Η μεγαλύτερη παραβίαση δεδομένων, που έγινε τον περασμένο χειμώνα, είχε ως αποτέλεσμα την δημόσια έκθεση περισσότερων από 3,2 δισεκατομμυρίων μοναδικών διευθύνσεων email και κωδικών πρόσβασης.
Σύμφωνα με την IBM, 4 στις 5 παραβιάσεις αφορούν παραβιασμένα διαπιστευτήρια – αλλιώς γνωστά και ως αδύναμοι ή κλεμμένοι κωδικοί πρόσβασης. Η έκθεση της IBM εκτίμησε ότι το μέσο κόστος κάθε παραβίασης δεδομένων είναι 3,5 εκατομμύρια δολάρια. Το χειρότερο, ο μέσος χρόνος που απαιτείται για τον εντοπισμό και τον περιορισμό μιας παραβίασης είναι 280 ημέρες, δηλαδή πάνω από 9 μήνες!
Μετά από τέτοιου είδους παραβιάσεις, ήρθε η ώρα να αρχίσουμε να αλλάζουμε τον τρόπο με τον οποίο «ασφαλίζουμε» τους διαδικτυακούς λογαριασμούς μας. Παρόλο που οι σύνθετοι κωδικοί πρόσβασης μπορεί να είναι πολύ ασφαλείς, η δημιουργία και η απομνημόνευσή τους μπορεί να είναι μια πρόκληση.
Σύμφωνα με το Secure World, έναν ιστότοπο για την κυβερνοασφάλεια, αυτοί είναι οι χειρότεροι κωδικοί πρόσβασης του 2020:
- 123456
- 123456789
- picture1
- password
- 12345678
- 111111
- 123123
- 12345
- 1234567890
- senha (που στα πορτογαλικά σημαίνει κωδικός πρόσβασης)
Οι διαδικτυακές σας δραστηριότητες είναι πιο ασφαλείς όταν δημιουργείτε ισχυρούς κωδικούς πρόσβασης για τους λογαριασμούς σας. Ένας ισχυρός κωδικός πρόσβασης καθιστά πιο δύσκολο στον επίδοξο χάκερ να εισβάλλει στον λογαριασμό σας και να κλέψει τις πληροφορίες σας. Όταν πρόκειται για τη δημιουργία ασφαλέστερων κωδικών πρόσβασης, υπάρχουν κάποιες πολύ χρήσιμες συμβουλές που πρέπει να έχετε κατά νου, όπως η χρήση:
– συνδυασμού γραμμάτων, αριθμών και συμβόλων
– διαφορετικών password για διαφορετικούς ιστότοπους
– μια λέξης ή φράσης που θυμάστε εύκολα
– ενός password τουλάχιστον 8 χαρακτήρων, με ένα γράμμα της αλφαβήτου, και με τουλάχιστον έναν αριθμό και έναν ειδικό χαρακτήρα
Η «υγιεινή» των κωδικών πρόσβασης σημαίνει ότι διασφαλίζετε πως οι κωδικοί πρόσβασής σας είναι δύσκολο να προβλεφθούν και ότι είναι σωστά επιλεγμένοι. Εξετάστε το ενδεχόμενο να χρησιμοποιήσετε λογισμικά που λειτουργούν ως διαχειριστές κωδικών πρόσβασης, εάν δυσκολεύεστε να βρείτε έναν ασφαλή κωδικό πρόσβασης, καθώς τέτοια λογισμικά βοηθούν στη δημιουργία ισχυρότερων κωδικών πρόσβασης και τους αποθηκεύουν για εσάς.
Διαχειριστής κωδικών πρόσβασης
Η χρήση ενός διαχειριστή κωδικών πρόσβασης από την αρχή είναι χρήσιμη επειδή οι κωδικοί πρόσβασης που βγάζουν οι ίδιοι οι άνθρωποι δεν είναι πάντα ασφαλείς, γεγονός που μπορεί να τους αφήσει ευάλωτους σε χάκερ.
Ωστόσο ο Jasson Casey, επικεφαλής τεχνολογίας του οργανισμού κυβερνοασφάλειας και διαχείρισης ταυτότητας Beyond Identity, δήλωσε σχετικά στο Yahoo Life: «Οι κωδικοί πρόσβασης είναι βασικά ελαττωματικοί για διάφορους λόγους. Είναι δύσκολο να διατηρηθούν ασφαλείς, να αντέξουν στο χρόνο και είναι δύσκολοι στην απομνημόνευση, είναι επίσης ευάλωτοι σε παραβίαση ή επίθεση ».
Και συνεχίζει: «Ο μόνος ‘’ισχυρός’’ κωδικός πρόσβασης είναι ένα ζεύγος κλειδιών κρυπτογράφησης που δημιουργείται από υπολογιστή, δηλαδή χωρίς κωδικό πρόσβασης. Η κορυφαία πρακτική είναι να μεταβείτε στον έλεγχο ταυτότητας χωρίς κωδικό πρόσβασης. Ο έλεγχος ταυτότητας χωρίς password εξαλείφει εντελώς τους κωδικούς πρόσβασης, χωρίς να αφήνει κανένα διαπιστευτήριο για να υποκλέψουν οι χάκερ ».
