童岳
互聯(lián)網(wǎng)不斷壯大,其中的一部分優(yōu)點在于它使我們所有人都可以與世界各地的人們自由交流。隨著WiFi的發(fā)展,我們允許自己創(chuàng)建連接到互聯(lián)網(wǎng)并在網(wǎng)絡內傳輸數(shù)據(jù)。雖然這種連接性是驚人的,但地球上每個互聯(lián)網(wǎng)連接的個人都擁有自己的網(wǎng)絡和數(shù)據(jù),可能成為黑帽黑客盜竊的受害者。
因此,通過提高對這些漏洞的認識并教育公眾如何保護自己的安全,采取措施建立一個免受攻擊的互聯(lián)網(wǎng)。
1.小心發(fā)布關于自己和他人的內容
我們在網(wǎng)上發(fā)布一些關于自己或朋友的信息時,可能會被黑客盯上,黑客可能因此監(jiān)控你在網(wǎng)上的言行,如果發(fā)帖說要去度假一個星期,那么有人可能找到你的地址并實施搶劫,所以分享時多注意個人信息的保護。
2.使用多種身份驗證方法
身份驗證是在允許訪問給定系統(tǒng)或應用程序之前,通過將提供的憑據(jù)與授權身份的現(xiàn)有數(shù)據(jù)庫進行比較來確認身份(無論是用戶、機器還是設備)的行為。例如,在訪問電子郵件帳戶之前,請考慮輸入用戶名和密碼。建議使用多種因素進行身份驗證,而不僅依賴于密碼,因為密碼本身越來越不可靠。身份驗證因素包括自己知道的內容(例如用戶名/密碼、安全問題的答案),您擁有的內容(例如數(shù)字證書、智能卡)以及您自身的內容(例如指紋、面部識別)。
3.在網(wǎng)站上啟用HTTPS
HTTPS網(wǎng)站在其服務器上安裝了SSL / TLS證書。該證書將加密從瀏覽器傳輸?shù)椒掌鞯乃袛?shù)據(jù),無論是通過網(wǎng)站提交的個人或財務信息還是網(wǎng)頁內容,甚至于來自竊聽者(例如惡意方或政府監(jiān)督)。SSL證書還可以將品牌標識與網(wǎng)站聯(lián)系起來,幫助訪問者了解網(wǎng)站實際上是由公司運營而不是冒名頂替(即網(wǎng)絡釣魚網(wǎng)站)。EV SSL可以更加清晰地通過將地址欄變?yōu)榫G色并突出顯示公司名稱。
4.使用強密碼,不要重復使用它們
許多黑客會出售他們破解的數(shù)據(jù)。這包括有關數(shù)千甚至數(shù)百萬人及其密碼的信息。如果每個帳號使用相同的密碼,那么黑客就很容易訪問所有的系統(tǒng)。否則,黑客可能會使用“強力”來查找密碼,如果密碼很長、包含更多種類并且不拼寫任何單詞,這將增加困難。使用某種密碼管理器可確保自己不會忘記密碼。
5.保持所有軟件更新、備份所有數(shù)據(jù)
黑客一直在尋找企業(yè)使用的軟件中的漏洞。這可能就像找到進入Windows網(wǎng)絡的方法一樣簡單。軟件公司自己努力創(chuàng)建修補這些漏洞的補丁和更新,因此在更新可用時立即更新它們非常重要。數(shù)據(jù)備份可確保在數(shù)據(jù)丟失或被盜時,可以恢復文件。應將數(shù)據(jù)備份到其他位置,使黑客無法訪問這些區(qū)域,還應定期備份數(shù)據(jù)。
6.確保在搜索Web時在HTTP中查找S
使用IT網(wǎng)絡訪問網(wǎng)站或注冊服務時在提交任何信息之前,應該始終在地址欄中注意掛鎖和HTTPS,如果網(wǎng)站不受保護,則不應輸入任何信息。
7.啟用安全電子郵件通信和培訓
電子郵件仍然是網(wǎng)絡安全的薄弱環(huán)節(jié),數(shù)據(jù)丟失/破壞和網(wǎng)絡釣魚攻擊是兩大威脅。應該尋求能夠加密的傳輸和電子郵件安全解決方案,并能夠驗證郵件來源,以便員工輕松發(fā)現(xiàn)欺騙性電子郵件,而不會陷入網(wǎng)絡釣魚。最終用戶的易用性是另一個需要考慮的重要因素。