標籤:

如何加強在線安全?這7大安全建議你不可不知!

一個電燈泡就可以讓我們看到光。如今的人們習慣將家裡的燈泡連接到互聯網上,以防在我們離開或太懶不想走動時可以去關閉燈光。現在,隨著我們每天使用和連接的燈泡、設備、應用程序和在線服務越來越多,我們也更容易面臨安全隱患。這就是我們的數字生活發展演變的性質,它需要我們更多的積极參与,來保護自己以及盡量減少暴露的可能。

如果你現在正在線操作、檢查電子郵件、購買某人的禮物、在Facebook上發布消息、支付賬單、觀看視頻或監控你正在睡覺的寶寶,你需要聯繫如下7項技巧來保護你的在線網路安全。該建議由Varonis Systems的主管Rob Sobers所提出:

1. Pee-yew 你的密碼太爛了!

沒有人每個月只洗一次澡吧,所以為什麼要給所有的在線服務都使用一個密碼呢?現在開始,養成更好地密碼習慣,包括為每個網站設置強大、隨機(不可猜測的)和唯一的密碼。當然,如此一來就對我們的記憶力帶來了極大的挑戰,不怕,你可以使用密碼管理器(例如LastPass或1Password等),它們能夠幫助你維護強大的單一密碼,而無需記住它們。

當然,單純的依賴密碼管理器也不是辦法,因為一旦這些存儲我們所有密碼的密碼管理軟體發生安全漏洞就會造成不可估量的後果。所以將密碼存儲在自己的腦子裡才是最穩妥的,可是這麼多密碼怎麼設置才容易記呢?建議大家可以使用統一規則記住多個不同密碼。

首先選取一個基本密碼,然後根據服務的不同,在這個密碼的基礎上按照一定的規則疊加一些其他元素。舉個例子:基本密碼+網站名稱的前兩輔音字母+網站名稱的前兩母音字母。

比如說,基本密碼是「asdf」,那麼要登錄Yahoo時密碼就是ASDFYHAO,登陸eBay時就是ASDFBYEA。本質上相同,但更簡單一點的辦法是以同樣的幾個字母(例如自己名字的首字母,或是最愛的數字)做開頭,疊加上網站名稱的開頭三個字母。這樣一來,我的亞馬遜(Amazon)登錄密碼就是GMLT10AMA,而Lifehacker的密碼就是GMLT10LIF。

為了更加安全,還可以在中間加上幾個不為人知的字母,比如自己的乳名。想要更加安全,還可以用網站允許的符號把密碼「包圍」起來,就像#GMLT10LIF#。

2. 尋找綠色掛鎖(green padlock)

在你的設備和你嘗試訪問的互聯網信息之間,有許多節點可以查看你的網路流量。 在你的web瀏覽器的地址欄中查看HTTPS和綠色掛鎖(green padlock)。這意味著,你設備上所有的網路流量在經過WiFi 、ISP(互聯網服務提供商)以及通過互聯網(以及其他國家)時都是加密的,然後最終在你訪問的資源的伺服器上未加密。

3. 網路警察提示沒有網路釣魚

當面糾正別人的語法是不禮貌的行為,但是當你在銀行發送的電子郵件中發現重要的語法錯誤時,請不要點擊鏈接或打開任何附件。不良的語法、不同尋常的商標以及刻意營造緊迫感都是釣魚電子郵件的標誌。當你看到這些或只是感覺它是一個釣魚郵件時,請選擇直接刪除該電子郵件。如果你擔心銀行會根據電子郵件所言關閉你的帳戶,只需要打個電話了解清楚就可以了。

4. 如果重要請為它加個鎖  

如今,移動設備成為我們生活中最重要的載體,裡面存儲著我們的個人信息,親友的照片和聯繫方式等,而且它們通常是密碼重置簡訊的接收設備。所以,為了重要信息的安全,你至少需要用PIN鎖定它們。如果你想要更加安全和易於使用的方式,可以使用生物識別身份驗證(指紋)來進行快速解鎖並訪問你的設備。

5.要不要接受許可權請求?

當下載你的下一個移動應用程序時(已經下載的可以去許可權管理進行修改),請注意過多的應用許可權請求。認真想一想,你的QR閱讀器是否真的需要訪問您的日曆和聯繫人?如果不需要,不要賦予其相關許可權。此外,還要注意要使用官方應用商店(如Google Play或蘋果App Store)來下載應用程序,以確保應用程序已經達到嚴格的軟體質量控制。

6. 注意檢查更新

軟體維護並不會像汽車維修一樣花費巨大,但是如果缺失這一環節,你可能會將自己暴露在嚴重的安全漏洞中,淪為網路攻擊的受害者。如果你有很多移動和PC設備,建議你可以對移動應用程序設置自動更新程序,以免存在遺漏。至於你的一些聯網設備,建議閱讀用戶手冊,以確保自己知道如何檢查更新。

7. 任何聯網設備都可能遭受網路攻擊

物聯網將日常物品連接到互聯網中,為一些嚴重的安全漏洞敞開了一道大門。 我們都聽說過嬰兒相機被黑客入侵的事情——這種情況發生的原因通常是因為用戶忘記重置製造商設置的物聯網設備密碼。因此,用戶應該意識到該安全威脅,主動設置安全密碼,並確保自己的連接從第一天開始就是私密的,以防止其物聯網設備將WiFi憑據泄漏給外部第三方。

本文參考來源於networkworld,如若轉載,請註明來源於嘶吼: 如何加強在線安全?這7大安全建議你不可不知! 更多內容請關注「嘶吼專業版」——Pro4hou

推薦閱讀:

側信道攻擊,從喊666到入門之——差分能量攻擊初探
王寶強離婚與徐玉玉被騙(上)
如何看待弓峰敏、卜崢聯袂加盟滴滴?
花無涯帶你走進黑客世界3 白帽和黑帽

TAG:网络安全 |