シェア

Yahoo と盗まれたパスワード、これが何をすべきかです

盗難に関する Yahoo の通信の責任ある遅れは、インターネットを使用する人々のための一般的な情報セキュリティ サービスの多くのアメリカ企業のユーザーをすぐに驚かせました。

Yahoo と盗まれたパスワード、これが何をすべきかです

に登録されているユーザーのパスワードやその他のデータの盗難 Yahoo それは200年前に起こりました。 今年の 3 月、責任者のハッカーは、深層ウェブ (インターネットの一部であり、インデックスが作成されておらず、追跡できず、平均的なユーザーにはなじみのないシステムを介してのみナビゲート可能) で、1.600 億の Yahoo の美しさを売りに出したと伝えました。 XNUMX ビットコイン (約 XNUMX ユーロ) の価格のユーザー データ。

しかし、アメリカの会社のスタッフはユーザーに盗難を知らせました 最近だけ、ハッキングされる可能性のあるアカウントの数が増加していると述べています 500百万円そしてそれは過小評価です。 それはおそらく 最大のデータ盗難 コンピューティングの歴史の中で明らかにされたことはありません。 遅れの責任は深刻だ。特に Yahoo は現在、それに対する行動が反米政府によって助長されたと主張しようとしているからだ。

実際の責任を超えて、ハッカーの戦利品は非常に貴重であり、パスワードに関してはそれほど重要ではありません。 平均的なユーザーの悪い習慣. 収集されたデータのパッケージには、名前、電子メール アドレス、電話番号、生年月日、暗号化されたパスワードを復元するための「秘密の」質問と回答が含まれます。 これは、高い確率で、取得した情報を悪用して、他のポータル、他のサイト、および他のサービスにフィールドを拡張することによって、他の情報を回復しようとすることが可能であることを意味します。 誰が 表面的なアプローチ 実際、ネットを使用するときは、ほとんどの場合、覚えやすい単純なパスワードを使用し、登録しているほぼすべてのサイトとオンライン サービスで同じアクセス キーを使用しています。

カバーのために実行するには、実際には、適用するだけで十分です いくつかの有用なルール これらの場合、すなわち:

パスワードを変更する そしてXNUMXつを使用 長くて複雑、 あれは 異なる 他の場所で使用されているものから。 そのため、追跡可能なパスワード(同一でない場合)もすべてYahooのパスワードに変更してください。 「複雑な」パスワードは、次のような文字列です: @#de23i4i5k.!"009 は、見つけるのも覚えるのも難しい一連の文字です。 忘れないようにするための良い提案は、論理的な暗記を目的としたトリックを使用することです。 童謡のイニシャル 「plmfmeimnfm」など 文字を数字に置き換える (I は 1、E は 3、S は 5 など)。

XNUMX段階認証プロセスをオンにします許可されている場合。 これは、PC 経由の ID と、携帯電話に送信される追加のセキュリティ コードを組み合わせたもので、常にオンラインで入力する必要があります。

残念ながら、 有罪遅延 Yahoo の通信では、おそらく悪者によって最大の被害がすでに発生しており、その結果はまだ現れていない可能性がありますが、ユーザー側では、このケースから教訓を学ぶことができます。ネットの向こう側では、情報セキュリティシステムはすでに取り締まりされている――。

私たちは本質的に、 インターネットで使用するパスワード、少なくとも私たちの機密データを保護するものは、私たちの家の鍵や銀行口座コードと同じ役割を果たしているとは言えません. そしてそれが彼らが行く理由です より重視される、安全な場所に保存されます。これは、ファイルの別のコピーではなく、おそらくクラウド内にありますが、私たちの心だけではありません. したがって、これらに対する別のアプローチが必要です デジタルの性質による明らかな遅れ.

クレジット カード コードや重要なパスワードがないアカウントのデータに誰が興味を持っているのか疑問に思っている人は、 個人情報の盗難 が搭載された最初の武器です。 フィッシング詐欺これは、信頼できるデータを通じて行うと、標的を絞ったツールになる可能性があります。 の スパム業者 私は毎日検索しています ゾンビアカウント 彼らの大規模な詐欺メールの後ろに隠れるため。 L'ソーシャルエンジニアリング 現在では、情報を盗み出し、最もナイーブなユーザーに対するアドホック詐欺を作成するために、ますます頻繁に悪用されています。

レビュー