Οι ιοί, το λογισμικό spyware και άλλο κακόβουλο λογισμικό ή το κακόβουλο λογισμικό (κακόβουλο λογισμικό) μπορούν να σταματήσουν τη σωστή λειτουργία του υπολογιστή σας, να διαγράψουν ή να καταστρέψουν τα αρχεία σας, να κλέψουν πληροφορίες ή να επιτρέψουν σε άλλους να αποκτήσουν πρόσβαση στον υπολογιστή σας και στα προσωπικά ή επιχειρηματικά στοιχεία σας.
Οι συνέπειες μιας μόλυνσης από κακόβουλο λογισμικό μπορεί να είναι σοβαρές και εκτεταμένες, από την απώλεια πρόσβασης στα αρχεία σας ή από το να γίνετε θύμα κλοπής και απάτης ταυτότητας.
- Δυνατότητες προστασίας και εντοπισμού για λογισμικό κακόβουλης λειτουργίας, λογισμικό προσθήκης και λογισμικό spyware
- Ολοκληρωμένη ανίχνευση ιών.
- ένας σύμβουλος τοποθεσίας, ώστε το πρόγραμμα περιήγησης να σας ειδοποιεί όταν επισκέπτεστε μια ύποπτη ή επικίνδυνη τοποθεσία web
- προστασία από λογισμικό κακόβουλης λειτουργίας με ενσωματωμένο τείχος προστασίας.
Πριν επιλέξετε ένα προϊόν προστασίας από ιούς, εξετάστε τις κριτικές σε ευυπόληπτους και αξιόπιστους ιστότοπους ή περιοδικά.
Αν είστε αρκετά ατυχής για να είστε θύμα κακόβουλου λογισμικού, μπορείτε να:
-
Δείτε το λογισμικό κακόβουλης λειτουργίας, το ransomware ή την επαναφορά των σελίδων δεδομένων σας για περισσότερες πληροφορίες και συμβουλές σχετικά με την ανάκτηση του υπολογιστή σας και των πολύτιμων αρχείων σας
-
Αναζητήστε τεχνικές συμβουλές από τον προμηθευτή σας για προστασία από ιούς ή από έναν ευυπόληπτο τεχνικό
- Επικοινωνήστε με την τράπεζα ή το χρηματοπιστωτικό σας ίδρυμα εάν πιστεύετε ότι τα τραπεζικά σας στοιχεία έχουν καταγραφεί από λογισμικό κακόβουλης λειτουργίας
Προστατευτείτε πριν ξεκινήσετε την περιήγηση στο web διασφαλίζοντας ότι το λειτουργικό σας σύστημα, το πρόγραμμα περιήγησης στο web, το λογισμικό ασφαλείας, τα πρόσθετα προγραμμάτων περιήγησης (όπως προϊόντα Java ή Adobe) και άλλες εφαρμογές είναι ενημερωμένα.
Αφήστε το πρόγραμμα περιήγησης web να σας προστατεύσει
Τα περισσότερα προγράμματα περιήγησης στο web θα σας προειδοποιούν όταν σας εντοπίζουν να επισκεφτείτε μια κακόβουλη τοποθεσία web ή πιθανώς να εκτεθούν σε κακόβουλο περιεχόμενο. Προσέξτε αυτές τις προειδοποιήσεις – μπορούν να σας βοηθήσουν να προστατευτείτε από κακόβουλο λογισμικό, ηλεκτρονικό ταχυδρομείο και κλοπή ταυτότητας.
Μάθετε περισσότερα σχετικά με τις ρυθμίσεις ασφάλειας στο πρόγραμμα περιήγησής σας
-
Apple Safari
-
Google Chrome
-
Microsoft Edge
-
Microsoft Internet Explorer
-
Mozilla Firefox
-
Opera
- Ελέγξτε αν η τοποθεσία είναι αξιόπιστη και έχει πολιτική επιστροφής χρημάτων.
- Ελέγξτε ότι χρησιμοποιείτε ασφαλή σύνδεση. Η διεύθυνση URL της σελίδας πληρωμής θα χρησιμοποιεί “https” αντί για “http” και το πρόγραμμα περιήγησής σας θα εμφανίζει ένα εικονίδιο λουκέτου.
- Εάν η ιστοσελίδα σας φαίνεται ύποπτη ή έχετε αμφιβολίες, μην συνεχίσετε. Μάθετε περισσότερα σχετικά με την ασφαλή πραγματοποίηση αγορών μέσω Διαδικτύου από τους οδηγούς μας.
- Να γνωρίζετε ότι απειλές όπως το κακόβουλο λογισμικό, το ηλεκτρονικό “ψάρεμα”, η κλοπή ταυτότητας και άλλα είδη απάτης και απάτης συνιστούν κίνδυνο στο διαδίκτυο.
- Λάβετε υπόψη ότι το λογισμικό κακόβουλης λειτουργίας μπορεί να παραδοθεί μέσω κακόβουλης διαφήμισης (γνωστή ως κακόβουλη διαφήμιση). Η χρήση ενός διαχειριστή μπορεί να εμποδίσει την παράδοση λογισμικού κακόβουλης λειτουργίας μέσω του προγράμματος περιήγησής σας. Ορισμένα προγράμματα περιήγησης περιλαμβάνουν ένα χαρακτηριστικό AdBlock στις ρυθμίσεις τους στην ενότητα “Extensions”. Για περισσότερη βοήθεια, αναζητήστε τους αποκλειστές στο ηλεκτρονικό κέντρο βοήθειας ή υποστήριξης για το πρόγραμμα περιήγησης στο web.
- Αποφύγετε τη χρήση δημόσιων υπολογιστών ή σημείων ασύρματης πρόσβασης Wi-Fi για πρόσβαση ή παροχή προσωπικών πληροφοριών. Μην χρησιμοποιείτε ηλεκτρονικές τραπεζικές υπηρεσίες ή μην κάνετε πληρωμές με πιστωτικές κάρτες χρησιμοποιώντας δημόσιους υπολογιστές ή Wi-Fi.
