211service.com
Indstilling af fælder og andre internetsikkerhedstip
Efter massive databrud, der påvirker titusindvis af millioner mennesker, som de seneste cyberangreb på JPMorgan Chase og andre store banker, bliver jeg ofte spurgt: Hvad kan gennemsnitlige mennesker gøre for at beskytte sig selv? Som computersikkerhedsekspert er mit professionelle råd: brug svære at gætte adgangskoder, hold din computersoftware opdateret, krypter dine data og gem dine sikkerhedskopier. Men jeg kunne have tilbudt det samme råd i 2004. De angreb, vi ser i 2014, er så sofistikerede, at det at tage bare de trin, jeg nævnte, ikke rigtig vil hjælpe dig så meget. Det ærlige svar fra 2014 er: Gå udenfor, løft hænderne i vejret, og løb rundt i cirkler og skrigende.
Jeg laver ikke helt sjov.
I betragtning af de førnævnte brud og dem hos større detailhandlere som Target, Home Depot, Kmart, Staples og så mange andre, er der gode chancer for, at du sammen med alle andre forbrugere har fået dine personlige oplysninger i hænderne på uønskede personer: en kreditkortnummer stjålet, en onlinekonto overtaget og meget mere.
Den kolde sandhed er, at JPMorgan-bruddet og resten ikke er symptomatisk for noget nyt - online-virksomheder har været under konstant cyberangreb i mere end et årti. Hvad der er anderledes i dag er, at der er meget mere på spil, fordi så meget af det, vi laver hver dag, er online.
Her er, hvad jeg anbefaler: Brug to-faktor-godkendelse - i det væsentlige verificere via SMS på din mobiltelefon, at du er ejer af en bestemt konto online, hver gang du logger på. Google, Facebook, Twitter og næsten alle større banker giver denne mulighed. Da alle bliver hacket online til sidst, skal du også sørge for, at skaden er begrænset. Intet er mere irriterende for en hacker end at knække en konto for kun at finde noget, der er værd at stjæle. Fjern alle unødvendige personlige data fra skyen, såsom arkiverede billeder, e-mail, Twitter og Facebook-beskeder og så videre.
Hvis du ejer eller driver en virksomhed online, er det mest alarmerende, at meget store virksomheder med tilsyneladende ubegrænsede budgetter, som JPMorgan, stadig bliver angrebet. Og som det brud viste, ved virksomheder ofte ikke, at de er blevet ramt, hvilket udvider tidsvinduet, hvor kriminelle kan forårsage skade.
Så du bør antage, at et kompromis vil ske i sidste ende, og derefter designe et system, hvor dit team er det første til at vide, snarere end det sidste. En måde at gøre dette på er at placere særlige poster i dine databaser, som er beregnet til aldrig at blive læst, konti, der aldrig skal logges ind på, filer, der aldrig bør røres, og så videre. Disse fungerer som snubletråde - i det øjeblik nogen får adgang til disse elementer, ved du, at der sker noget slemt, og du kan tage databaser offline og ringe efter hjælp.
Vi er nødt til at genoverveje, hvordan vi griber internetsikkerhed an. Alt for ofte foretages der sikkerhedsinvesteringer i teknologier som antivirussoftware eller netværksfirewalls, der næsten ikke vil gøre noget for at stoppe et webbaseret angreb. I de fleste brud angriber hackere webbaserede applikationer - så vi er nødt til at finde og rette disse sårbarheder, før de slemme fyre udnytter dem. De er i det for pengene, så dit mål er at gøre ethvert angreb sværere og dermed dyrere – i så fald vil de bremse eller skifte til nye mål. Så får vi andre mindre grund til at løbe skrigende rundt med hænderne i vejret.
Jeremiah Grossman er grundlægger og midlertidig administrerende direktør for WhiteHat Security og tidligere informationssikkerhedsmedarbejder hos Yahoo.