Itthon Securitywatch Szívveréses csapadék: változtassa meg az összes jelszavát

Szívveréses csapadék: változtassa meg az összes jelszavát

Videó: Fallout: New Vegas ⚡ | [LOR'НЫЙ_РАЗБОР] БЕННИ - ИГРОК СОЗДАВШИЙ ПРАВИЛА 🎲 (feat. Falo4) (November 2024)

Videó: Fallout: New Vegas ⚡ | [LOR'НЫЙ_РАЗБОР] БЕННИ - ИГРОК СОЗДАВШИЙ ПРАВИЛА 🎲 (feat. Falo4) (November 2024)
Anonim

Ezen a héten megtudtuk, hogy egy népszerű kriptokönyvtár két évig teljesen kitéve a támadásoknak. A felfedezők által „Heartbleed” -nek nevezett hiba lehetővé teszi, hogy a cybercrooksok aláássák a szívverési szolgáltatást, amely biztonságos kapcsolatot tart fenn két számítógép között. Miután beléptek, ellophatják a biztonsági kulcsokat, a bejelentkezési hitelesítő adatokat és az összes titkosított adatot. Sőt, ami még rosszabb, az ilyen támadás nem hagy nyomot.

Ön személyesen semmit sem tehet a probléma megoldása érdekében. A kiszolgáltatott szoftvert futtató kiszolgálók tulajdonosainak cselekedniük kell. Pontosabban, frissíteniük kell a nem sérülékeny legújabb verzióra, visszavonni az összes webhely biztonsági kulcsát, majd újra kiadni a kulcsokat. Mindazonáltal megtehet valamit a feltárt jelszavakkal; változtassa meg őket!

Ki sebezhető?

Igaz, hogy nem minden biztonságos webhely sebezhető, bár a szakértők becslése szerint az összes kiszolgálónak akár kétharmadánál lehet a hiba. Ezzel a teszttel bármilyen domain ellenőrizhető. A LastPass által kínált teszt még több információt nyújt. Például egy olyan hely, amely OpenSSL-t használ és az utóbbi két napban regenerálta biztonsági tanúsítványait, valószínűleg sebezhetők voltak már korábban.

Vizsgálja meg az összes biztonságos webhelyet, amelyet használ. Jegyezze fel azokat, amelyek jelenleg sebezhetők; ezeket újra meg kell néznie. Valójában gondosan mérlegelje a kiszolgáltatott személyeket. Szüksége van-e rájuk és használja őket? Ha nem, fontolja meg profilja és minden egyéb információ törlését, valamint a fiók bezárását.

Mindent megváltoztat!

Nem számít, hogy a jelenlegi jelszava "jelszó" vagy "C5H8 & bY! 6BDB6g66rRWJ". Nem számít mennyire erős, a rossz fiúk kihúzhatják a hibás szerver memóriájából. Bármi legyen is a jelszó, megvan nekik, a felhasználónevével és az Ön által továbbított biztonságos adatokkal együtt. Ezen felül minden más webhely, ahol ugyanazt a jelszót használta, szintén ki van téve.

A biztonságos webhelyek három kategóriába sorolhatók: azok, amelyek továbbra is sebezhetők, azok, amelyek sebezhetők voltak a múltban, és azok, amelyek soha nem voltak sebezhetők. Alapvető fontosságú a jelszó megváltoztatása azokon, amelyek a múltban sebezhetők voltak. Nem ártott megváltoztatni azokat, amelyek úgy tűnik, hogy soha nem voltak sebezhetők, főleg azért, mert nem lehet biztos benne. Ami továbbra is sebezhető marad, újra meg kell változtatnia azokat, de ha most tiszta söpörést hajt végre, és biztosítja, hogy ne legyen ismétlődő jelszavak, megkönnyíti a jelszó-frissítés második fordulóját.

Hogyan kell csinálni

Az online hozzáférés jelszókezelő nélkül kockázatos vállalkozás. Ha még nem használ egyet, akkor itt az ideje a kezdésnek. A szerkesztők választása A LastPass ingyenes. Dashlane, amely szintén EK, évente mindössze 19, 99 dollárt fizet.

Mind a LastPass, mind a Dashlane jelszóelemzési jelentést kínál, amely azonosítja a gyenge és duplikált jelszavakat. A jelentésből rákattinthat egy linkre egy webhely felkereséséhez és a jelszó megváltoztatásához; a jelszókezelő felveszi a változást. Ne zavarja a jelszó kitalálását. Hagyja, hogy a jelszókezelő generáljon valamit, amit senki sem tudott kitalálni.

Saját Jill Duffy beszámol arról, hogy öt héten belül megtisztította jelszavát, Dashlane segített. A szívveréses hír egy kicsit sürgetőbb követelményt igényel. Azt javasolnám, hogy az összes jelszavát mielőbb cserélje ki új, egyedi jelszóra.

Nincs vége

A jelszó megváltoztatása azokon a webhelyeken, amelyek még mindig érzékenyek a Heartbleed hibára, legalább biztosítja, hogy ne tegye ki más, ugyanazt a jelszót használó webhelyeket. A vadonatúj jelszó azonban teljesen veszélybe kerül. Ha lehetséges, tartózkodjon ezektől a helyektől, amíg meg nem javulnak. És amikor megteszik, cseréljék újra a jelszót. A munka elvégzéséhez legalább megbízható jelszókezelője segítségére lesz.

Szívveréses csapadék: változtassa meg az összes jelszavát