Τα cookies είναι μικρά αρχεία κειμένου ή κομμάτια πληροφοριών που έχουν απομείνει στον υπολογιστή σας από τοποθεσίες web που έχετε επισκεφτεί, οι οποίες τους επιτρέπουν να “θυμούνται” πράγματα για εσάς.
Τα cookies μπορούν επίσης να χρησιμοποιηθούν για την αποθήκευση των προτιμήσεων και των ρυθμίσεων σας για συγκεκριμένες τοποθεσίες web, πράγμα που σημαίνει ότι η εμπειρία σας μπορεί να προσαρμοστεί με βάση την προηγούμενη συμπεριφορά σας.
Από την άποψη της ασφάλειας, τα cookies είναι απίθανο να χρησιμοποιηθούν κακόβουλα εναντίον σας, καθώς είναι απλώς κείμενο που διαβάζει το πρόγραμμα περιήγησής σας. Δεν περιέχουν κώδικα που θα μπορούσε να εκτελεστεί. Ωστόσο, οι τοποθεσίες web μπορούν να συλλέξουν πολλές πληροφορίες σχετικά με εσάς και τη δραστηριότητα της τοποθεσίας σας στο web.
Εάν έχετε ανησυχίες σχετικά με τον αντίκτυπο που μπορεί να έχει αυτό στο ιδιωτικό σας απόρρητο, μπορείτε να εκκαθαρίσετε τακτικά τα cookies από τον υπολογιστή ή τη συσκευή σας. Ορισμένα προγράμματα περιήγησης σάς επιτρέπουν να τα αποκλείσετε εντελώς. Αλλά σημειώστε ότι αυτό θα μπορούσε να επηρεάσει την εμπειρία σας από ορισμένες ιστοσελίδες.
Επισκεφθείτε την τοποθεσία web του προμηθευτή του προγράμματος περιήγησης για περισσότερες πληροφορίες σχετικά με την προστασία προσωπικών δεδομένων και τον τρόπο διαχείρισης των cookies.
Τα δημόσια Wi-Fi ‘hotspot’ σε μέρη όπως καφετέριες, αεροδρόμια, ξενοδοχεία και βιβλιοθήκες είναι βολικά, αλλά μπορεί να είναι επικίνδυνα.
Χρησιμοποιήστε αυτή την καθοδήγηση για να μάθετε πώς να χρησιμοποιείτε με ασφάλεια δημόσια δίκτυα Wi-Fi.
Δρομολογητές και μόντεμ
Ρύθμιση του δρομολογητή σας
-
Βεβαιωθείτε ότι είναι δύσκολο να μαντέψετε τον κωδικό πρόσβασης δικτύου που παρέχεται από τον κατασκευαστή του ISP ή του δρομολογητή και, εάν δεν τον αλλάξετε, κάντε κάτι πιο ασφαλές.
-
Οι κωδικοί πρόσβασης διαχειριστή ορισμένων κατασκευαστών για πρόσβαση στις ρυθμίσεις για δρομολογητές είναι διαθέσιμοι ηλεκτρονικά στο κοινό, επομένως σε αυτή την περίπτωση είναι επιτακτική ανάγκη να αλλάξετε τον κωδικό πρόσβασης στη συσκευή σας. Όπου είναι δυνατό, αλλάξτε επίσης το προεπιλεγμένο όνομα χρήστη διαχειριστή (συνήθως “διαχειριστής” ή “διαχειριστής”) σε κάτι δύσκολο να μαντέψετε.
-
Βεβαιωθείτε ότι η απομακρυσμένη διαχείριση είναι απενεργοποιημένη. Η απομακρυσμένη διαχείριση στο μόντεμ ή το δρομολογητή σας μπορεί να σας επιτρέψει να κάνετε αλλαγές στη σύνδεσή σας στο Internet, συμπεριλαμβανομένων των κωδικών πρόσβασης με σύνδεση στη συσκευή σας μέσω Internet. Απενεργοποιώντας αυτήν τη λειτουργία, προστατεύεστε από την απομακρυσμένη πρόσβαση στο δρομολογητή σας και την παραποίησή του από μη εξουσιοδοτημένα άτομα.
-
Εξετάστε το ενδεχόμενο να ενεργοποιήσετε τη δυνατότητα “guest” Wi-Fi στο δίκτυό σας για επισκέπτες που μπορεί να χρειάζονται πρόσβαση. Με αυτόν τον τρόπο δεν χρειάζεται να μοιράζεστε τον πραγματικό κωδικό πρόσβασης Wi-Fi μαζί τους και μπορείτε να κυκλώσετε τον κωδικό πρόσβασης Wi-Fi του επισκέπτη όπως απαιτείται χωρίς να χρειαστεί να επαναφέρετε όλες τις ασύρματες συσκευές στο σπίτι σας.
Χρήση του ισχυρότερου πρωτοκόλλου κρυπτογράφησης
Αυτό σημαίνει ότι πρέπει να χρησιμοποιήσετε το ισχυρότερο πρωτόκολλο κρυπτογράφησης που παρέχεται από το δρομολογητή σας, το οποίο είναι προς το παρόν WPA2. Θα πρέπει να μπορείτε να το ελέγξετε αυτό εξετάζοντας τις ρυθμίσεις συσκευής. Το πρωτόκολλο WPA2 θεσπίστηκε το 2006, επομένως οι δρομολογητές που έχουν αγοραστεί από ή πριν από αυτή την ημερομηνία δεν θα σας δώσουν την επιλογή να το επιλέξετε.
Οι κατασκευαστές ταξινομούν συχνά παλαιές συσκευές ως μοντέλα “παλαιού τύπου” και δεν αναπτύσσουν πλέον αναβαθμίσεις υλικολογισμικού για αυτές, και αυτό μπορεί να σας αφήσει εκτεθειμένους σε γνωστές ελλείψεις ασφαλείας.
Εάν ισχύει αυτό, θα ριρέριει να αντικαταστήσετε το δρομολογητή σας.
