Rumah Keuangan Pribadi Sadar akan Kerentanan Password untuk Hindari Mendapatkan Hacked - dummies

Sadar akan Kerentanan Password untuk Hindari Mendapatkan Hacked - dummies

Daftar Isi:

Video: Google Security Expert Roundtable 2024

Video: Google Security Expert Roundtable 2024
Anonim

Dengan mempertimbangkan biaya keamanan dan nilai informasi yang dilindungi, kombinasi dari ID pengguna dan kata sandi biasanya cukup untuk hacks hacks Namun, password memberi rasa aman yang salah. Orang jahat tahu ini dan mencoba untuk memecahkan password sebagai langkah menuju sistem komputer.

Satu masalah besar dengan hanya mengandalkan kata kunci untuk keamanan informasi adalah lebih dari satu orang dapat mengetahuinya. Terkadang, ini disengaja; sering, tidak. Bagian yang sulit adalah tidak ada cara untuk mengetahui siapa, selain pemilik kata sandi, mengetahui kata sandinya.

Ingat bahwa mengetahui kata kunci tidak membuat seseorang menjadi pengguna yang sah.

Berikut adalah dua klasifikasi umum kerentanan kata sandi:

  • Kelemahan pengguna organisasi atau: Ini mencakup kurangnya kebijakan kata sandi yang diterapkan di dalam organisasi dan kurangnya kesadaran keamanan dari pengguna.

  • Kerentanan teknis: Ini termasuk metode enkripsi yang lemah dan penyimpanan password yang tidak aman pada sistem komputer.

Sebelum jaringan komputer dan internet, lingkungan fisik pengguna adalah lapisan tambahan keamanan kata sandi yang benar-benar bekerja dengan cukup baik. Sekarang sebagian besar komputer memiliki konektivitas jaringan, perlindungan itu hilang.

Kelemahan kata kunci organisasi

Sifat manusia menginginkan kenyamanan, terutama ketika mengingat lima, sepuluh, dan seringnya puluhan kata kunci untuk pekerjaan dan kehidupan sehari-hari. Keinginan untuk kenyamanan membuat password salah satu hambatan termudah bagi penyerang untuk diatasi.

Hampir 3 triliun kombinasi kata kunci delapan karakter dimungkinkan dengan menggunakan 26 huruf alfabet dan angka 0 sampai 9. Kunci kata kunci yang kuat adalah: 1) mudah diingat dan 2) sulit untuk memecahkan Namun, kebanyakan orang hanya fokus pada bagian yang mudah diingat. Pengguna suka menggunakan kata kunci seperti kata sandi , nama masuk mereka, abc123 , atau tanpa kata sandi sama sekali!

Kecuali pengguna dididik dan diingatkan tentang penggunaan kata kunci yang kuat, kata kunci mereka biasanya

  • Mudah ditebak.

  • Jarang berubah.

  • Gunakan kembali banyak poin keamanan. Saat orang jahat memecahkan satu kata sandi, mereka sering dapat mengakses sistem lain dengan kata kunci dan nama pengguna yang sama.

    Menggunakan kata kunci yang sama di beberapa sistem dan situs web tidak lain adalah pelanggaran yang menunggu untuk terjadi. Semua orang bersalah atas hal itu, tapi itu tidak membuatnya benar.Lakukan apa yang Anda bisa untuk melindungi kredensial Anda sendiri dan menyebarkannya kepada pengguna Anda tentang bagaimana praktik ini bisa membuat Anda terikat.

  • Ditulis di tempat yang tidak aman. Kata kunci yang lebih kompleks adalah, semakin sulit untuk memecahkannya. Namun, saat pengguna membuat sandi yang kompleks, mereka cenderung menuliskannya. Penyerang eksternal dan orang dalam yang jahat dapat menemukan kata kunci ini dan menggunakannya untuk melawan Anda dan bisnis Anda.

Kerentanan kata sandi teknis

Anda sering dapat menemukan kelemahan teknis yang serius ini setelah memanfaatkan kerentanan kata sandi organisasi:

  • Skema enkripsi kata kunci yang lemah. Banyak vendor dan pengembang percaya bahwa kata sandi aman selama mereka tidak mempublikasikan kode sumber untuk algoritma enkripsi mereka. salah! Penyerang pasien yang gigih biasanya dapat memecahkan keamanan ini dengan ketidakjelasan (ukuran keamanan yang tersembunyi dari pandangan biasa namun dapat dengan mudah diatasi) dengan cukup cepat. Setelah kode tersebut dipecahkan, ia didistribusikan ke seluruh Internet dan menjadi pengetahuan umum. Utilitas pemecah kata sandi memanfaatkan enkripsi kata sandi yang lemah. Utilitas ini melakukan pekerjaan kasar dan bisa memecahkan kata sandi apapun, diberi cukup waktu dan daya komputasi.

    Program yang menyimpan kata sandinya di memori, file tanpa jaminan, dan database yang mudah diakses.

  • Database yang tidak terenkripsi yang menyediakan akses langsung ke informasi sensitif kepada siapa saja yang memiliki akses database, terlepas dari apakah mereka memiliki bisnis yang perlu diketahui.

  • Aplikasi pengguna yang menampilkan kata sandi di layar saat pengguna mengetik.

  • Database Kerentanan Nasional (indeks kerentanan komputer yang dikelola oleh Institut Nasional Standar dan Teknologi) saat ini mengidentifikasi lebih dari 2, 500 kerentanan terkait kata sandi! Anda dapat mencari masalah ini untuk mengetahui seberapa rentan beberapa sistem Anda berasal dari perspektif teknis.

