Car-tech

디지털 라이프는 해킹이 가능합니까?

Ava Max - So Am I [Official Lyric Video]

Ava Max - So Am I [Official Lyric Video]

차례:

Anonim

Wired News 기자 Mat Honan이 디지털 라이프를 해킹 한 후 8 월에 사실상 닦아 냈을 때 그가 견뎌내는 데이터의 심각한 손실은 경험에서 가장 무서운 부분이 아니 었습니다. 해커들이 자신의 디지털 계정에 구멍을 뚫는 방법은 훨씬 더 두려운 것이 었습니다. 해커들은 영리한 사회 공학적 악용을 사용하여 Honan으로 제기했으며 Amazon 및 Apple 고객 지원부에서 주요 개인 정보를 추출하는 데 성공했습니다. 중요한 데이터가 있으면 해커는 자신의 Google 계정에서 Honan을 잠그고 트위터 스트림을 명령하고 Apple ID 번호를 장악하고 컴퓨터 장치를 지워 버렸습니다.

잠깐 인생을 망 쳤습니다.

[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]

해커가 신원 도용 또는 간단한 호남 식의 데이터 지우기로 당신의 삶을 망치고 싶다면 그 목적이 얼마나 어려울 지 이루다? 대답은 당신이 생각하는 것보다 훨씬 쉽다는 것입니다.

쉬운 목표입니까?

대쉬 레인 (Dashlane)이 위임 한 최근 Harris Interactive 설문 조사에 따르면, 대부분의 온라인 미국인은 암호와 개인 데이터를 관리하는 회사입니다 자신의 개인 정보가 지식없이 온라인에서 사용될 수 있음을 보증합니다. 설문 조사에 응한 2208 명의 성인 중 88 %는 적어도 다소 우려하고 있으며 29 %는 "극도로 우려하고있다"고 답했다. 또한 5 명의 응답자 중 3 명은 해킹 당하기 쉽다는 우려를 표명했습니다.

Symantec Security and Response의 그룹 해리슨 존 해리슨 (John Harrison)은 사람들이 걱정해야한다고 말합니다. 소셜 네트워크, 공개 기록 및 보안 침해가 널리 퍼지기 때문에 잠재적으로 민감한 정보가 상당 부분 인터넷에 떠 다니고 있습니다. "

개의 정보가 퍼즐에 추가됩니다"라고 해리슨 말한다. "우리는 한 번에 모든 것을 던지지는 않지만 결국 함께 나옵니다. 예를 들어, 생일을 페이스 북에 올릴 수는 없지만, 고등학교를 졸업 한 연도를 찾아내는 것은 어렵지 않습니다. "

다른 말로하면, 여기에 스 니펫 (snippet)과 스 니펫 (snippet)을 너무 많이 공유하고 있다고 생각하지 않을 수도 있지만 해커에게는 쉽게 수집 된 온라인 프로필을 작성하는 것입니다.

쉬운 방법으로 자신을 보호하십시오.

인터넷을 사용하여 이메일을 보내거나, 사진을 업로드하거나, 소셜 네트워크를 자주 방문하거나, 쇼핑하는 등 의미있는 방식으로 인터넷을 사용한다면 온라인 프로필이 이미 에테르에 떠 다니고있는 것 같습니다. 온라인이 아니더라도 대부분의 개인 정보는 디지털화 된 공개 기록을 통해 온라인으로 볼 수 있습니다. 관심있는 사람은 예를 들어 담보 대출이 있는지 또는 최근에 결혼했거나 이혼했는지 쉽게 알 수 있습니다.

일반적인 5 자 사전 단어 암호는 해킹하기 쉽고, 아마도 당신은 훨씬 덜 침투 할 수있는 것에 의지 할 것입니다. 하지만 복잡한 숫자와 글자를 암기하는 시간이나 대역폭이 없을 것입니다. 따라서 해킹 가능성을 크게 줄이는 몇 가지 빠르고 쉽게 구현할 수있는 보안 팁이 있습니다.