Η μη χρήση του πιο ισχυρού πρωτοκόλλου κρυπτογράφησης αυξάνει τις πιθανότητες για την παρακολούθηση των επικοινωνιών σας στο διαδίκτυο από κυβερνοεγκληματίες.
Βεβαιωθείτε ότι ο δρομολογητής σας χρησιμοποιεί το πιο πρόσφατο “υλικολογισμικό” που είναι διαθέσιμο
Για να μάθετε ποια έκδοση υλικολογισμικού είναι εγκατεστημένη στο δρομολογητή σας, ορισμένες έχουν ένα κουμπί στο οποίο μπορείτε να κάνετε κλικ για να ελέγξετε αυτόματα εάν υπάρχει διαθέσιμη μια πιο πρόσφατη έκδοση. Εάν όχι, μπορείτε να συνδεθείτε στη συσκευή και να ελέγξετε τις ρυθμίσεις της. Στη συνέχεια, εάν επισκεφθείτε την ιστοσελίδα του κατασκευαστή, θα σας ενημερώσει εάν υπάρχει μια πιο πρόσφατη έκδοση υλικολογισμικού για τη συσκευή σας και θα σας επιτρέψει να το κατεβάσετε.
Να προσέχεις όταν το κάνεις αυτό. Βεβαιωθείτε ότι ακολουθείτε τις οδηγίες στο εγχειρίδιο της συσκευής σας και επιλέξτε τη σωστή έκδοση αναβάθμισης υλικολογισμικού για το μοντέλο του δρομολογητή σας, επειδή μια αποτυχημένη ενημέρωση μπορεί να καταστήσει τη συσκευή σας άχρηστη και να αποσυνδέσει όλες τις υπολογιστικές συσκευές σας από το διαδίκτυο.
Εάν δεν είστε σίγουροι για την ενημέρωση του υλικολογισμικού σας, μπορείτε να επικοινωνήσετε με έναν ευυπόληπτο τεχνικό υπολογιστών. Θα μπορούσατε επίσης να σκεφτείτε την αντικατάσταση του δρομολογητή σας.
Η αναβάθμιση σε ένα τρέχον μοντέλο δρομολογητή θα σας προσφέρει σημαντικά πλεονεκτήματα, όπως επιπρόσθετα χαρακτηριστικά και επιλογές διαμόρφωσης, και το σημαντικότερο, ταχύτερες ταχύτητες μεταφοράς δεδομένων.
Είναι γνωστό ότι οι εγκληματίες έστησαν σημεία ασύρματης πρόσβασης προκειμένου να κλέψουν τραπεζικά διαπιστευτήρια χρηστών, κωδικούς πρόσβασης λογαριασμών και άλλες πολύτιμες πληροφορίες.
- Επιβεβαιώστε το “επίσημο” δημόσιο σημείο από το προσωπικό του χώρου διεξαγωγής και συνδέστε τη συσκευή σας με μη αυτόματο τρόπο σε αυτό.
- Μην επιτρέψετε στη συσκευή σας να συνδεθεί αυτόματα στο πρώτο ενεργό σημείο στη λίστα του.
Απενεργοποιήστε τις επιλογές εντοπισμού δικτύου, όπως - “Απομνημόνευση δικτύων στα οποία συμμετέχει αυτή η συσκευή”.
Απενεργοποιήστε την κοινή χρήση αρχείων. Εάν έχετε ενεργοποιήσει την κοινή χρήση αρχείων και συνδεθείτε σε δημόσιο ενεργό σημείο Wi-Fi, τα αρχεία σας θα μπορούν να προσπελαστούν από άλλους χρήστες χρησιμοποιώντας το ίδιο ενεργό σημείο. - Εγκαταστήστε μια ευυπόληπτη λύση εικονικού ιδιωτικού δικτύου (VPN) στη συσκευή σας. Όταν ενεργοποιηθεί και ρυθμιστεί σωστά, το VPN είναι μια υπηρεσία που χρησιμοποιεί κρυπτογράφηση για να διατηρεί τις πληροφορίες σας ασφαλείς όταν χρησιμοποιείτε δημόσιο Wi-Fi, καθώς και για να παρέχει ένα επίπεδο ανωνυμίας. Τούτου λεχθέντος, ένα VPN δεν εξασφαλίζει τις συσκευές σας ή τους λογαριασμούς μέσω Διαδικτύου, επομένως είναι σημαντικό να εξακολουθείτε να τις ενημερώνετε με τις τελευταίες ενημερώσεις λογισμικού ασφαλείας και να χρησιμοποιείτε πάντα ισχυρούς κωδικούς πρόσβασης. Λάβετε επίσης υπόψη τα ακόλουθα κατά την επιλογή υπηρεσίας παροχής VPN:
- Δείτε ανεξάρτητες κριτικές στο διαδίκτυο. Συχνά θα βρίσκετε τίμιες κριτικές από άλλους χρήστες, επομένως ερευνήστε την εφαρμογή σε ευυπόληπτα ιστολόγια, ιστοσελίδες ή αξιόπιστες πηγές που δεν είναι η ιστοσελίδα της εφαρμογής. Μπορείτε επίσης να μάθετε περισσότερα σχετικά με την περιγραφή της εφαρμογής, την αξιολόγηση περιεχομένου της και τον προγραμματιστή, καθώς και εάν μια εφαρμογή κρυπτογραφεί μόνο ορισμένα από τα δεδομένα σας, όχι όλα.
- Η έδρα της εταιρείας. Βεβαιωθείτε ότι έχετε επιλέξει έναν πάροχο VPN που εδρεύει σε μια χώρα με ισχυρούς νόμους περί απορρήτου. Αυτό μειώνει την πιθανότητα να μοιράζονται τα δεδομένα που συλλέγονται από το VPN σας με άλλους.
