Mengapa Saya Tidak Boleh Menggunakan Kata Laluan yang Sama untuk Semua Akaun dan Perniagaan Saya (04.19.24)

Pada tahun 2016, mesin carian yang popular mengalami penggodaman data secara besar-besaran. Kerana itu, berbilion-bilion akaun pengguna terganggu. Kejadian itu adalah sebagai tambahan kepada pelanggaran data serupa yang berlaku pada tahun 2014, yang mempengaruhi lebih dari 500 juta pengguna.

Mengingat semua akaun pengguna yang terjejas oleh pelanggaran data pada kedua tahun ini, cukup membimbangkan. bagaimana kejadian yang tidak dijangka itu telah mempengaruhi berjuta-juta nyawa. Walaupun kesannya tidak dirasakan secara fizikal, pelanggaran data pasti meninggalkan kesan di alam dalam talian.

Anda lihat, kebanyakan pelanggaran data ini berlaku kerana satu sebab yang sama: kata laluan pendua dan terjejas. Pengguna komputer dan mudah alih menggunakan semula kata laluan di laman web yang berlainan, tidak mengetahui risiko terlibat dalam menggunakan kata laluan yang sama.

Tidak ada yang boleh dipersalahkan. Lagipun, kita hanya manusia. Kami tidak selalu ingat 20 kombinasi kata laluan yang kami gunakan untuk log masuk ke akaun e-mel, bank, profil media sosial, dan juga kedai aplikasi kami. Walaupun sebilangan pengguna mengalami masalah kata laluan dengan menggunakan kata laluan yang sama di setiap laman web atau perkhidmatan yang mereka gunakan, sebenarnya, mereka sebenarnya tidak menyelesaikan masalah tersebut.

Namun, jangan risau. Dalam artikel ini, kami akan membantu anda memahami mengapa anda tidak boleh menggunakan kata laluan yang sama dan apa yang mungkin akan berlaku sekiranya anda terbiasa dengan kebiasaan buruk itu. Kami juga akan berbagi dengan anda beberapa layanan dan aplikasi yang dapat Anda gunakan untuk membuat, mengurus, atau mengingat kata laluan dan maklumat berharga anda.

Mengapa Anda Tidak Perlu Menggunakan Kata Laluan yang Sama

Beberapa tahun yang lalu atau baru-baru ini, anda membuat kata laluan yang mudah anda ingat. Namun, anda mula menerima amaran bahawa kata laluan anda tidak begitu kuat. Jadi, anda membuat kata laluan baru yang mempunyai 12 aksara, mempunyai huruf besar, dan mempunyai simbol. Satu-satunya masalah adalah: anda menggunakan kata laluan yang sama untuk semua akaun anda yang berbeza.

Anda mungkin bertanya, "Ini kata laluan yang kuat dan unik, apa salahnya?" Inilah yang mesti anda ketahui. Penggodam tidak benar-benar mencuba masuk ke dalam akaun anda dengan hanya mengetahui kata laluan anda. Walaupun serangan kekerasan berlaku, penggodam mempunyai cara lain untuk mendapatkan maklumat masuk anda.

Salah satu kaedah yang mereka gunakan untuk mengakses maklumat log masuk anda adalah masuk ke pelayan laman web dan mencuri maklumat pengguna. Apabila mereka melakukannya, mereka mengambil nama pengguna dan kata laluan anda, bersama dengan semua orang lain. Kemudian, mereka berkongsi atau menjualnya ke pasar gelap.

Kaedah lain yang mereka gunakan untuk mendapatkan bukti masuk anda adalah melalui pancingan data. Seorang penggodam biasanya akan menghantar e-mel yang kelihatan seperti dari laman web yang sah, meminta anda menetapkan semula kelayakan masuk anda. Anda mengkliknya dan anda diarahkan ke laman web di mana anda diminta memasukkan nama pengguna dan kata laluan anda. Setelah memasukkan butiran log masuk anda, biasanya tidak ada yang berlaku, tetapi anda tidak tahu bahawa penggodam sudah mempunyai akses ke akaun anda. Mereka boleh log masuk ke akaun anda atas nama anda dan memanfaatkan apa sahaja yang mereka dapati di sana.

Untuk mengelakkan kejadian ini, anda harus menggunakan kata laluan yang berbeza untuk semua akaun anda. Setelah penggodam memperoleh kelayakan log masuk anda, mereka akan cuba menggunakan butiran yang sama di laman web utama. Anda tidak mahu perkara itu terjadi, kan?

