Video: kako hakovati fb profil bez programa radi 99% (Studeni 2024)
U filmu 80-ih godina Time Bandits , mladi Kevin upozorava roditelje na opasnu stijenu, govoreći: "Mama! Tata! Eeevil! Ne diraj!" Tako se osjećam svaki put kad vidim web stranicu koja poziva korisnike da se prijave putem Facebooka, Google+, Twittera ili nekim drugim vjerodajnicama za društvene mreže. Zdravo? Razgovarajte o tome da sva jaja stavite u jednu košaru!
Razmisli o tome. Pretpostavimo da neki razbojnici shvate da je vaša lozinka na Facebooku "Password1" i dobila pristup vašem računu. U ovom trenutku može vas zaključati s računa promjenom lozinke. Sada, prije nego što uopće shvatite da se bilo što dogodilo, ovaj zlostavljač može posjetiti vjerojatne web stranice i pokušati se prijaviti pomoću ukradenog računa. Naravno, trebat će neki napor, ali ako čak i jedna od kompromitiranih web stranica ima financijsku povezanost, trud će biti nagrađen, a vi ćete biti siromašniji.
Uvijek predlažem da nikada ne biste trebali koristiti istu lozinku na različitim web stranicama, iz sličnih razloga, ali ovo je još gore. Prijavljivanje na više sigurnih web mjesta pomoću vjerodajnica društvenih medija je poput zamotavanja sigurnosti u lijepi papir, vezanja luka i pisanja "HACK ME!" na poklon-oznaci.
Ne diraj!
Kad vidite ponudu za prijavu pomoću postojećeg računa društvenih medija, nemojte to učiniti! Umjesto toga, koristite svoj upravitelj lozinki za generiranje snažne, teško pogodljive lozinke. Neka upravitelj lozinki to zapamti za vas. (Naravno, morate se sjetiti jedne vrlo jake lozinke za samog upravitelja lozinki, ali postoje trikovi za pamćenje koji će vam pomoći u tome.)
Preostao je problem. Mnogo, mnogih web lokacija zahtijeva da kao svoje korisničko ime koristite e-adresu. U tome ima koristi jer web lokacija može potvrditi da ste stvarna osoba zahtijevajući da u e-poruci kliknete vezu za potvrdu. Međutim, mnoge takve web stranice omogućuju vam da vratite izgubljenu lozinku slanjem veze za oporavak na isti račun e-pošte. Što ako razbojnici dođu na vaš račun e-pošte?
- Najbolji upravitelji lozinki za 2019. Najbolji menadžeri lozinki za 2019. godinu
- Dvofaktorska provjera autentičnosti: tko to ima i kako postaviti dvofaktornu provjeru autentičnosti: tko je posjeduje i kako to postaviti
- Dilemma za poništavanje lozinke Dilemma za resetiranje lozinke
- John Dvorak je u potpunosti pogrešan u vezi sa lozinkama John Dvorak je u potpunosti pogrešan u vezi s lozinkama
Čuvajte svoju e-poštu
Nema ovog magičnog metka za ovaj problem, osim što se vrlo dobro pobrinite za sigurnost svog računa e-pošte. Apsolutno koristite jaku lozinku, nikako se nemojte prijavljivati s javnih računala, aktivirajte dvofaktorsku provjeru identiteta ako je dostupna i često mijenjajte zaporku za e-poštu. I Dashlane i LastPass sada uključuju mogućnost automatizacije promjene lozinke za mnoge popularne davatelje usluga e-pošte i druge sigurne web lokacije.
Nadam se da sam kod kuće zaključio da se zaista, stvarno ne biste trebali prijavljivati na više web lokacija koristeći svoje vjerodajnice za društvene medije. Ne dirajte je; zlo je! Oh, uzgred, u filmu su roditelji dotakli stijenu. Odmah su i silovito eksplodirali…