- Οι εφαρμογές VPN μπορούν να παρέχουν τα προσωπικά σας στοιχεία σε τρίτους. Πολλές εφαρμογές VPN χρηματοδοτούνται από διαφημίσεις (που εμφανίζονται στην εφαρμογή), δίνοντας στους καταναλωτές τη δυνατότητα να κάνουν δωρεάν λήψη των εφαρμογών. Σε αντάλλαγμα, οι εφαρμογές VPN ενδέχεται να μοιράζονται τις πληροφορίες σας με τρίτους. Εάν χρησιμοποιείτε μια εφαρμογή VPN για να διατηρήσετε την διαδικτυακή σας δραστηριότητα ιδιωτική, βεβαιωθείτε ότι αναθεωρείτε τους όρους και τις προϋποθέσεις και την πολιτική απορρήτου της, για να δείτε αν μοιράζεται πληροφορίες με τρίτους.
- Λάβετε υπόψη τα δικαιώματα της εφαρμογής. Οι εφαρμογές θα ζητήσουν πρόσβαση σε συγκεκριμένες πληροφορίες στη συσκευή σας για να βελτιώσουν τον τρόπο λειτουργίας της για εσάς. Για παράδειγμα, η εφαρμογή μπορεί να ζητήσει άδεια για την ανάγνωση των μηνυμάτων κειμένου ή την πρόσβαση στις φωτογραφίες σας. Αυτά τα δικαιώματα θα περιγράφονται και θα εξηγούνται στο κατάστημα εφαρμογών ή κατά την εγκατάσταση. Γενικά, μια εφαρμογή VPN δεν πρέπει να απαιτεί πρόσβαση στα προσωπικά σας δεδομένα.
Όταν χρησιμοποιείτε τοποθεσίες web σε δημόσιο δίκτυο Wi-Fi, βεβαιωθείτε ότι οι τοποθεσίες web είναι ασφαλείς. Να αναζητάτε πάντα ένα https (το “s” σημαίνει ασφάλεια) στη διεύθυνση της τοποθεσίας web και ένα λουκέτο στο πρόγραμμα περιήγησης στο web.
Να θυμάστε πάντα να αποσυνδέεστε από το ενεργό σημείο μετά το τέλος της χρήσης. αυτό.
Αλλά να θυμάστε, κανένα δημόσιο Wi-Fi δεν είναι 100% ασφαλές, γι’ αυτό σκεφτείτε να χρησιμοποιήσετε τα δικά σας δεδομένα κινητής τηλεφωνίας για τυχόν ευαίσθητες συναλλαγές.
- Βεβαιωθείτε ότι το τηλέφωνο, το tablet ή ο φορητός σας υπολογιστής έχει εγκατεστημένο ένα ευυπόληπτο λογισμικό προστασίας από ιούς.
- Διατηρήστε το λογισμικό ενημερωμένο και ενημερωμένο με την τελευταία έκδοση έκδοσης, για να εξασφαλίσετε ότι τυχόν εντοπισμένες οπές ασφαλείας έχουν κλείσει.
- Διαμόρφωση ελέγχου ταυτότητας δύο παραγόντων ή πολλών παραγόντων, όπου είναι δυνατό. Τα ηλεκτρονικά συστήματα, όπως οι τράπεζες, το Google Mail και το Facebook, προσφέρουν αυτή την επιλογή για συναλλαγές ή κατά τη σύνδεση σε λογαριασμούς. Με αυτόν τον τρόπο, ένας κακόβουλος χάκερ δεν μπορεί να συνδεθεί χωρίς να έχει επίσης πρόσβαση στο τηλέφωνό σας ή στα εισερχόμενά σας SMS, ακόμα και αν γνωρίζει το όνομα χρήστη και τον αντίστοιχο κωδικό πρόσβασης.
Σκεφτείτε μια φράση πρόσβασης που αποτελείται από τουλάχιστον τέσσερις λέξεις, συμπεριλαμβανομένων τουλάχιστον 14 χαρακτήρων, για παράδειγμα “horsecupstarfootwear”. Κάντε το να έχει νόημα για εσάς, ώστε να είναι εύκολο να το θυμάστε.
-
Η χρήση ισχυρών κωδικών πρόσβασης μειώνει το συνολικό κίνδυνο παραβίασης της ασφάλειας, αλλά δεν αντικαθιστούν την ανάγκη για άλλους αποτελεσματικούς ελέγχους ασφάλειας, όπως η εγκατάσταση λογισμικού προστασίας από ιούς και ενημερώσεων στο λειτουργικό σας σύστημα αμέσως μόλις απελευθερωθούν.
-
επαναλαμβανόμενοι χαρακτήρες.
-
τυχαία ανάμεικτα γράμματα, αριθμοί και σύμβολα].
-
μεμονωμένες λέξεις λεξικού, η οδός ή οι αριθμητικές ακολουθίες (όπως 1234567).
-
προσωπικές πληροφορίες.
-
οτιδήποτε έχετε χρησιμοποιήσει στο παρελθόν.
Επίπεδα κωδικού πρόσβασης
Επίπεδο κωδικού πρόσβασης
|
Κίνδυνος λογαριασμού
|
Τύποι λογαριασμών
|
Ενέργεια |
Βαθμίδα 1
|
Λογαριασμοί υψηλού κινδύνου
|
|
Χρήση μοναδικών και σύνθετων κωδικών πρόσβασης
|
Βαθμίδα 2
|
Λογαριασμοί χαμηλού κινδύνου
|
|
Απαιτούνται λιγότερο πολύπλοκοι κωδικοί πρόσβασης
|
Μπορείτε να εγκαταστήσετε ένα διαχειριστή κωδικών πρόσβασης στον υπολογιστή, το smartphone ή το tablet σας. Θα δημιουργήσει και θα απομνημονεύσει ασφαλείς κωδικούς πρόσβασης για εσάς και ορισμένοι διαχειριστές κωδικών πρόσβασης θα συγχρονιστούν στις συσκευές σας.
Το μειονέκτημα είναι ότι εάν παραβιαστεί ο διαχειριστής κωδικών πρόσβασης, είναι προσβάσιμες όλες οι πληροφορίες σας.
