的位置:首页 >行业动态 >

'5月第四'提醒用户选择更强大的密码

2021-08-14 20:44:00 [来源]:

5月4日起来并已被指定为世界密码日,以提醒企业工人和消费者到处都使用强大,更新的密码来保护网络安全。

挑选日期以与其中一个达到的双关语对齐:“五月第四位与你” - 也被称为星球大战日。(得到它?)嗯,也许在星期四,5月4日滚动,仍然是一个提醒最终用户选择更强大的密码和加倍安全步骤。

安全公司BullGuard引用最近的研究表明,90%的密码易受攻击以秒为单位。此外,10,000个常见密码,如“QWERTY”或“12345678”,允许访问所有账户的98%,但Bullguard表示。该公司表示,21%的在线用户依赖于10岁的密码。

[进一步阅读:你应该了解关于密码经理的5件事]

鉴于仍然使用个人电子邮件账户的高位工人员立即访问私人公司信息,然后反对其安全团队的建议,值得花时间考虑强密码。

以下是一些密码和相关的在线安全提示:

选择具有九个或更多字符的密码,其中包含大写和小写字母,数字和符号。此外,对高安全账户的不同密码,比社交网络等低安全账户。如果欺诈者窃取了低安全密码,那么他或她就可以使用它来为高安全性帐户使用它。

Gartner Analyst Avivah Litan还建议不要在明确中以电子方式存储密码。这意味着当它被电子方式写入时至少大部分密码内容掩蔽。“坏人可以通过接管你的机器来阅读你以电子方式存储的东西,他们经常这样做,”她说。

LITAN还建议不使用密码管理器工具,除非您或您的安全团队在工具的安全实践中完全有信心。

不要过度在社交媒体上。在Facebook和其他仅限于您信任的朋友和家人的社交媒体中设置隐私设置。

专家说,这一建议不是什么事工人应该轻轻地吸引。LITan最近指出,已知复杂的黑客私人,社交网络账户的工人,以便获得关于他们工作地点的网络脆弱性的见解。他们收集的信息可用于网络钓鱼和相关的社会工程诈骗。

[评论这个故事,请访问Computerworld的Facebook页面。]

“糟糕的家伙可以常常使用你在社交媒体上发布的信息,使你冒充足够夸大,以便他们通过致电或通过电子邮件发送一张帮助台来重置密码,”她说。“帮助台经常问一下杀戮,包括欺诈者,关于他或她的生命历史或情况的简单问题,在Facebook或其他社交网络上可以随时可用的细节。如果成功回答,帮助台将重置密码,欺诈者将访问您的帐户。黑客可以使用这种类型的信息与被盗的密码联系,以便像汇款一样进行敏感的交易。“

由于这种攻击的普遍性,安全机构互联器已经创建了一个进一步的见解的社会工程欺诈网站。

在线购物时要特别小心。 Emarketer和Lexisnexis估计2016年的电子商务欺诈达到67亿美元。其中大部分来自与网络钓鱼或欺诈性网站攻击有关的损失。

BullGuard表示,应从使用URL前缀中使用HTTPS的网站进行购买,而不是HTTP。添加的“s”表示网站使用SSL证书安全。该认证意味着用户的数据从用户的浏览器移动到网站的Server时被保护。接收HTTPS验证的公司通过第三方认证过程。

此外,电子购物者应通过电子零售商的官方应用程序购买,这意味着购买超过私人网络,而不是一个更容易受到攻击的公共网络。一些欺诈者不仅创造了假网站,而是假的应用程序,这将使用零售商标志的变种而不是合法的应用程序。

监控您的孩子的在线活动和游戏。避免问题的一种方法是为游戏注册目的设置特定的电子邮件帐户。这是将游戏活动与私人信息的电子邮件帐户分开,包括联系人,银行帐号和社交媒体信息,Bullguard建议。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。