Bagaimana Mengelakkan Penggunaan Kata Laluan

Sekiranya anda bersalah menggunakan semula kata laluan yang sama di beberapa akaun anda, jangan risau. Anda masih mempunyai masa untuk mengusahakannya. Buat perubahan sebenar di semua akaun dalam talian anda. Begini caranya:

Gunakan aplikasi pengurusan kata laluan.

Pengurus kata laluan secara teknikal adalah aplikasi yang membolehkan anda mengamankan, mengambil dan menyimpan bukti masuk yang anda gunakan untuk mengakses aplikasi, rangkaian, dan perkhidmatan. Ia dapat diakses secara langsung dari penyemak imbas web atau dapat dipasang pada perangkat mudah alih. Untuk mengakses semua data yang tersimpan dalam aplikasi pengurusan kata laluan, anda hanya perlu menggunakan kata laluan induk.

Aplikasi pengurusan kata laluan sangat mudah disiapkan. Dan perkara terbaik mengenai mereka ialah apabila anda memasukkan nama pengguna atau kata laluan baru untuk laman web, mereka akan menyedarinya dan menyimpan maklumat tersebut secara automatik untuk anda. Mereka juga dapat memberikan cadangan kata laluan yang kuat, memudahkan anda untuk mengelakkan insiden penggunaan semula kata laluan.

Berikut adalah beberapa aplikasi pengurus kata laluan terbaik hari ini:
  • 1 Kata Laluan - Dibangunkan oleh AgileBits, 1Password digunakan secara meluas untuk menyimpan kata laluan yang dienkripsi dan menawarkan perkhidmatan pemantauan dan penyegerakan melalui perkhidmatan cloud pilihan, seperti Dropbox.

Salah satu ciri terbaik aplikasi pengurus kata laluan ini ialah ia menawarkan akaun keluarga yang membolehkan pengguna berkongsi kata laluan dengan ahli lain. Setiap ahli dapat mengurus dan membuat kubah kata laluan dan akaun mereka sendiri di samping memiliki akses ke peti besi bersama.

Sekiranya anda ingin memulakan dengan menggunakan 1Password, ketahui bahawa anda mempunyai beberapa pilihan. Akaun 1Password asas berharga sekitar $ 2.99, sementara akaun keluarga berharga $ 4.99 sebulan, dan dapat memuatkan hingga 5 pengguna.

  • Dashlane - Pengurus kata laluan lain yang popular, Dashlane, menyimpan kata laluan dalam pangkalan data dan menawarkan perkhidmatan penyegerakan di seluruh peranti.

Sekiranya anda menggunakan Dashlane, anda perlu menyimpan kata laluan utama anda. Pembangun menyatakan bahawa mereka tidak dapat mendapatkan semula kata laluan anda sekiranya berlaku kehilangan. Walaupun tidak menjadi masalah. Anda boleh mengakses akaun anda melalui pengesahan dua faktor, yang akan kami bincangkan lebih lanjut di bawah.

Bagi pengguna Dashlane, anda mempunyai dua pilihan akaun. Akaun percuma membolehkan anda menyimpan dan mengurus hingga 50 kata laluan melalui satu peranti pilihan anda. Akaun premium, sebaliknya, yang berharga $ 4,99 sebulan, membolehkan anda menyegerakkan kata laluan anda di pelbagai peranti dan melakukan sandaran akaun biasa.

  • KeePass - KeePass adalah aplikasi pengurusan kata laluan percuma untuk MacOS, Linux, dan Windows. Antara faedah menggunakan aplikasi ini adalah sokongan bahasa yang komprehensif, ekosistem pemalam yang pelbagai, dan port ke sistem operasi pelanggan yang berbeza.

Aplikasi ini pada asalnya direka sebagai peti besi kata laluan, tetapi di seluruh bertahun-tahun, lebih banyak ciri telah diperkenalkan, seperti kemampuan untuk berkongsi pangkalan data dan menyimpan beberapa pangkalan data.

Sekiranya anda prihatin dengan keselamatan peti besi kata laluan anda dengan KeePass, anda akan gembira mengetahui bahawa aplikasi ini menyokong kaedah pengesahan yang berbeza. Anda boleh mengunci fail pangkalan data, menggunakan kombinasi kata laluan, akaun pengguna Windows, dan fail utama.