Χρήση φράσης ή πρότασης, ούτε μια λέξη, ως κωδικό πρόσβασής σας
Μια φράση πρόσβασης είναι παρόμοια με έναν κωδικό πρόσβασης. Χρησιμοποιείται για την επαλήθευση της πρόσβασης σε σύστημα υπολογιστή, πρόγραμμα ή υπηρεσία. Οι κωδικοί πρόσβασης είναι πιο αποτελεσματικοί όταν είναι:
- Χρησιμοποιείται με έλεγχο ταυτότητας πολλών παραγόντων.
- Μοναδικό – όχι διάσημη φράση ή λυρική φράση και δεν επαναχρησιμοποιείται.
- Μεγαλύτερο – οι φράσεις είναι γενικά μεγαλύτερες από τις λέξεις.
- Σύνθετο – εμφανίζεται φυσικά σε μια πρόταση με κεφαλαία, σύμβολα και σημεία στίξης.
- Εύκολο να θυμάσαι – σε γλιτώνει από το να σε κλειδώνουν έξω.
Οι φράσεις πρόσβασης δημιουργούν μεγαλύτερη ασφάλεια και μεγαλύτερη ευκολία
- Πιο δύσκολο να αποφύγετε τις κοινές επιθέσεις με κωδικό πρόσβασης
- Ευκολότερη στη μνήμη παρά τυχαίοι χαρακτήρες
- Ικανοποιεί τις απαιτήσεις κωδικού πρόσβασης εύκολα – κεφαλαία και πεζά γράμματα, σύμβολα και σημεία στίξης
Για όλες τις σταθερές και κινητές συσκευές
ΚΩΔΙΚΌΣ ΠΡΌΣΒΑΣΗΣ/ ΦΡΆΣΗ ΠΡΌΣΒΑΣΗΣ
|
ΧΡΌΝΟΣ ΓΙΑ “ΣΠΑΣΙΜΟ”
|
ΕΎΚΟΛΟ ΝΑ ΘΥΜΆΣΤΕ
|
ΣΧΌΛΙΑ | |
---|---|---|---|---|
Brute Force Attack | Dictionary Attack | |||
password123 |
Στιγμιαία μικρότερο από
$0.01 |
Στιγμιαία μικρότερο από
$0.01 |
Πολύ εύκολο |
Ένας από τους συνηθέστερα χρησιμοποιούμενους κωδικούς πρόσβασης στον πλανήτη.
|
Sponges95! | 48 Ώρες $587.50 |
Λιγότερο από μισή ώρα $6.10
|
Εύκολο |
Κάποια πολυπλοκότητα στους πιο συνηθισμένους τομείς και πολύ μικρό μήκος. Εύκολο να το θυμάσαι, αλλά εύκολο να το σπάσεις
|
5ponges!95 | 24 ώρες $293.70 | Λιγότερο από 1 ώρα $12.20 |
Κάπως εύκολο
|
Όχι πολύ μεγαλύτερη πολυπλοκότητα από ό,τι παραπάνω με την αντικατάσταση χαρακτήρων και ακόμη μικρό μήκος. Εύκολο να θυμάσαι, αλλά εύκολο να σπάσεις.
|
A&d8J+1! | 2.5 ώρες $30.60 | 2.5 ώρες $30.60 |
Πολύ δύσκολο
|
Ελαφρώς σύνθετο, αλλά μικρότερο από τους παραπάνω κωδικούς πρόσβασης. Δύσκολο να θυμηθείς, εύκολο να σπάσει (ενάντια στο BFA)
|
I don’t like pineapple on my pizza! |
Περισσότερο από 1 έτος Περισσότερο από
$107,222.40 |
Περισσότερες από 40 ημέρες
$11,750.40 |
Εύκολο |
Εξαιρετικό μήκος χαρακτήρων (35 χαρακτήρες). Η πολυπλοκότητα είναι φυσικά υψηλή δεδομένης της απόστροφης, του θαυμαστικού και της χρήσης κενών. Πολύ εύκολο να το θυμάσαι και πολύ δύσκολο να σπάσει.
|
Διατήρηση κωδικού πρόσβασης και υγιεινής PIN για την ασφάλειά τους
- Μην χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης για πολλές υπηρεσίες ή τοποθεσίες web.
- Μην μοιράζεστε τους κωδικούς πρόσβασής σας με κανέναν.
- Μην παρέχετε τον κωδικό πρόσβασής σας σε απάντηση τηλεφωνικής κλήσης ή μηνύματος ηλεκτρονικού ταχυδρομείου, ανεξάρτητα από το πόσο νόμιμο μπορεί να φαίνεται.
- Μην παρέχετε τον κωδικό πρόσβασής σας σε μια τοποθεσία web στην οποία έχετε πρόσβαση ακολουθώντας μια σύνδεση σε ένα μήνυμα ηλεκτρονικού ταχυδρομείου. Ενδέχεται να πρόκειται για παγίδα ηλεκτρονικού “ψαρέματος”.
- Να είστε προσεκτικοί σχετικά με τη χρήση υπηρεσιών που προστατεύονται με κωδικό πρόσβασης σε δημόσιο υπολογιστή ή μέσω δημόσιου ενεργού σημείου Wi-Fi.
- Εάν πιστεύετε ότι ο κωδικός πρόσβασής σας ενδέχεται να έχει παραβιαστεί, αλλάξτε τον αμέσως και ελέγξτε για τυχόν μη εξουσιοδοτημένη δραστηριότητα. Εάν έχει χρησιμοποιηθεί ο ίδιος κωδικός πρόσβασης σε άλλη τοποθεσία, δημιουργήστε και έναν νέο κωδικό πρόσβασης εκεί.
Χειρισμός των PIN με τον ίδιο τρόπο που θα αντιμετωπίζατε έναν κωδικό πρόσβασης
- Μην χρησιμοποιείτε προφανή μοτίβα όπως 1234, 4321 ή 7777.
- Μην χρησιμοποιείτε ταχυδρομικούς κωδικούς, γενέθλια ή άλλες σημαντικές ημερομηνίες και αριθμούς.