Sadar akan Kerentanan Password untuk Hindari Mendapatkan Hacked - dummies

Pilihan Editor

Bagaimana Menutup presentasi PowerPoint 2007 Presentation - dummies

Bagaimana Menutup presentasi PowerPoint 2007 Presentation - dummies

Menutup presentasi PowerPoint seperti memasukkannya ke dalam folder, dan menyimpan folder di laci yang tepat. Ada tiga cara yang berbeda untuk menutup presentasi PowerPoint:

Bagaimana Bandingkan Fitur PowerPoint 2013 Presentation - dummies

Bagaimana Bandingkan Fitur PowerPoint 2013 Presentation - dummies

Bandingkan fitur di PowerPoint 2013 memungkinkan Anda membandingkan perbedaan antara dua versi dari sebuah presentasi dan menerima atau menolak perbedaan. Fitur ini berguna jika Anda telah mengirimkan salinan presentasi ke reviewer dan Anda ingin secara selektif menggabungkan perubahan resensi. Menggunakan fitur Compare sangatlah mudah. Berikut adalah ...

Bagaimana Mengompres Gambar Anda di PowerPoint 2013 - dummies

Bagaimana Mengompres Gambar Anda di PowerPoint 2013 - dummies

PowerPoint 2013 mencakup perintah Compress Pictures yang dapat menghilangkan detail asing di gambar Anda dan dengan demikian mengurangi ukuran file presentasi Anda. Untuk menghemat lebih banyak ruang, perintah Compress Pictures juga akan menghapus bagian gambar Anda yang telah dipotong. Anda bisa menggunakan perintah ini untuk memampatkan hanya satu ...

Pilihan Editor

Cara Menggunakan NaturallySpeaking dengan Kotak Dialog Umum - dummies

Cara Menggunakan NaturallySpeaking dengan Kotak Dialog Umum - dummies

Secara alamiSpeaking dapat membantu Anda mengendalikan kotak dialog. Ini adalah & ldquo; Lihat Ma, tidak ada tangan & rdquo; contoh. Semuanya dilakukan dengan perintah suara. Tentu, terkadang Anda bisa menyelesaikan tugas lebih cepat dengan mematuk kunci atau menggerakkan mouse Anda. Seiring waktu, Anda akan menyelesaikan kompromi Anda sendiri antara perintah suara dan perintah mouse dan keyboard. Untuk pencarian berikut, NaturallySpeaking ...

Bagaimana Menggunakan "Klik" Command di NaturallySpeaking - dummies

Bagaimana Menggunakan "Klik" Command di NaturallySpeaking - dummies

Para insinyur di Nuance dapat ' t mengantisipasi setiap perintah yang mungkin digunakan oleh aplikasi nyasar, jadi mereka telah melakukan hal terbaik berikutnya: Mereka membuat perintah "Klik" untuk mengubah menu aplikasi menjadi perintah suara. Begini cara menggunakannya: Katakan, "Klik " untuk memperluas menu. Setiap judul yang muncul pada aplikasi ...

Bagaimana Menggunakan Mikrofon Profesional Naga Secara Pribadi:" Apakah Hal Ini Aktif? " - dummies

Bagaimana Menggunakan Mikrofon Profesional Naga Secara Pribadi:" Apakah Hal Ini Aktif? " - dummies

Dapat menjadi lucu saat Anda menyadari bahwa mikrofon Profesional Dragon Professional Anda telah berada di sepanjang waktu Anda menerima telepon terakhir Anda. Kata-kata yang Anda didiktekan tidak akan terlihat seperti apa yang Anda katakan. Ada jeda; Anda membuang muka dan mungkin mikrofon ditekan di bawah dagu Anda. Segera hapus ...

Pilihan Editor

10 Hal yang sering terjadi pada PowerPoint 2016 - dummies

10 Hal yang sering terjadi pada PowerPoint 2016 - dummies

Jumlah sebenarnya dari hal-hal yang dapat terjadi Salah saat bekerja dengan PowerPoint 2016 mungkin mendekati 10.000, tapi sepuluh di antaranya adalah yang paling sering salah. Anda tidak dapat menemukan file Anda Entah Anda menyimpan file dalam folder yang berbeda, atau Anda menggunakan nama file yang berbeda untuk menyimpannya ...

Menerapkan Style to a Table pada PowerPoint 2007 - dummies

Menerapkan Style to a Table pada PowerPoint 2007 - dummies

Setelah Anda membuat sebuah tabel di slide PowerPoint, gunakan kontrol di bawah Table Tools pada PowerPoint Ribbon untuk memformatnya. PowerPoint menawarkan beberapa gaya tabel yang telah ditentukan. Sebelum Anda menerapkan sebuah gaya, gunakan kotak centang yang muncul di sisi kiri tab Desain di bawah Table Tools on the Ribbon. Header ...

5 Trik bagus untuk PowerPoint 2016 - dummies

5 Trik bagus untuk PowerPoint 2016 - dummies

Ada banyak hal yang menyukai PowerPoint 2016, terutama jika Anda tahu caranya untuk menggunakan semua lonceng dan peluit. Berikut adalah beberapa tip dan trik yang perlu diingat: Skala ukuran slide ke dimensi monitor Ada dua rasio aspek dasar untuk layar komputer: standar (4: 3) dan lebar (16: 9). Angka-angka ini ...