  • LastPass - Salah satu aplikasi pengurus kata laluan yang paling popular hari ini, LastPass menyokong pelbagai platform mudah alih. Tidak seperti aplikasi pengurus kata laluan yang lain, ia menggunakan perkhidmatan cloud sendiri untuk menyimpan maklumat pengguna dan menyegerakkan data.

LastPass menawarkan dua peringkat harga yang berbeza untuk pengguna mereka: percuma dan premium, yang berharga $ 2 sebulan . Versi percuma menawarkan fungsi asas yang anda harapkan dari aplikasi pengurus kata laluan berasaskan awan yang lain. Versi premium menawarkan pengguna kemampuan untuk berkongsi bukti masuk dengan ahli keluarga yang lain.

Selain itu, pengurus kata laluan ini menyokong pengesahan dua faktor. Oleh itu, sekiranya berlaku percubaan pengesahan, anda dapat mengesahkan permintaan pengesahan dengan mudah melalui peranti mudah alih yang didaftarkan.

Tukar kata laluan yang anda gunakan untuk mengakses akaun anda.

Ini pasti memerlukan masa dan memerlukan kesabaran, tetapi anda harus mempertimbangkan tip ini jika anda ingin dilindungi dalam talian.

Simpan kombinasi log masuk dan kata laluan baru anda dalam aplikasi pengurusan kata laluan anda.

Sekali lagi, ini mungkin terdengar seperti banyak kerja, tetapi kebanyakan pengurus kata laluan sudah sertakan ciri pemalam penyemak imbas yang diprogramkan untuk mengenali kelayakan masuk yang baru dibuat. Ini secara automatik akan meminta anda menyimpan maklumat dan memberikannya nama. Ia bahkan akan mengingati laman web yang sedang anda gunakan, jadi apabila anda melayari laman web ini, kelayakan log masuk anda akan siap.

Pastikan anda tidak mempunyai kata laluan pendua.

Setelah mengubah semua kata laluan anda, pindai pengurus kata laluan anda untuk memastikan anda tidak menggunakan kata laluan yang sama di dua laman web yang berbeza. Walaupun kebanyakan pengurus kata laluan sudah memiliki kemampuan untuk memeriksa sama ada terdapat kombinasi kata laluan yang serupa, ia perlu dilakukan untuk melakukan pemeriksaan manual.

Terus membuat kata laluan yang unik.

Kami akan terus menekankan ini. Buat kata laluan unik sahaja. Elakkan membuat pendua.

Cara Lain untuk Mengamankan Kata Laluan Anda

Anda sudah tahu mengapa anda tidak boleh menggunakan kata laluan yang sama di beberapa laman web, tetapi adakah perkara lain yang boleh anda lakukan untuk melindungi kata laluan anda? Jawapannya adalah ya. Berikut adalah beberapa cara lain untuk memastikan kata laluan anda selamat:

  • Pastikan tidak ada yang memerhatikan anda semasa anda memasukkan atau membuat kata laluan.
  • Biasakan untuk memeriksa sama ada anda telah log masuk matikan atau matikan komputer atau peranti mudah alih anda sebelum anda membiarkannya tanpa pengawasan.
  • Pasang dan gunakan perisian dan alat keselamatan di komputer anda. Sekiranya boleh, imbas untuk keyloggers secara berkala.
  • Sekiranya boleh, jangan log masuk ke akaun anda jika anda menggunakan komputer bersama. Petua ini sangat berguna jika anda gemar menggunakan komputer di kafe internet atau perpustakaan.
  • Jangan masukkan kata laluan anda jika anda tersambung ke rangkaian yang tidak selamat. Rangkaian ini sering dijumpai di lapangan terbang atau kedai kopi dalam bentuk hotspot.
  • Jika ada keperluan untuk menggunakan rangkaian WiFi yang tidak selamat, gunakan aplikasi VPN. Melakukannya akan melindungi maklumat yang anda hantar atau terima.
  • Tukar kata laluan anda dengan kerap. Sudah tentu, anda telah mengambil langkah-langkah untuk melindungi kata laluan anda, tetapi anda tidak pernah dapat mengetahui kapan pelanggaran data berlaku.
  • Sentiasa buat kata laluan yang kuat. Seharusnya sekurang-kurangnya 12 aksara, nombor dan simbol jika dibenarkan.
  • Untuk membuat kata laluan yang mudah anda ingat, anda boleh membuat bentuk pada papan kekunci anda. Sebagai contoh, anda boleh membuat bentuk "V" khayalan pada kata kunci anda dan mempunyai kombinasi kata laluan "# 3eFvGy7 & amp;".
  • Jika anda tidak menggunakan komputer anda sendiri semasa membuat kata laluan, pastikan anda mengemas kini kata kunci tersebut sebaik sahaja anda mendapat aplikasi pengurus kata laluan anda sendiri.
  • Gunakan Pengesahan Dua Faktor

