'5月第四'提醒用户选择更强大的密码
5月4日起来并已被指定为世界密码日,以提醒企业工人和消费者到处都使用强大,更新的密码来保护网络安全。
挑选日期以与其中一个达到的双关语对齐:“五月第四位与你” - 也被称为星球大战日。(得到它?)嗯,也许在星期四,5月4日滚动,仍然是一个提醒最终用户选择更强大的密码和加倍安全步骤。
安全公司BullGuard引用最近的研究表明,90%的密码易受攻击以秒为单位。此外,10,000个常见密码,如“QWERTY”或“12345678”,允许访问所有账户的98%,但Bullguard表示。该公司表示,21%的在线用户依赖于10岁的密码。
[进一步阅读:你应该了解关于密码经理的5件事]鉴于仍然使用个人电子邮件账户的高位工人员立即访问私人公司信息,然后反对其安全团队的建议,值得花时间考虑强密码。
以下是一些密码和相关的在线安全提示:
选择具有九个或更多字符的密码,其中包含大写和小写字母,数字和符号。此外,对高安全账户的不同密码,比社交网络等低安全账户。如果欺诈者窃取了低安全密码,那么他或她就可以使用它来为高安全性帐户使用它。
Gartner Analyst Avivah Litan还建议不要在明确中以电子方式存储密码。这意味着当它被电子方式写入时至少大部分密码内容掩蔽。“坏人可以通过接管你的机器来阅读你以电子方式存储的东西,他们经常这样做,”她说。
LITAN还建议不使用密码管理器工具,除非您或您的安全团队在工具的安全实践中完全有信心。
不要过度在社交媒体上。在Facebook和其他仅限于您信任的朋友和家人的社交媒体中设置隐私设置。
专家说,这一建议不是什么事工人应该轻轻地吸引。LITan最近指出,已知复杂的黑客私人,社交网络账户的工人,以便获得关于他们工作地点的网络脆弱性的见解。他们收集的信息可用于网络钓鱼和相关的社会工程诈骗。
[评论这个故事,请访问Computerworld的Facebook页面。]“糟糕的家伙可以常常使用你在社交媒体上发布的信息,使你冒充足够夸大,以便他们通过致电或通过电子邮件发送一张帮助台来重置密码,”她说。“帮助台经常问一下杀戮,包括欺诈者,关于他或她的生命历史或情况的简单问题,在Facebook或其他社交网络上可以随时可用的细节。如果成功回答,帮助台将重置密码,欺诈者将访问您的帐户。黑客可以使用这种类型的信息与被盗的密码联系,以便像汇款一样进行敏感的交易。“
由于这种攻击的普遍性,安全机构互联器已经创建了一个进一步的见解的社会工程欺诈网站。
在线购物时要特别小心。 Emarketer和Lexisnexis估计2016年的电子商务欺诈达到67亿美元。其中大部分来自与网络钓鱼或欺诈性网站攻击有关的损失。
BullGuard表示,应从使用URL前缀中使用HTTPS的网站进行购买,而不是HTTP。添加的“s”表示网站使用SSL证书安全。该认证意味着用户的数据从用户的浏览器移动到网站的Server时被保护。接收HTTPS验证的公司通过第三方认证过程。
此外,电子购物者应通过电子零售商的官方应用程序购买,这意味着购买超过私人网络,而不是一个更容易受到攻击的公共网络。一些欺诈者不仅创造了假网站,而是假的应用程序,这将使用零售商标志的变种而不是合法的应用程序。
监控您的孩子的在线活动和游戏。避免问题的一种方法是为游戏注册目的设置特定的电子邮件帐户。这是将游戏活动与私人信息的电子邮件帐户分开,包括联系人,银行帐号和社交媒体信息,Bullguard建议。