Odio dirlo a te, ma non esiste una password totalmente sicura. Esistono solo password più sicure e meno sicure. Le password sono il modo più semplice, più efficace e conveniente che i "cattivi" possano accedere ai tuoi account.
La maggior parte delle persone non conosce le tecniche più comuni per ottenere le password, ma molte sono spiegate di seguito:
- Attacchi al dizionario: ci sono alcuni strumenti online che rendono la password di cracking quasi senza sforzo. Questi strumenti gratuiti consentono attacchi di dizionario, che usano parole comuni per riempire automaticamente i campi della password fino a quando non trova quello giusto. Quindi, non usare termini gergali, parole del dizionario, parole digitate all'indietro o errori ortografici comuni. Inoltre, evitare combo di tastiera facili da indovinare, come lkjhg o qwerty .
- Password semplici: un paio di anni fa c'era stata una violenta violazione che ha esposto oltre 32 milioni di password. Circa l'1% delle vittime utilizzava 123456 e la password più comune dopo 12345 . Altre scelte comuni erano abc123, qwerty, princess e 111111 .
- Cracking Security Questions: quando scegli l'opzione "Password dimenticata" sui siti web, ti viene chiesto di rispondere alle domande per verificare che tu sia chi dici di essere. Molte persone usano i nomi dei loro figli, animali domestici, coniugi o altre risposte facili da indovinare. Gli hacker possono dedurre queste risposte con solo un po 'di ricerca, come ad esempio accedere al tuo account di social media per trovare il nome del tuo coniuge. Quindi lo inseriscono nello spazio di risposta e hanno accesso alla tua password.
- Ingegneria sociale: l'ingegneria sociale è la pratica di manipolare gli altri nel compiere certe azioni o offrire informazioni riservate. Questo può essere usato dai cattivi per ingannare le persone a rinunciare alle loro password.
- Riutilizzare le password su più siti: quando un hacker ottiene l'accesso a una sola password, sa che è probabile che possa violare gli altri account. Perché? Perché il 31 percento di noi usa la stessa password per più siti. Ciò non solo può portare a un furto di identità, ma può anche portare a un estraneo ad accedere a cose come il tuo conto in banca.
Ho fiducia che svilupperemo una password veramente sicura a un certo punto, ma nel frattempo, creare la password più sicura possibile.
Ancora più suggerimenti per rendere la password più sicura
- Utilizza password diverse per ogni account che possiedi.
- Disconnettiti ogni volta se usi un dispositivo pubblico o se ci sono persone che possono vedere la tua password.
- Assicurati che nessuno ti stia guardando mentre inserisci una password.
- Cerca di non inserire password in computer pubblici, come in biblioteca. Questi hanno spesso malware su di loro che rubano password.
- Utilizzare il software di sicurezza e aggiornarlo regolarmente.
- Non dare la tua password a nessuno. Sebbene tu possa fidarti di loro ora, non c'è alcuna garanzia che avranno sempre il tuo miglior interesse in mente.
- Evita di inserire qualsiasi password in un dispositivo quando connesso a una connessione Wi-Fi non protetta, ad esempio in un bar o in un aeroporto.
- Le password complesse sono difficili da indovinare ma facili da ricordare. Ad esempio, "Sono felice di avere 28 anni!" Potrebbe essere l' 1: :) 2b28 !.
- Utilizzare un minimo di otto caratteri e mescolare numeri, lettere e simboli nella password.
- A seconda di quanto sensibili sono le informazioni, è necessario modificare periodicamente tutte le password e quindi evitare di riutilizzarle per un minimo di un anno.
- Divertiti con frasi come "Essere o non essere". Questo potrebbe essere 2borNot-2b.
- Controlla la forza della tua password. Se i siti web offrono un analizzatore di password, assicurati di ascoltare il suo consiglio.
- Sentiti libero di scrivere le tue password, ma assicurati che non siano vicino al tuo computer. Invece, mettili in un luogo sicuro.
- Annota gli indizi per aiutarti a ricordare la tua password. Ad esempio, "essere o non essere" potrebbe essere la chiave.
- Usa la tua parola chiave come palette per creare una forma facile da ricordare. Ad esempio, @ wsXdr5 crea una forma a V quando inizi con @.
Cos'è la registrazione sociale?
I social media hanno subito un'evoluzione ed è ora la quinta maggiore forma di media per unire radio, televisione, Internet e stampa. Mentre i social media usano internet, non si può negare che sia una sua entità. Comprende anche le altre forme di media in un pacchetto accurato e compatto.
Con questa crescita esplosiva, un paio di siti di social network, come Twitter e Facebook, sono saliti in cima alla pila, e ognuno di questi combatte per diventare il sito di social media più veloce, più forte e più grande del web. Vogliono anche che tu usi il nome e la password che usi su questi siti per accedere ad altri siti. Anche i fornitori di servizi webmail, come Yahoo e Google, vogliono che tu faccia questo, motivo per cui vedrai spesso che i siti web ti daranno la possibilità di accedere con Facebook o Google.
