야후최신 해킹에 주목하기 위해 새로운 헤드 라인없이 일주일이 지나지 않습니다. Yahoo 암호 해킹의 경우 2014 년에 데이터를 도난 한 이후 뉴스가 상당히 오래되었습니다. 그러나 Yahoo 팀은 해킹을 공개하는 데 2 ​​년이 걸렸습니다. 그 동안 5 억 명 이상의 야후 사용자가 취약했습니다. 다른 회사들도 비슷한 방식으로 접근하고 있다고 상상하기 어렵다고 생각하지 않습니다. 아마도 대중의 당혹으로부터 자신을 보호하기 위해 해킹을 공개하지 않는 사이트가있을 수 있습니다. 야후 핵으로부터 많은 교훈을 얻을 수있다. 첫 번째는 온라인에서 신원을 보호하기 위해 다른 사람에게 의존하지 않는 것입니다.

온라인에서 신원 및 개인 정보를 어떻게 보호 할 수 있습니까? 최신 야후 핵의 경우, 공격자들은 정보를 소중히 여겼습니다. 야후 사용자들은 이름, 이메일 주소, 전화 번호 및 생년월일을 도난당했습니다. 해킹은 심지어 보안 질문과 답변을 노출했습니다. 그 자체로는 끔찍합니다. 더 큰 문제는 사람들이 웹 사이트에서 비밀번호와 보안 질문을 재사용 할 때 발생합니다. 경고없이 공격에 노출 될 수 있습니다. 문제의 사이트가 해킹의 대상 일 필요는 없습니다. 두 사이트에서 동일한 자격 증명을 사용하기 만하면됩니다. 과거에는 괜찮 았지만 더 이상 안전하지 않다고 생각했을 것입니다. 꽤 오랜 시간이 지 났어요.

레슨 1 – 비밀번호를 재사용하지 마십시오

야후 핵의 첫 번째 교훈은 여러 사이트에서 동일한 비밀번호 또는 보안 질문을 사용하지 않는 것입니다. 나는 말보다 쉽다는 것을 이해합니다. 우리 모두는 기억해야 할 정보가 충분합니다. 각 웹 사이트마다 다른 암호를 사용하는 것은 상당히 어려운 일일 수 있습니다. 이에 대한 응답으로 대부분의 사람들은 필요를 이해하는 것으로 보이지만 여전히 암호를 재사용합니다. 우리는 앞으로 나올 암호 대안을 기대합니다. 그 동안 나는 비밀번호 관리자 모든 계정을 추적.

2과 – 보안 질문을 재사용하지 마십시오

보안 질문과 관련하여 웹 사이트는 종종 일반적인 질문 목록을 제공하므로 재사용하지 않는 것이 어려울 수 있습니다. 이것은 많은 보안을 염두에 둔 사용자에게 관심 분야입니다. 위험을 최소화하는 몇 가지 방법이 있습니다. 첫 번째 옵션은 옵션이 주어질 때 보안 질문을 사용하지 않는 것입니다. 2 단계 인증 또는 문자 또는 전화와 같은 다른 확인 방법을 사용할 수도 있습니다..

레슨 3 – 강력한 비밀번호 작성 및 사용

누군가에게 강력한 암호를 사용하도록하는 것은 한 가지이지만, 설교를 실천하는 것은 또 다른 것입니다. 강력한 암호의 정의는 웹 사이트마다 다를 수 있습니다. 최소한 8 자 이상의 암호를 만드는 것이 좋습니다. 캐릭터 9-12는 기하 급수적으로 더 나은 보안을 제공 할 것입니다. 대문자와 소문자, 숫자 및 하나 이상의 특수 문자를 포함해야합니다. 사전의 단어 나 구를 사용하지 말고 중요한 날짜와 같은 정보를 쉽게 추측 할 수있는 곳을 피하십시오. 당신은 사용할 수 있습니다 비밀번호 생성기 보다 안전한 옵션을 만들려면.

비밀번호에 사용 된 문자를 변경할 수없는 웹 사이트는 어떻습니까? 특수 문자를 사용할 수없는 웹 사이트를 계속 실행합니다. 가장 먼저 권장되는 것은 물러서서 사이트가 당신에게 얼마나 중요한지 고려하는 것입니다. 그것없이 할 수 있다면 더 안전한 대안을 찾으십시오. 시간이지나면서 더 많은 회사에서 비밀번호 요구 사항을 개선 할 것으로 보입니다. 그 동안 그것은 당신에게 달려 있습니다.

레슨 4 – 2 단계 인증 사용

보안과 관련하여 인증 요소가 많을수록 좋습니다. 가능하면 2 단계 인증을 사용하여 다른 보안 보호 계층을 추가하는 것이 좋습니다. 일부 사이트는 보안 질문을 두 번째 요소로 사용합니다. 많은 금융 기관 및 Google과 같은 인기있는 사이트가 더 나은 것을 제공한다는 것을 알게 될 것입니다 이중 인증. Paypal 및 ETrade와 같은 일부 회사는 하드웨어 토큰을 보내드립니다. 다른 사람들은 Google OTP 앱과 같은 것을 사용합니다. 어느 방법 으로든 로그인하기 위해 토큰 또는 휴대폰으로 전송 된 코드를 입력 할 수 있습니다. 이렇게하면 잠재적 해커가 계정에 액세스하지 못하게됩니다. 로그인시 비밀번호와 기기로 전송 된 일회성 코드가 모두 필요합니다..

수업 5 – 데이터 암호화

공용 WiFi 네트워크에서 사용자 이름과 비밀번호를 입력하면 노출 될 수 있다는 것을 알고 있습니까? 데이터를 암호화하지 못하면 공격자는 암호를 포함한 개인 데이터를 캡처 할 수 있습니다. 해결책은 VPN 보안되지 않은 네트워크에 연결할 때마다 여기에는 모퉁이, 공항 또는 호텔 주변의 커피 숍이 포함될 수 있습니다. 온라인에서 중요한 작업을 수행하기 전에 VPN 서버에 연결하는 것이 좋습니다. “VPN”이라는 단어가 당신을 놀라게하지 마십시오. 많은 사람들이 회사 VPN을 사용합니다. 이것은 다릅니다. 개인 VPN 서비스 IPVanish 사용하기 매우 쉽습니다. 데스크톱 및 모바일 용 앱을 간단하게 사용할 수 있습니다. 버튼을 클릭하고 VPN 서버에 연결하기 만하면됩니다. 여기에서 통신이 암호화되어 있음을 알면서 웹을 탐색하고 정상적으로 앱을 열 수 있습니다..

Kim Martin
Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me