    Salah satu kaedah terbaik yang tersedia untuk melindungi akaun dalam talian daripada diretas adalah pengesahan dua faktor. Akaun yang menggunakan teknologi ini memerlukan dua perkara untuk memberikan akses ke akaun anda: kata laluan akaun anda dan peranti seperti telefon pintar.

    Inilah cara kerja pengesahan dua faktor. Apabila anda masuk ke akaun anda, anda akan diminta untuk mengesahkan dengan kata laluan dan nama pengguna. Itu adalah lapisan pengesahan pertama. Seterusnya, anda perlu mengesahkan semula identiti anda untuk mengurangkan risiko penipuan. Ini adalah ketika keperluan untuk menggunakan telefon pintar anda masuk.

    Untuk mengesahkan identiti anda, akan ada kod nombor yang ditunjukkan di skrin komputer anda. Pada telefon pintar anda, anda akan diminta memasukkan kod nombor. Itu sahaja! Pengesahan dua faktor harus lebih daripada cukup untuk menjauhkan orang jahat.

    Sekiranya anda mempunyai akaun di salah satu perkhidmatan ini, anda harus mempertimbangkan untuk menggunakan pengesahan dua faktor:

    • Belanja Dalam Talian (Amazon, eBay, PayPal)
    • Perbankan Dalam Talian
    • Perkhidmatan E-mel (Gmail, Outlook, Yahoo)
    • Perkhidmatan Penyimpanan Awan
    • Akaun Media Sosial (Twitter, Instagram, Facebook, LinkedIn, Tumblr, Pinterest)
    • Aplikasi Produktiviti (Trello, Evernote)
    • Aplikasi Komunikasi (Skype, Slack)
    • Pengurus Kata Laluan (LastPass)
    Petua Perlindungan Kata Laluan Lain Yang Tidak Sangat Terlihat

    Kami mendapat beberapa petua yang tidak begitu jelas yang boleh anda gunakan untuk mengamankan kata laluan anda. Ini adalah:

  • Semasa membuat kata laluan, anda boleh menggunakan frasa laluan yang mempunyai 15 aksara. Ini akan membantu melindungi akaun anda, terutamanya jika pentadbir laman web tidak mengaktifkan algoritma hash.
  • Jangan biarkan penyemak imbas menyimpan frasa laluan anda kerana tidak semua penyemak imbas melindungi kelayakan log masuk anda dengan cara yang selamat.
  • Akhirnya, jangan konfigurasikan komputer anda untuk log masuk anda secara automatik di laman web. Sekiranya anda telah mengkonfigurasi sistem anda untuk log masuk automatik, Windows mungkin menyimpan frasa laluan anda dalam teks tulen. Kesalahan ini dapat digunakan oleh penggodam untuk mengakses sistem anda dan mencuri frasa laluan anda.
  • Manfaatkan kemampuan pembaikan PC untuk mencari kata laluan yang lemah.
  • Sebagai Kesimpulan

    Dunia dalam talian terus menjadi tempat yang sangat berbahaya untuk bermain dan bekerja. Oleh itu, anda perlu mengambil langkah yang mencukupi untuk memastikan orang jahat tidak dapat mengakses maklumat peribadi atau perniagaan anda. Seperti yang telah kami katakan, anda boleh menyukarkan mereka melakukan perkara buruk dengan menerapkan amalan mudah yang akan memberi anda tahap perlindungan yang lain.

    Sekiranya anda benar-benar ingin tetap selamat, ikuti petua kami dengan penuh perhatian dan pertimbangkan semula cara anda menggunakan maklumat anda dalam talian. Di samping itu, anda mungkin ingin memuat turun dan memasang Outbyte PC Repair. Selain membantu memastikan komputer anda berkinerja terbaik, alat ini menghilangkan jejak semua aktiviti anda dan juga melindungi maklumat peribadi anda yang sensitif! Oleh itu, sangat wajar digunakan.


    Video YouTube.: Mengapa Saya Tidak Boleh Menggunakan Kata Laluan yang Sama untuk Semua Akaun dan Perniagaan Saya

    04, 2024