스스로 검색하십시오.

걱정하기 시작하기 전에 자신에 대한 정보량을 파악하는 것이 좋습니다. 너 자신을 찾고있어. Google에 인용 부호와 함께 및 주소, 전화 번호, 이메일 주소, 직위, 회사 및 모교와 같은 관련 키워드를 사용하여 이름을 입력하십시오.

찾을 수있는 것을보고 훑어 봅니다. 정보에서 해커가하는 방법. 당신의 삶을 함께 모으기에 충분한 데이터가 있습니까? 그렇다면 개인 보안을 향상시키기위한 조치를 취해야합니다. 비밀번호 대신 패스 프레이즈 사용:

비밀번호는 보안상의 문제가 있습니다. 가장 좋은 암호는 문자, 숫자 및 특수 문자 (예: 느낌표 및 물음표)가 컴퓨터로 생성 된 것입니다. 불행하게도, 결과로 나오는 영숫자 문자열은 대부분의 사람들이 기억하기가 극히 어렵습니다. 그러나 대부분의 암호는 무차별 대입 방식 (brute-force method)을 통해 해킹됩니다. 즉, 컴퓨터가 가능한 모든 문자 조합을 통과하도록하여 더 긴 암호를 검색하는 것이 더 안전하기 때문에 더 안전합니다.

예를 들어 Intel Core i7 프로세서는 5 글자 암호를 해독하는 데 몇 시간 만 걸리지 만 7 자리 암호를 해독하는 데 10 일 이상 걸립니다. 보안 전문가가 암호 대신 암호 구를 사용하는 것이 좋습니다. KeePass는 암호화 된 데이터베이스에서 암호를 안전하게 유지하는 무료 프로그램입니다.

최신 정보 유지:

침입자가 침해받지 못하도록하는 가장 쉬운 방법 중 하나입니다. 귀하의 컴퓨터는 바이러스 백신 프로그램을 포함하여 항상 모든 PC 응용 프로그램의 최신 버전을 실행하고 있는지 확인하는 것입니다.

"악의적 인 링크를 클릭하면 컴퓨터에 다운로드되는 드라이브 바이 다운로드 - 악성 코드 - 가끔 소프트웨어의 알려진 버그를 악용하여 작동합니다. "라고 Harrison은 말합니다. "이 버그는 일반적으로 업데이트 된 버전의 소프트웨어에서 수정되지만 이전 버전을 계속 실행하는 경우에는 도움이되지 않습니다." 계정 우선 순위:

복잡한 암호 구문을 기억하지 못할 수 있습니다. 당신이 가진 모든 계좌는 괜찮습니다. McAfee의 Global Threat Intelligence에서 제품 마케팅 담당 수석 이사 인 Doug McLean에 따르면 평균 온라인 미국인은 100 개가 넘는 계정을 보유하고 있으며 모든 계정이 중요하지는 않습니다.

모든 계정에 다른 암호를 만드는 대신 고유 한 계정 만 만듭니다 전자 메일 계정, 온라인 뱅킹 계정, 소셜 네트워크 및 중요한 정보가 포함 된 기타 계정 등 중요한 계정. 메시지 게시판과 같은 비교적 사소한 계정의 경우 안전하지 않은 해킹 가능 암호를 사용하는 것이 좋습니다. McLean은 사용자가 정말로 신경 쓰지 않는 계정에 대해 "정크 메일"전자 메일 주소를 만드는 것이 좋습니다. 이 정크 이메일 주소를 사용하여 게시판, 컨테스트 및 뉴스 레터에 가입 할 수 있습니다. 그런 다음 정크 계정 중 하나가 손상되면 해커가 실제 이메일 주소 나 실제 비밀번호를 보유하지 않게됩니다. 거짓말:

정크 계정에 대해 말하면, 임의의 웹 사이트에 어떤 정보를 제공하는지주의하십시오. 물론 은행에서 집 주소를 알아야하지만 우편 게시판에 우편 번호 나 생일을 알 필요가 있습니까? 웹 사이트가 너무 많은 정보를 포기하기를 원하기 때문에 화면을 지나갈 수 없다면, 해리슨은 물건을 만들 것을 제안합니다. 결국 그는 메시지 게시판이 악의적으로 해커링이 가능하며 특정 연령대에 있는지 확인하기를 원합니다.

