Sådan forhindrer du et hack i Gawker-stil i at bringe dig i fare

Her er to nøglefakta for alle de mennesker, der vil blive kompromitteret af brud og efterfølgende offentliggørelse af 1,3 millioner brugernavne, adgangskoder og kombinationer af e-mailkonti fra Gawker.com:





1) Teoretisk set kan denne slags ting ske hele tiden på grund af det store antal websteder, der nu har mindst én af vores adgangskoder.

2) Det er patetisk nemt at sikre sig, at denne form for angreb aldrig truer din online sikkerhed.

Lad os først starte med den kortest mulige oversigt over fakta. Hvis du allerede har fordøjet resten af ​​dækningen om dette emne, kan du springe de næste to afsnit over, og hvis du allerede groft, hvorfor det er utroligt uklogt at bruge den samme adgangskode på flere websteder, kan du springe de næste fire over.



Hackere kom ind i kommentatorkontidatabasen (og tilsyneladende hver anden database) hos Gawker.com. Denne database indeholder ikke kun brugernavne og adgangskoder, men også e-mailadresser. Vi ved det, fordi de gjorde hele databasen offentlig - den er tilgængelig via BitTorrent lige nu.

Fordi så mange mennesker bruger den samme adgangskode til absolut alt - en undersøgelse tyder på, at det kunne være det så højt som 75 pct -hackere overalt har nu adgang til krypterede versioner af adgangskoder, der bruges af Gawker-kommentatorer, og de e-mailadresser, som disse adgangskoder sandsynligvis vil virke for. Krypteringen på disse adgangskoder er svag, men den gode nyhed er, at Gawker kun lagrede de første 8 tegn af disse adgangskoder. Hvis din adgangskode derfor er 10 eller flere tegn lang, kan du være sikker, selvom du ikke har ændret den på alle de andre websteder, hvor du bruger den.

Masser af mennesker kommer til at ændre deres adgangskoder som svar på dette sikkerhedsbrud. Men af ​​en eller anden grund vil mange ikke, hvilket gør dem sårbare i en overskuelig fremtid.



Endnu vigtigere, dette angreb påpeger en simpel kendsgerning, som vi alle bør huske på, når vi opretter adgangskoder online. Når du bruger den samme adgangskode til en masse forskellige websteder, gør du den adgangskode kun lige så sikker som den svageste side, hvor du bruger den. Hvilket vil sige, den nemmeste måde at hacke sig ind på en Google-mailkonto på er at finde deres adgangskode på et websted med mindre sikkerhed: Dette menneskelige element er den største sårbarhed i Gmail.

Sådan besejrer du denne grundlæggende kendsgerning af internetsikkerhed, som er, at din adgangskode før eller siden bliver offentlig på en eller anden måde:

Garanter din sikkerhed ved at huske fire adgangskoder og bruge dem i niveauer



1. Vi har alle en bortskaffelsesadgangskode, vi bruger på websteder, vi er ligeglade med. Godt! Fortsæt med at bruge denne adgangskode på websteder, du er ligeglad med (som Gawker.com). Hvis det nogensinde bliver brudt, er det værst tænkelige scenarie, at nu har hackere den ene adgangskode, som du ikke kunne være ligeglad med. Worst case scenario: De hacker sig ind på din Last.fm-konto (osv.) og begynder at poste pinlige likes.

2. Til websteder, hvor du ikke ønsker at blive efterlignet (Twitter, Facebook osv.), skal du bruge en anden adgangskode, forskellig fra den første. Sørg for, at det ikke er et ord i ordbogen, gør det, så længe du er tryg ved at lave det, og sørg for, at det indeholder specialtegn i midten og ikke kun i slutningen.

3. Brug en helt unik adgangskode til din primære e-mail-konto, og sørg for, at den er lang, indeholder specialtegn osv. Din e-mail-konto kan indeholde oplysninger om andre konti, du har, endda adgangskoder – dette gør den til en slags hovednøgle, der du skal nidkært vogte med en adgangskode, der ikke bruges på noget andet websted.



4. Til dine virkelig, super vigtige konti – vi taler her om bankkonti – brug en fjerde adgangskode, som du ikke bruger på nogen anden form for websted. Du vil aldrig have, at en hacker knækker den tilfældige webapp, du brugte, eller en snoop, der bruger Ildfår , for at spionere på dit Facebook-login, for at få adgang til dine bankkonti. (Ja, de fleste af disse konti har også PIN-numre for at forhindre netop et sådant angreb.)

Anyway, det er det. Fire adgangskoder: Den ene er skrald, og du kan lige så godt scrolle den i almindelig tekst henover panden. Man bliver brugt på sider som Facebook, der nok har ret udmærket sikkerhed. Og to meget specielle adgangskoder låser kun dine bankkonti og din e-mail. Sammenlign denne tilgang med råd fra Lifehacker linket fra Gawker.com-indlægget, der annoncerer, at webstedet var blevet hacket, og at alle brugere skulle opdatere deres adgangskoder (som i dem alle):

Du behøver ikke at huske 100 adgangskoder, hvis du har 1 regelsæt til at generere dem. En måde at generere unikke adgangskoder på er at vælge en basisadgangskode og derefter anvende en regel, der masker i en form for tjenestenavnet med det.

Jeg foretrækker for det første ikke at skulle igennem nogen mental gymnastik, når jeg prøver at finde ud af, hvilken adgangskode jeg brugte til et websted. I stedet slapper jeg af med at vide, at mit skraldkodeord er sårbart, og resten relativt sikkert.

Følg Mims på Twitter eller kontakte ham via e-mail .

skjule