8 שיעורים שתוכלו ללמוד מהתקפה של eBay (שגנבה את הסיסמה שלכם)

סיסמאות הן דבר שכדאי לנו להחזיק בקרבת מקום, ובכל זאת זה מרגיש שבכל שבוע יש פריצה חדשה לשירות פופולרי שמסכן אותנו. eBay הוא רק השירות האחרון שמדליף את המידע שלך; הנה מה שאתה צריך לדעת.

האקרים יכולים לפצות עם יותר מסיסמאות

eBay הודיעה כי גילתה לאחרונה את המאגר שמאכלס שמות משתמש, סיסמאות, כתובות דוא"ל, כתובות פיזיות, מספרי טלפון ותאריך לידות נפגע על ידי האקרים.

שפע המידע שנפגע הוא מטריד. הסיסמאות הוצפנו, ולכן לא סביר להאקרים שיש גישה לסיסמה שלך בפועל. עם זאת, כל השאר נשמרו בטקסט רגיל - כך ששמך, כתובתך ופרטים אחרים מאוחסנים ב- eBay.

קָשׁוּר: קרא את ההודעה שפורסמה בבלוג של eBay.

עליכם לשנות את הסיסמאות

8 שיעורים שתוכלו ללמוד מהתקפה של eBay (שגנבה את הסיסמה שלכם)

בכל פעם שאתר כמו eBay נפרץ, עליך לשנות את הסיסמה שלך באתר זה.

בחר סיסמה חזקה. שלב אותיות קטנות וקטנות עם מספרים וסמלים כאשר הדבר מותר. והכי חשוב, השתמש בסיסמה ייחודית לכל חשבון בודד בו אתה משתמש (עוד על כך תוך דקה).

ואם השתמשת בסיסמה זו באתרים אחרים, הקפד לשנות את הסיסמה גם באותם אתרים אחרים. רק כדי להיות בטוח.

קָשׁוּר: לחץ כאן כדי לעבור ישירות לאתר eBay שלי בו תוכל לשנות את הסיסמה שלך.

Salt and Hash מגן על הסיסמה שלך

8 שיעורים שתוכלו ללמוד מהתקפה של eBay (שגנבה את הסיסמה שלכם)

אם קראת חדשות טכנולוגיות כלשהן לגבי פריצות כמו זו ב- eBay, אולי שמעת את המונחים "מלח" ו"האש "כשאתה דן בסוג ההצפנה שנעשה בה שימוש.

המונחים אינם מתייחסים לסוג כלשהו של מטבח מקוון. במקום זאת הם מתארים תהליך הצפנה שמקשה מאוד על האקרים להפוך סיסמה מוצפנת לטקסט רגיל. סיסמאות המוצפנות בטכנולוגיה זו די בטוחות - אל תדאגו שעבריינים יבינו את הסיסמה שלכם מהנתונים הגנובים.

קָשׁוּר: אתה יכול לקרוא הסבר טכני יותר על סיסמאות מלח ומוצרי כביסה ב- Scientopia.

וודאו שלכל אתר יש סיסמה משלו

סיסמאות הן דבר שעלינו להחזיק בקרבת מקום ויקר, ובכל זאת מרגיש כאילו בכל שבוע יש פריצה חדשה לשירות פופולרי שמסכן אותנו.

שימוש בסיסמה חזקה הוא חובה לכל שירות מקוון. אך חשוב מכך, שימוש בסיסמה שונה לכל שירות בו אתה משתמש הוא בעל חשיבות עליונה לשמירה על אבטחת המידע שלך.

זמן קצר לאחר שה- eBay הודיעה על מאגר המידע שלה, חלק ממשתמשי האייפון האוסטרלים התעוררו למכשירים נעולים ודרישות תשלום לפני שהמכשיר ייפתח.

אין קשר ברור בין ההפרה לדרישות הכופר (עדיין), אך היא אמורה לשמש תזכורת כשאתה משתמש באותה סיסמה למספר שירותים, האקרים יכולים לקבל גישה בלתי מוגבלת כמעט לחיים המקוונים שלך.