오프라인에서 자신을 보호하십시오:

McLean에 따르면 오프라인 신분 도용은 여전히 ​​훨씬 더 일반적입니다 온라인 신분 도용보다. 이유: 이메일 주소에는 암호가 있지만 우편함, 쓰레기 수거통 및 분실 지갑은 그렇지 않습니다. McLean은 자신을 오프라인에서 보호하기 위해 잠긴 우편함 (아직 갖고 있지 않은 경우)을 받고, 모든 중요 지폐와 문서를 버리기 전에 분쇄하고, 소셜 시큐리티 카드를 소지하지 말 것을 제안합니다. 암호 관리자:

암호 관리자는 약간의 설정이 필요하지만 암호 나 암호 문구의 무결성이 걱정되면 가치가 있습니다. Dashlane, 1Password 및 LastPass와 같은 암호 관리자는 모든 암호를 간단한 암호로 저장하여 마스터 암호로 잠금을 해제 할 수 있습니다. 비밀번호가없는 사용자도 비밀번호를 생성 할 수 있습니다. 비밀번호 관리자를 선택하려면 휴대 전화 및 태블릿을 포함하여 모든 기기와 호환되는 것을 선택하는 것이 중요합니다. Dashlane, 1Password 및 LastPass는 Windows, Mac OS X, iOS 및 Android와 호환됩니다. LastPass는 Linux, BlackBerry, Windows Phone, WebOS 및 Symbian 과도 호환됩니다. 암호 관리자는 양식 데이터를 저장할 수 있으므로 웹에 신용 카드 정보를 저장할 필요가 없습니다.

신용 보고서 정지: 신원 도용을 막는 것이 신원 도용을 방지하는 가장 효과적인 단일 방법입니다 (McLean). 30 세가 넘고 결혼이나 이혼을하지 않으면 새로운 신용 카드, 대출 또는 모기지 신청을하지 않으므로 신용 보고서를 쉽게 이용할 수 있습니다.

신용 보고서를 동결하려면 세 가지 주요 신용 정보 기관 (Equifax, Experian, TransUnion)에 연락하고, 양식을 작성하고, 신원을 증명하고, 소액의 비용을 지불해야합니다 (주에 따라 약 $ 10). 그런 다음 PIN 또는 암호를 받으면 신용 보고서를 사용할 필요가있을 때 (일시적으로 또는 영구적으로) 신용 보고서를 "해동"할 수 있습니다. McLean은 신용 보고서를 일시적으로 해동하는 데 보통 1 분도 걸리지 않는다고 말합니다.

신원 도용 피해자는 미국에서 신용 보고서 동결이 ​​무료입니다. 약간의 보안조차도 먼 길을 간다.

McLean은 최소한의 보안 조치를 취하는 것은 곰보다 앞서 나가는 것과 같습니다: 곰보다 더 빠를 필요는 없습니다. 당신은 또한 쫓기고있는 친구보다 더 빠르지 않아야합니다.

해커들은 똑똑하지만 다소 게으르다. 따라서 높은 점수를 얻지 않는 한 해커는 데이터 방어가 위반하기가 너무 어렵다면 포기할 가능성이 높습니다. 매트 호난 (Matt Honan)의 해커들은 공격이 개인적인 것이 아니라고 인정하기까지했다. 3 자짜리 문자 "@mat"가 트위터 수퍼 유저의 속성을 나타 냈기 때문에 트위터 계정에 침입하기를 원했다.

궁극적으로 5 자리 암호 대신 8 자리 암호를 만드는 것과 같은 작은 보안 조치를 취하더라도 해커가 다음 디지털 도어.

[

일러스트레이션 by Michael Byers

]