Lo stesso processo viene anche utilizzato per collegare da una community di social media a un'altra, e questo ti consente di inviare cross-post da Facebook a Instagram, ad esempio.
L'idea alla base del concetto di registrazione sociale è che tutti gli utenti hanno un'identità consolidata che usano online. Man mano che passano i mesi e gli anni, le identità dell'utente in ogni piattaforma o comunità iniziano a fondersi, il che ci consente di acquistare, comunicare e connetterci a un altro dispositivo. Ciò consente anche di passare da un sito Web a un altro quando si effettua l'accesso solo una volta.
Detto questo, mi impegno raramente in questo tipo di registrazione sociale . Se anche uno solo di questi account è compromesso e si collega ad altri, l'hacker ha accesso a un numero di account con un solo hack. Se i conti sono bassi sul valore di sicurezza, potrebbe non essere un grosso problema, ma quando sono coinvolti i login e le password e-mail, i rischi aumentano. Ci sono sicuramente alcune misure di sicurezza, ovviamente, non mi fido di loro.
Pensaci in questo modo: puoi accedere alla tua banca tramite Facebook? Non pensavo che fosse il caso. Pertanto, quando possibile, prova a creare nuovi nomi utente e password per tutti gli account invece di utilizzare le tue credenziali Google e Facebook per accedere.
Cosa dovresti sapere sui gestori di password?
Probabilmente hai notato che quasi tutti i siti web su Internet richiedono una password. Infatti, almeno due volte a settimana ricevo un'email da qualcuno che conosco che vuole che entri in una nuova rete ... e, avete indovinato ... queste reti richiedono un nome utente e una password. Puoi utilizzare la stessa password per tutti questi, ovviamente, ma stai solo chiedendo dei problemi.
Il modo migliore per gestire la gestione delle password è fare il piccolo investimento nell'acquisto di un servizio di gestione delle password che memorizzerà le tue password sia nel cloud che nel computer. La cosa migliore di queste è che dovrai solo ricordare una password principale e che ti darà accesso al resto delle tue password. Ecco cosa cercare in un gestore di password:
- Uno strumento generatore di password che consente di creare password che non possono essere violate. Inoltre, non dovrai ricordare queste password perché sono tutte archiviate nel gestore.
- Uno che può sincronizzare su più PC e più browser.
- Un'app per smartphone che si sincronizza con il cloud.
A questo punto, la sicurezza dei gestori di password è pressoché inesistente, poiché la maggior parte di essi presenta livelli di crittografia così elevati che sono estremamente difficili da decifrare.
La vera vulnerabilità che incontrerai quando utilizzi un gestore di password è con il tuo personal computer e qualsiasi malware che possa acquisire uno screenshot o una sequenza di tasti. Assicurarsi di eseguire scansioni antivirus e aggiornare il software antivirus per prevenire infezioni.
Un'altra cosa che puoi fare è usare la tastiera su schermo per inserire password invece della tastiera stessa. Questo ti aiuta a evitare il tracciamento.
Ecco alcuni dei gestori di password basati su cloud che mi piacciono:
Roboform
Roboform è un grande manager. Costa circa $ 10 per il primo anno, e poi $ 20 ogni altro anno dopo. Puoi installare Roboform su tutti i dispositivi che desideri, il tutto con una singola licenza. Questo programma mantiene tutte le tue password di backup, è sicuro e facile da usare.
Keepass
Keepass è un software open source gratuito che gestisce le tue password in modo sicuro. È possibile memorizzarli tutti in un unico database, che è possibile bloccare con una chiave master. Quindi, dovrai solo ricordare una password. I database Keepass sono crittografati e utilizzano Twofish e AES, due degli algoritmi più sicuri disponibili. Un altro programma gratuito con una versione aggiornata si chiama LastPass.
1Password
Questo programma crea password uniche e forti, quindi le memorizza e le ripristina nel browser Web per meno di $ 50.
L'utilizzo di questi strumenti per la gestione delle password è estremamente semplice e non perderai mai la possibilità di dimenticare una password. Puoi facilmente accedere a qualsiasi sito internet con un solo clic del mouse.
Questi programmi sincronizzano automaticamente i dati della tua password, così puoi accedervi da qualsiasi luogo ogni volta che ne hai bisogno. Sono anche più sicuri di non averne uno e aiutano a proteggerti da frodi online , truffe di phishing e malware . Sono anche estremamente sicuri e tutti i tuoi dati sono crittografati localmente sul tuo PC, solo tu hai il potere di sbloccarlo.
Ricorda, molti di noi non hanno le risorse, il tempo o le conoscenze per proteggere le nostre identità. Sfortunatamente, non possiamo impedire il furto di identità, motivo per cui è meglio che facciamo tutto il possibile per ridurre il rischio. Fatelo investendo nella protezione contro il furto d'identità.