- Τα PIN πρέπει να είναι ένα τυχαίο μείγμα αριθμών, γραμμάτων και χαρακτήρων.
Ο έλεγχος ταυτότητας δύο παραγόντων (συχνά συντομεύεται σε 2FA) παρέχει έναν τρόπο ‘διπλού ελέγχου’ που είστε πραγματικά το άτομο που ισχυρίζεστε ότι είστε όταν συνδέεστε στους λογαριασμούς σας στο διαδίκτυο, όπως τράπεζες, email ή μέσα κοινωνικής δικτύωσης.
Όταν συνδέεστε σε έναν ηλεκτρονικό λογαριασμό με όνομα χρήστη και κωδικό πρόσβασης, χρησιμοποιείτε αυτό που ονομάζεται έλεγχος ταυτότητας ενός παράγοντα. Χρειάζεστε μόνο ένα πράγμα για να επαληθεύσετε ότι είστε αυτός που λέτε ότι είστε.
Με το 2FA, πρέπει να παρέχετε δύο πράγματα – τον κωδικό πρόσβασής σας και κάτι άλλο, όπως έναν κωδικό που αποστέλλεται στην κινητή συσκευή σας ή το αποτύπωμα σας – για να αποκτήσετε πρόσβαση στο λογαριασμό σας.
Αυτό το δεύτερο επίπεδο ελέγχου ταυτότητας δεν είναι νέο, ωστόσο, αποκτά δυναμική καθώς οι λογαριασμοί παραμένουν ευάλωτοι με αδύναμους ή ανεπαρκώς ασφαλισμένους κωδικούς πρόσβασης. Μια σειρά τοποθεσιών web, όπως το Twitter, το Paypal και το WordPress, έχουν έναν προαιρετικό δεύτερο παράγοντα στις διαδικασίες σύνδεσής τους, και οι διαδικτυακές τραπεζικές τοποθεσίες έχουν χρησιμοποιήσει 2FA για πολύ καιρό.
Ο έλεγχος ταυτότητας δύο παραγόντων είναι επίσης γνωστός ως έλεγχος ταυτότητας πολλών παραγόντων.
Πώς μπορώ να δημιουργήσω 2FA;
Οι λεπτομέρειες της τοποθεσίας Web Γυρισμός σε τοποθεσίες web ποιες τοποθεσίες web και εφαρμογές προσφέρουν την επιλογή χρήσης 2FA και παρέχουν οδηγίες για τον τρόπο διαμόρφωσής της.
Υπάρχουν αρκετοί τύποι 2FA διαθέσιμοι με βάση είτε κάτι που γνωρίζετε, κάτι που έχετε ή κάτι που είστε. Παραδείγματα είναι:
- Κωδικοί SMS που στάλθηκαν στο τηλέφωνό σας.
- Ερωτήσεις ασφαλείας που έχετε θέσει, στις οποίες μόνο εσείς θα γνωρίζετε τις απαντήσεις όταν σας ζητηθεί.
- Μια φυσική συσκευή, όπως ένα διακριτικό ασφάλειας που δημιουργεί προσωρινούς κωδικούς πρόσβασης.
- Λογισμικό, όπως η εφαρμογή Authenticator, που στέλνει μια ειδοποίηση στο έξυπνο τηλέφωνο (ή το tablet) ή παρέχει έναν προσωρινό κωδικό πρόσβασης. Αφού εγκαταστήσετε ένα, μπορείτε να χρησιμοποιήσετε την ίδια εφαρμογή κατά τη ρύθμιση 2FA σε οποιονδήποτε λογαριασμό που προσφέρει αυτή την επιλογή.
- Σαρώσεις δακτυλικών αποτυπωμάτων.
- Αναγνώριση φωνής.
Πρέπει να χρησιμοποιώ 2FA κάθε φορά που έχω πρόσβαση σε μια υπηρεσία;
Γιατί είναι σημαντικό;
Το να έχεις 2FA δεν πρόκειται να εξαλείψει όλους τους κινδύνους, ωστόσο, είναι πολύ πιο δύσκολο να χακάρεις λογαριασμούς με έλεγχο ταυτότητας μόνο ενός παράγοντα. Αυτό σημαίνει ότι είστε ένας πολύ λιγότερο ελκυστικός στόχος και μειώνετε δραματικά τον κίνδυνο σας.
Εάν ταξιδεύετε ή δεν θα έχετε πρόσβαση στο δεύτερο επίπεδό σας για κάποιο χρονικό διάστημα, εξετάστε το ενδεχόμενο να αλλάξετε το δεύτερο κριτήριό σας σε κάτι στο οποίο θα έχετε πρόσβαση ή να αποκτήσετε μερικούς κωδικούς δημιουργίας αντιγράφων ασφαλείας μίας χρήσης. Μην απενεργοποιήσετε το 2FA!
Συνιστούμε:
- Όπου είναι δυνατό, ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA).
- Χρήση ισχυρών κωδικών πρόσβασης/κωδικών πρόσβασης και προστασία τους.
- Να μην χρησιμοποιούνται οι ίδιοι κωδικοί πρόσβασης σε πολλές τοποθεσίες.
- Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης για να ενημερώνεστε για όλους τους κωδικούς πρόσβασης και τα στοιχεία σύνδεσης.
Οι εύχρηστες συμβουλές σε αυτή την ενότητα μπορούν να σας βοηθήσουν να προστατεύσετε τις συσκευές σας, όπως το τηλέφωνο, το tablet, τον υπολογιστή σας και κυρίως τα στοιχεία σας!
Ένα μέτρο ασφαλείας που απαιτεί δύο ή περισσότερα πιστοποιητικά ταυτότητας για να σας εκχωρηθεί πρόσβαση
Σημαντικά ισχυρότερη ασφάλεια
The multiple layers make it much harder for criminals to attack your business. Criminals might manage to steal one proof of identity e.g. PIN, but they still need to obtain and use the other proofs of identity. Two-factor authentication (2FA) is the most common type of MFA.