Ο έλεγχος ταυτότητας χωρίς password είναι από καιρό μια πρακτική μεταξύ των επαγγελματιών πληροφορικής, αλλά είναι κάτι που οι περισσότεροι άνθρωποι δεν γνωρίζουν. Σύμφωνα με το Duo, «τα βιομετρικά χαρακτηριστικά [όπως ένα δακτυλικό αποτύπωμα], τα κλειδιά ασφαλείας και οι εξειδικευμένες εφαρμογές για κινητά θεωρούνται όλα ‘’χωρίς κωδικό πρόσβασης’’ ή ‘’σύγχρονες’’ μέθοδοι ελέγχου ταυτότητας».
Το μέλλον της διαδικτυακής ασφάλειας
Το Παγκόσμιο Οικονομικό Φόρουμ θεωρεί τον έλεγχο ταυτότητας χωρίς password ως το μέλλον της διαδικτυακής ασφάλειας. Όταν δεν υπάρχουν κωδικοί πρόσβασης για τους εγκληματίες, οι πιθανότητες παράνομης πρόσβασης σε ιδιωτικές πληροφορίες είναι δραστικά χαμηλότερες, πράγμα που μεταφράζεται σε μια απρόσκοπτη και πιο ασφαλή περιήγηση στον κόσμο του διαδικτύου.
Μέχρις ότου ο έλεγχος ταυτότητας χωρίς password γίνει ο κανόνας, οι άνθρωποι μπορούν να εξασκήσουν καλύτερη “υγιεινή” στον κωδικό πρόσβασης σκεπτόμενοι μεγαλύτερους και ισχυρότερους κωδικούς -ή ακόμα καλύτερα, χρησιμοποιώντας έναν διαχειριστή κωδικών πρόσβασης που μπορούν να βοηθήσουν στη δημιουργία, διαχείριση και αποθήκευση σύνθετων, δυσεύρετων κωδικών πρόσβασης.
Latest News
Πώς οι απολύσεις μπορούν να γυρίσουν μπούμεραγκ στους κολοσσούς της τεχνολογίας
Οι απολύσεις ως πρακτική και ιδίως όταν γίνονται κατά κύματα, που σημαίνει ότι οι εργαζόμενοι δεν ξέρουν τι τους περιμένει, έχουν κόστος
Ανησυχία των Βρετανών εκδοτών για τα σχέδια αποκλεισμού διαφημίσεων της Apple
Ο βρετανικός Τύπος λέει ότι το προτεινόμενο εργαλείο "web eraser" στην επόμενη ενημέρωση του iOS απειλεί την οικονομική βιωσιμότητα της δημοσιογραφίας
H Αpple ξεπέρασε τον «πονοκέφαλο« του συνδικαλισμού - Κατηγορίες για εκφοβισμό
Η Apple βγήκε νικήτρια από την αντιπαράθεση και την ψηφοφορία για την ίδρυση συνδικάτου στο κατάστημα λιανικής του Νιου Τζέρσεϊ
H SpaceX του Μασκ επεκτείνεται στο Τέξας αλλά δεν πληρώνει ούτε για τις... εκσκαφές
Η SpaceX και οι συνεργάτες της κινούνται πολύ πιο… αργά όταν πρόκειται να πληρώσουν κατασκευαστές και προμηθευτές
Πώς οι χάκερ... τρυπώνουν στο κινητό
Τι δείχνει έρευνα
Πώς το ΤikTok έγινε το νέο LinkedIn για όσους νέους ψάχνουν δουλειά
Ένας αυξανόμενος αριθμός Αμερικανών στρέφεται στο TikTok σε αναζήτηση συμβουλών που θα τους βοηθήσουν να κάνουν τα πρώτα τους βήματα επαγγελματικού βίου
Νέο εργοστάσιο της Intel με χρηματοδότηση 11 δισ. δολαρίων της Apollo
Η επενδυτική εταιρεία βρίσκεται σε αποκλειστικές συνομιλίες για να χρηματοδοτήσει τον γίγαντα των chip για νέο εργοστάσιο
Σφίγγει ο κλοιός για Χ και Booking στην Ευρώπη - Τι αποφάσισε η Κομισιόν
Η Booking έχει πλέον έξι μήνες για να συμμορφωθεί με τις σχετικές υποχρεώσεις βάσει του DMA, προσφέροντας περισσότερες επιλογές και ελευθερία στους τελικούς χρήστες
Έρχεται πέλεκυς στην Microsoft από την ΕΕ για το Teams
Η προσπάθεια της Microsoft να αποφύγει κυρίως για την αποσύνδεση της εφαρμογής τηλεδιάσκεψης από το υπόλοιπο λογισμικό της εταιρείας φαίνεται ότι απέτυχε
Ρώσοι χάκερ εισέβαλαν στην ουκρανική τηλεόραση
Κατάφεραν να μεταδώσουν μέσω δικτύων σε Ουκρανία και Λετονία την παρέλαση της Ημέρας της Νίκης που πραγμαοποιήθηκε στη Μόσχα