Car-tech

Sådan forhindres 'zombie-konti' fra at jage din digitale identitet

Pitch Perfect 3

Pitch Perfect 3

Indholdsfortegnelse:

Anonim

Zombier er i dag et gennemgribende kulturelt tema. Vi har ingen mangel på zombie-apokalypse film og litteratur, og USA's militær og Center for Disease Control tilbyder endda tung-i-kind-zombie-responsplaner. Men der er andre zombier, der ikke får den opmærksomhed, de fortjener - de zombiekonti, du har dvæle rundt på internettet.

Stop og overvej hvor mange forskellige websteder, sociale netværk og andre online-tjenester, du har sluttet sig i løbet af årene. Tænk på den software, mobilapps, browserprogrammer og andre ting, du har installeret på din pc eller mobilenheder.

Hvor mange af dem bruger du regelmæssigt? Og hvor mange af dem linker stadig til dine Facebook eller Twitter profiler? Flere vigtige, hvor mange af dem styrer du aktivt og opdaterer dig for at sikre, at de er ordentligt beskyttede?

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Her er farerne at se efter, plus et par tips til at håndtere brugerkonti, der bare ikke vil dø.

Den udøde: En stor hovedpine for de levende

Jeg har ikke brugt MySpace.com i aldre; det har sandsynligvis været mindst fem år siden jeg selv har logget ind på det engang dominerende sociale netværk. Men som det viser sig, har jeg stadig en aktiv konto der. Jeg havde brug for et par forsøg på at huske (eller gætte, virkelig) min login e-mail og adgangskode, men jeg kom ind.

Når jeg logger ind, fandt jeg oplysninger om hvor jeg boede og arbejdede, og et par invitationer til at spille onlinespil fra begyndelsen af ​​2009, samt forbindelser til venner og deres personlige oplysninger. Jeg kan kun garantere, at ingen af ​​disse venner også har tænkt på MySpace i år.

Har du ikke brugt MySpace på et stykke tid? Det ser ikke ud som det plejede, og de personlige oplysninger, du sendte der for år siden, kunne komme til skade for dig.

Mange bruger kun enkle, nemt huskede adgangskoder på tværs af websteder og tjenester, der ikke har adgang til følsomme data. Sikker adgangskode praksis foreslår, at du bruger unikke, komplekse adgangskoder til alle websteder, men mange gør det kun for banker, kreditkort og måske sociale netværkskonti.

Brug af samme adgangskode på flere websteder er dog en dårlig ide. Selv online platforme, der ikke har adgang til finansielle oplysninger eller Social Security numre, kan stadig afsløre tilsyneladende uskyldige detaljer, der giver hackere med spor for at bryde ind i dine andre konti. Min MySpace-profil indeholder f.eks. Personlige detaljer som navnet på min gymnasium og mit stjernetegn, der giver tips om ting, som websteder normalt bruger som autentiseringsspørgsmål.

Wolfgang Kandek, CTO fra sikkerhedsfirmaet Qualys, lærte det hårde måde at genbruge adgangskoder kan komme i brand igen. Kandek siger, "Jeg plejede at bruge et fælles" beater "kodeord til disse typer af websteder, men det kom for nylig tilbage til at hjemsøge mig, da mit password på Stratfor var lækket og i den efterfølgende opgørelse fandt jeg, at jeg havde brugt det til mange websteder, Jeg er kommet for at overveje vigtige. "

Kevin Haley, direktør for Symantec Security Response, advarer om, at zombiekonti kunne blive hacket, og at de data, der blev delet med disse konti kunne blive stjålet eller udsat - men han bemærker også, at risikoen ikke er er nødvendigvis noget større end det er for de websteder, du aktivt bruger.

Husk dog, at mere uklare websteder og tjenester ikke har ressourcerne til Facebook eller Google og måske ikke så aktivt vedligeholdt og beskyttet.

Deaktiver eller slet ubrugte konti og applikationer

Hvis du ikke længere vil bruge et socialt netværk, en app eller en online-tjeneste, skal du lukke din konto. I mange tilfælde går folk simpelthen væk og holder op med at bruge et værktøj eller en tjeneste, men lad den være aktiv og ikke gøre noget for at fjerne eller beskytte enhver information, den har adgang til.

Mange websteder og tjenester har ikke en defineret databeholdelsespolitik, så vidt du ved, de data, du sendte til din konto, kunne bevares på ubestemt tid. Et serverbrud eller kompromisår fra nu kan afsløre oplysninger, som du har glemt dig nogensinde, selv delte.

Deaktivering eller deaktivering af konti, du ikke bruger længere, kan holde dine personlige data ude af skade, men bare fordi du sletter din konto betyder ikke nødvendigvis, at dine data er væk for godt.

Paul Henry, sikkerheds- og retsmedicinsk analytiker for sikkerhedsfirma Lumension, advarer om, at deaktivering af en konto og fjernelse af følsomme data er lettere sagt end færdig. "Se på websteder som Facebook - du skal virkelig arbejde for at fjerne dine data. Selvom du sletter dine oplysninger, vil den stadig være i mindst 30 dage. Og hvis du så logger ind igen inden for det 30-dages vindue, vil de holde dine oplysninger for evigt, selvom du redelete. "

Henry understreger også, at ubrugte applikationer og plug-ins er en større trussel end muligheden for Glemt websted bliver hacket. Odds er gode, at du ikke lapper og opdaterer software, du ikke engang bruger. Når angriberne finder sårbarheder i disse programmer, bliver de en let bagdør for at kompromittere din pc.

En del af problemet er, at folk sjældent tager en bevidst beslutning om at trække stikket på et websted eller en tjeneste. Du kan bare stoppe med at besøge et websted ofte og til sidst glemme det helt. Det kræver lidt arbejde at holde sig oven på disse ting, men du bør gøre en indsats for at sikre, at du ikke udsætter dig selv for uforholdsmæssig risiko eller forlade følsomme oplysninger sårbare.

Brug et kodeordstyringsværktøj

Brug af en adgangskodeadministrator som LastPass til at generere og gemme unikke adgangskoder til alle dine konti kan forhindre yderligere skade, hvis et af dine konti er i fare.

Det er ikke nemt at komme op på unikke adgangskoder, uden at holde øje med alle dem. En undersøgelse fra 2012 viste, at de fleste voksne har fem eller flere unikke adgangskoder, og at næsten 10 procent rapporterer at have 20 eller flere adgangskoder. Større databrud i løbet af de sidste par år har imidlertid afsløret, at mange af disse adgangskoder let gættes strings (som "12345" og "password"), der i det væsentlige giver nogen sikkerhed.

Kandek lærte sin lektion efter Stratfor hændelsen. Det fik ham til at ændre sin adfærd og begynde at bruge en adgangskodeadministrator til at generere engangsadgangskoder i stedet for at genbruge samme adgangskode igen og igen. "Jeg har været meget disciplineret, og det har vist sig ret funktionsdygtigt og nyttigt. Jeg bruger LastPass, fordi de understøtter Linux og Chromebooks godt og tilbyder tofaktorautentificering. "

Selvfølgelig er en onlinetjeneste som LastPass selv en risiko, så det er ikke ligefrem en sølvkugle. Der var en vis bekymring i 2011 om, at LastPass kan være blevet brudt, men det viste sig at være en overreaktion til uregelmæssig netværkstrafik.

Vær sikker på at følge disse tips og tage skridt til at deaktivere eller slette ubrugte tjenester og applikationer, eller Dine zombie-konti vil i sidste ende komme tilbage for at hjemsøge dig.