Πρόσβαση σε σημαντικούς εσωτερικούς και εξωτερικούς λογαριασμούς
- Φυσικό διακριτικό.
- Τυχαίο PIN.
- Βιομετρικά/δακτυλικά αποτυπώματα.
- εφαρμογή ελέγχου ταυτότητας.
- Ηλεκτρονικό ταχυδρομείο.
- SMS.
- Να έχετε πάντα πρόσβαση στο δικτυακό τόπο της τράπεζάς σας, πληκτρολογώντας τη διεύθυνση απευθείας στο πρόγραμμα περιήγησής σας.
- Διατηρήστε τον υπολογιστή σας ενημερωμένο με το λογισμικό προστασίας από ιούς και το τείχος προστασίας και ρυθμίστε τον ώστε να ενημερώνεται αυτόματα.
- Ορίστε ισχυρούς κωδικούς πρόσβασης και ενημερώστε τους τακτικά.
- Μην αποθηκεύετε τον κωδικό πρόσβασης ή το PIN σας στον υπολογιστή σας.
- Αναζητήστε το ‘https://’ στην αρχή της γραμμής διευθύνσεων και ένα κλειδωμένο λουκέτο στο πρόγραμμα περιήγησης για να υποδείξετε ότι οι σελίδες web είναι ασφαλείς.
- Αποσυνδεθείτε πάντα από το τραπεζικό μενού Internet όταν ολοκληρώσετε την τραπεζική σας δραστηριότητα και κλείσετε το πρόγραμμα περιήγησης.
- Προσέξτε τα παράθυρα που “εμφανίζονται” κατά τη διάρκεια μιας τραπεζικής συνεδρίας στο Internet και να είστε ύποπτοι αν σας κατευθύνουν σε άλλη τοποθεσία web που ζητά την ταυτότητα πελάτη ή τον κωδικό πρόσβασής σας.
Υπάρχουν κίνδυνοι όταν χρησιμοποιείτε την κινητή συσκευή σας για ηλεκτρονικές τραπεζικές υπηρεσίες. Για περισσότερες πληροφορίες, ανατρέξτε στο Κινητές συσκευές.
Οι υπολογιστές σε internet cafés, βιβλιοθήκες, αεροδρόμια και ξενοδοχεία είναι βολικοί, αλλά επειδή τόσοι πολλοί άνθρωποι τους χρησιμοποιούν, είναι πιο πιθανό να έχουν μολυνθεί από κακόβουλο λογισμικό από άλλους υπολογιστές.
Υποθέστε ότι έχουν ήδη εκτεθεί με λογισμικό κακόβουλης λειτουργίας που μπορεί να παρακολουθήσει οτιδήποτε κάνετε στο διαδίκτυο, όπως την καταγραφή κωδικών πρόσβασης ή περιεχομένου που προβάλλετε στο διαδίκτυο.
- Εάν χρησιμοποιείτε δημόσιο wi-fi, μην συνδεθείτε σε ασφαλείς τοποθεσίες ή κάντε ηλεκτρονικές αγορές, καθώς τα στοιχεία σας ενδέχεται να σας έχουν αναχαιτίσει.
- Μην επιτρέψετε στο πρόγραμμα περιήγησης να αποθηκεύσει το όνομα χρήστη και τον κωδικό πρόσβασής σας. Απενεργοποιήστε την επιλογή κατά τη σύνδεση στο λογαριασμό ηλεκτρονικού ταχυδρομείου σας και σε άλλες τοποθεσίες web. Να αποσυνδέεστε πάντα όταν φεύγετε από μια τοποθεσία web.
- Βεβαιωθείτε ότι κανείς δεν σας παρακολουθεί.
- Αποσυνδεθείτε εάν εγκαταλείψετε τον υπολογιστή, ακόμη και αν είναι για λίγο.
- Διαγράψτε το ιστορικό περιήγησης πριν αποσυνδεθείτε από τον υπολογιστή. Μεταβείτε στο μενού “Εργαλεία” του προγράμματος περιήγησης και κάντε επιλογές ή επιλογές στο Internet.
- Βεβαιωθείτε ότι το πρόγραμμα περιήγησης έχει απενεργοποιημένη οποιαδήποτε λειτουργία αυτόματης καταχώρησης, διαγράψτε τα cookies και διαγράψτε το ιστορικό.
- Μην πληκτρολογείτε ευαίσθητες πληροφορίες. Οι καταγραφείς πληκτρολόγησης μπορούν να αποτυπώσουν τον κωδικό πρόσβασής σας, τον αριθμό της πιστωτικής κάρτας και τα τραπεζικά στοιχεία καθώς τις πληκτρολογείτε. Αποφυγή των οικονομικών συναλλαγών σε δημόσιους υπολογιστές που ενδέχεται να αποκαλύπτουν ευαίσθητες πληροφορίες.
- Αποφύγετε τη χρήση του USB memory stick. Μπορεί να παραλάβει κακόβουλο λογισμικό από τον δημόσιο υπολογιστή και να το διαδώσει σε άλλους υπολογιστές, συμπεριλαμβανομένου του υπολογιστή σας στο σπίτι. Εάν χρειαστεί να χρησιμοποιήσετε το memory stick, σαρώστε το με το πρόγραμμα προστασίας από ιούς πριν το χρησιμοποιήσετε ξανά.
Κατά την αποστολή και λήψη αρχείων μέσω ηλεκτρονικού ταχυδρομείου, να θυμάστε τα ακόλουθα:
- Μην ανοίγετε ποτέ ένα συνημμένο από μια προέλευση που δεν γνωρίζετε ή για την οποία δεν είστε βέβαιοι.
- Ακόμα και αν είστε εξοικειωμένοι με την προέλευση του αρχείου, σαρώστε το πριν το ανοίξετε χρησιμοποιώντας το λογισμικό προστασίας από ιούς.
- Ορίστε το λογισμικό προστασίας από ιούς για την αυτόματη σάρωση κάθε εισερχόμενου και εξερχόμενου ηλεκτρονικού ταχυδρομείου και συνημμένου.