קָשׁוּר: קרא עוד על דרישות הכופר לאייפון באוסטרליה.

השתמש במנהל סיסמאות

אבטחה מקוונת, פריצת מסד נתונים Ebay, אבטחת סיסמא

הדרך הקלה ביותר להבטיח לא רק ליצור, אלא לזכור, סיסמאות מורכבות (מכיוון שאתה משתמש כעת בסיסמאות ייחודיות, נכון?) היא להשתמש באפליקציה לניהול סיסמאות.

אפליקציה פופולרית לניהול סיסמאות היא 1Password. חבילה של אפליקציות 1Password ותוספי דפדפן יוצרת וזוכרת סיסמאות מורכבות עבורך. האפליקציות אפילו מחברות אותך עם שילוב מקשים מהיר.

מנהלי סיסמאות אחרים כוללים את LastPass, Dashlane ו- Roboform. בחר את אחד שאתה הכי אוהב.

קָשׁוּר: קרא עוד על 1 סיסמה מאת AgileBits.

צור סיסמאות מאובטחות באמצעות גנרטור

8 שיעורים שתוכלו ללמוד מהתקפת eBay (שגנבה את הסיסמה שלכם)

השימוש באפליקציה אחרת לא מתאים לכל אחד. אם אתה מחליט שאתה לא רוצה להשתמש במנהל סיסמאות (אם כי אתה באמת, באמת צריך להשתמש בכזה), אתה יכול להשתמש במחולל סיסמאות כדי לבוא עם סיסמאות שנוצרו באופן אקראי וחזק מאוד עבורך.

כל שעליך לעשות הוא לסמן כמה תיבות המסמנות את קריטריוני הסיסמה, ואז ללחוץ על כפתור: מחרוזת תווים אקראית תירקק אליך כדי שתשנן או הקלט איפשהו.

קָשׁוּר: בקר במחולל סיסמאות מאובטח כדי ליצור סיסמה חדשה, או לקבל עצות סיסמאות חדשות.

הפוך אתרים לקשים לפיצוח באמצעות 2FA

8 שיעורים שתוכלו ללמוד מהתקפה של eBay (שגנבה את הסיסמה שלכם)

בנוסף לסיסמאות ייחודיות ומורכבות, עליך לסיים אימות דו-גורמי (או דו-שלבי), לפעמים בקיצור 2FA. שירותים פופולריים כמו Dropbox, Facebook, Twitter, Google ו- Apple משתמשים כולם בשירות כלשהו. גם המוסדות הפיננסיים שלך עשויים.

כך זה עובד: לאחר הזנת שם המשתמש והסיסמה שלך, נשלח אליך קוד קצר (בדרך כלל באמצעות הודעת טקסט) שנדרש גם כדי לקבל גישה לחשבונך.

הצעד הנוסף הופך כמעט בלתי אפשרי עבור האקרים לגשת לחשבון שלך, אפילו עם הסיסמה הנוכחית שלך.

קָשׁוּר: קרא עוד על מדוע אימות דו-שלבי כבר אינו אופציה ב"ניו יורק טיימס ".

זו לא שאלה של אם, אלא מתי (שוב)

סיסמאות הן דבר שכדאי לנו להחזיק בקרבת מקום, ובכל זאת זה מרגיש כאילו בכל שבוע יש פריצה חדשה לשירות פופולרי שמסכן אותנו.

דליפות ופרצות של בסיסי נתונים הם פשוט עובדה בחייכם הדיגיטליים כעת. האקרים ימשיכו לקבל גישה למידע האישי שלכם.

הדבר היחיד שאתה יכול לעשות בכדי לעזור למזער כל נזק פוטנציאלי שהוא עלול לגרום בחייך הוא להפסיק להשתמש באותה סיסמה בכל חשבונותיך. השתמש באפליקציה לניהול סיסמאות, או לכל הפחות במחולל סיסמאות אקראי. ואחרון חביב, הישארו בקשר לשינוי הסיסמאות באופן קבוע.

קָשׁוּר: פורבס מציע עצות נהדרות להתמודדות לא רק עם הפרת eBay, אלא עם כל פריצה.