Найти тему
Алексей Левин

Защита информации

Оглавление

Друзья, сегодня мы говорим о том, как защитить свои личные данные в интернете. Это очень важно, потому что в интернете тоже нужно следить за своим здоровьем, только здесь это называется кибергигиеной.

"Кибер" (от слова кибернетика) - взаимодействие с информацией внутри сложных систем.

"Гигиена" - комплекс мер, направленных на предупреждение заболеваний и укрепление общего здоровья.

Каждый человек ежедневно соблюдает определенный набор правил, будь то чистка зубов или мытье рук, даже не задумываясь. Это помогает защитить здоровье от внешних угроз (например от бактерий).

В цифровом пространстве так же существует базовый набор правил для защиты устройства и личных данных. Соблюдая рекомендации, можно сохранить данные от кражи, компьютер от вирусов, а деньги от похитителей.

Сегодня речь пойдет о понимании принципов защиты пароля.

Пароль

1. Использование сложных паролей.

Первое правило - придумывайте сложные пароли. Простые пароли, как "123456" или "qwerty", легко взламываются злоумышленниками. Поэтому сделайте свой пароль длинным (не менее 8 символов) и добавьте туда большие буквы, маленькие буквы, цифры и специальные символы. Чем он сложнее, тем он безопаснее. Например, "U3?5kl1M" - это хороший пароль.

2. SSL шифрование - не панацея.

Когда вы заходите на сайт, обратите внимание на адрес в браузере. Если он начинается с "https" вместо "http", значит, сайт использует шифрование данных. Но помните, что шифрование не всегда гарантирует безопасность. Поэтому лучше использовать уникальные пароли.

3. Регулярно требуется менять пароль.

Не забывайте менять пароль время от времени, хотя бы раз в 3 месяца. Если база данных с паролями попадет в руки злоумышленников, старые пароли могут быть уязвимыми.

Каждый сайт сохраняет учетную запись пользователя в базу. Если такая база данных будет украдена, то данный пароль будет известен похитителям. В таких базах бывают по несколько миллионов пользователей и добраться до каждого, даже с помощью автоматических скриптов, будет сложно. Скорее всего, такие данные уйдут на продажу в теневые рынки, где пролежат еще какое-то время. От момента хищения до момента использования может пройти неделя, месяц и больше. Поэтому, регулярная смена пароля дает высокий шанс защитить свои аккаунты.

4. Не использовать одинаковые пароли везде.

Никогда не используйте одинаковые пароли для разных сайтов. Если злоумышленник узнает ваш "универсальный" пароль, он получит доступ ко всем вашим аккаунтам.

5. Использование 2FA.

Двухфакторная аутентификация - это использование одновременно двух типов авторизации, например по связке пароль+смс или пароль+код. Активируйте двухфакторную аутентификацию, если это возможно. Это очень безопасно.

6. Бумажный пароль.

Если через сервис нет возможности восстановить доступ или не планируется использовать #2fa - сохранить пароль можно на бумажном носителе. Только не пишите там "ПАРОЛЬ ОТ ПОЧТЫ". Напишите что-нибудь знаковое. Например, используйте слова и символы, чтобы запутать злоумышленников: газеты письма журналы 7s99!uZ34o?pR90el (где чистый пароль начинается после цифры "9" и заканчивается перед ней "!uZ34o?pR"). Задача - сделать так, чтобы никто не понял, что это пароли.

7. Не сохраняйте пароли.

И последнее правило, не разрешайте браузеру сохранять ваши пароли. Если они где-то сохранены, то они могут быть украдены.

Запомнив эти 7 пунктов, вы обезопасите себя от случайных взломов.

Безопасность начинается с информации. Подпишитесь, чтобы получить больше полезных материалов.