Η φορητή αποθήκευση περιλαμβάνει CD, DVD, memory stick ή εξωτερικούς σκληρούς δίσκους. Όταν χρησιμοποιείτε αυτές τις συσκευές:
- Μη συνδέετε ποτέ ή εισάγετε μια συσκευή αποθήκευσης στον υπολογιστή σας ή ανοίγετε αρχεία εάν δεν είστε βέβαιοι για την προέλευση ή τον κάτοχο της ή εάν το λογισμικό προστασίας από ιούς δεν είναι ενημερωμένο.
- Ελέγξτε τη συσκευή σας πριν ανοίξετε οποιαδήποτε αρχεία χρησιμοποιώντας το λογισμικό προστασίας από ιούς.
- Εάν στέλνετε αρχεία σε κάποιον άλλο, αποθηκεύστε το αρχείο στη φορητή συσκευή και, στη συνέχεια, σαρώστε τη συσκευή χρησιμοποιώντας το λογισμικό προστασίας από ιούς πριν τους το δώσετε.
Η ομότιμη κοινή χρήση αρχείων έχει λάβει μεγάλη δημοσιότητα, επειδή χρησιμοποιείται ευρέως για την κοινή χρήση αρχείων όπως η μουσική ή το λογισμικό υπολογιστών.
Να είστε προσεκτικοί – η κοινή χρήση ορισμένων αρχείων ενδέχεται να παραβιάζει τους νόμους περί πνευματικών δικαιωμάτων.
Σταματήστε και σκεφτείτε πριν κάνετε λήψη αρχείων μέσω αυτών των δικτύων. Να μην γίνεται λήψη αρχείων από πηγές που εμφανίζονται ύποπτες ή που δεν είστε βέβαιοι ότι εμπιστεύεστε.
Βεβαιωθείτε ότι το δίκτυο ομότιμης κοινής χρήσης αρχείων έχει πρόσβαση μόνο στα αρχεία του υπολογιστή σας στα οποία θέλετε να αποκτήσετε πρόσβαση.
Οι χρήστες του λογισμικού ομότιμης κοινής χρήσης αρχείων θα πρέπει επίσης να γνωρίζουν ότι ενδέχεται να μην είναι ανώνυμοι κατά τη συμμετοχή τους σε αυτά τα δίκτυα.
Μπορείτε να χρησιμοποιήσετε έναν αποκλειστικό υπολογιστή για κοινή χρήση αρχείων.
- Χρησιμοποιήστε αυτόν τον υπολογιστή μόνο για κοινή χρήση αρχείων και έχετε μόνο αρχεία που είστε προετοιμασμένοι να δουν οι άλλοι χρήστες.
- Βεβαιωθείτε ότι όλο το λογισμικό ασφαλείας και τα μέτρα που αναφέρονται σε αυτήν την τοποθεσία web έχουν εγκατασταθεί, ενεργοποιηθεί και είναι ενημερωμένα, για παράδειγμα, προστασία από ιούς και τείχη προστασίας.
- Αποσυνδέστε πάντα αυτόν τον υπολογιστή από το Internet μόλις ολοκληρώσετε την κοινή χρήση αρχείων.
- Μην έχετε ποτέ συνδέσει αυτόν τον υπολογιστή σε άλλους υπολογιστές στο σπίτι ή στο γραφείο σας κατά την κοινή χρήση αρχείων στο δίκτυο ομότιμης κοινής χρήσης αρχείων.
- Να γίνεται πάντα ανίχνευση των αρχείων που λαμβάνονται και αποθηκεύονται στον αποκλειστικό υπολογιστή πριν από τη μεταφορά τους σε άλλους υπολογιστές στο σπίτι ή στο γραφείο σας.
Τι;
Μια διαδικασία ρύθμισης του ποιος μπορεί να έχει πρόσβαση σε οτιδήποτε μέσα στο περιβάλλον πληροφορικής της επιχείρησής σας
- απόφαση σε ποιον θα ήθελαν να παραχωρήσουν δικαιώματα πρόσβασης
- καθορισμός των ρόλων που απαιτούν πρόσβαση
- επιβολή ορίων ελέγχου πρόσβασης στο προσωπικό.
Γιατί;
Ελαχιστοποίηση του κινδύνου μη εξουσιοδοτημένης πρόσβασης σε σημαντικές πληροφορίες
Τα συστήματα ελέγχου πρόσβασης σάς βοηθούν να προστατεύσετε την επιχείρησή σας επιτρέποντάς σας να περιορίσετε την πρόσβαση του προσωπικού και του προμηθευτή στον υπολογιστή σας:
- δίκτυα
- αρχεία
- εφαρμογές
- ευαίσθητα δεδομένα.
Ποιος;
Αρχή του ελαχίστου προνομίου
Προστασία από λογισμικό κακόβουλης λειτουργίας
- Περιορισμός δικαιωμάτων διαχειριστή.
- Να μην γίνεται κοινή χρήση φράσεων πρόσβασης.
- Θυμηθείτε να ανακαλέσετε τους λογαριασμούς.
Τι;
Εκπαίδευση για την προστασία του προσωπικού και της επιχείρησής σας από απειλές στον κυβερνοχώρο
- αναγνώριση
- αποφυγή
- αναφορά
- κατάργηση
- ανάκτηση.
Γιατί;
Οι εργαζόμενοι μπορούν να είναι η πρώτη και η τελευταία γραμμή άμυνας ενάντια στις απειλές στον κυβερνοχώρο
Πότε;
Τακτική ευαισθητοποίηση και εκπαίδευση στον τομέα της ασφάλειας στον κυβερνοχώρο
Γρήγορες νίκες
- Ενσωματώστε, ενημερώστε και επαναλάβετε τακτικά.
- Δημιουργήστε ένα σχέδιο απόκρισης συμβάντος ασφάλειας στον κυβερνοχώρο.
- Ανταμείψτε τους υπαλλήλους που βρίσκουν απειλές.
- Δημιουργήστε μια κουλτούρα ασφάλειας στον κυβερνοχώρο.