Η μεγαλύτερη παραβίαση δεδομένων, που έγινε τον περασμένο χειμώνα, είχε ως αποτέλεσμα την δημόσια έκθεση περισσότερων από 3,2 δισεκατομμυρίων μοναδικών διευθύνσεων email και κωδικών πρόσβασης.
Σύμφωνα με την IBM, 4 στις 5 παραβιάσεις αφορούν παραβιασμένα διαπιστευτήρια – αλλιώς γνωστά και ως αδύναμοι ή κλεμμένοι κωδικοί πρόσβασης. Η έκθεση της IBM εκτίμησε ότι το μέσο κόστος κάθε παραβίασης δεδομένων είναι 3,5 εκατομμύρια δολάρια. Το χειρότερο, ο μέσος χρόνος που απαιτείται για τον εντοπισμό και τον περιορισμό μιας παραβίασης είναι 280 ημέρες, δηλαδή πάνω από 9 μήνες!
Μετά από τέτοιου είδους παραβιάσεις, ήρθε η ώρα να αρχίσουμε να αλλάζουμε τον τρόπο με τον οποίο «ασφαλίζουμε» τους διαδικτυακούς λογαριασμούς μας. Παρόλο που οι σύνθετοι κωδικοί πρόσβασης μπορεί να είναι πολύ ασφαλείς, η δημιουργία και η απομνημόνευσή τους μπορεί να είναι μια πρόκληση.
Σύμφωνα με το Secure World, έναν ιστότοπο για την κυβερνοασφάλεια, αυτοί είναι οι χειρότεροι κωδικοί πρόσβασης του 2020:
- 123456
- 123456789
- picture1
- password
- 12345678
- 111111
- 123123
- 12345
- 1234567890
- senha (που στα πορτογαλικά σημαίνει κωδικός πρόσβασης)
Οι διαδικτυακές σας δραστηριότητες είναι πιο ασφαλείς όταν δημιουργείτε ισχυρούς κωδικούς πρόσβασης για τους λογαριασμούς σας. Ένας ισχυρός κωδικός πρόσβασης καθιστά πιο δύσκολο στον επίδοξο χάκερ να εισβάλλει στον λογαριασμό σας και να κλέψει τις πληροφορίες σας. Όταν πρόκειται για τη δημιουργία ασφαλέστερων κωδικών πρόσβασης, υπάρχουν κάποιες πολύ χρήσιμες συμβουλές που πρέπει να έχετε κατά νου, όπως η χρήση:
– συνδυασμού γραμμάτων, αριθμών και συμβόλων
– διαφορετικών password για διαφορετικούς ιστότοπους
– μια λέξης ή φράσης που θυμάστε εύκολα
– ενός password τουλάχιστον 8 χαρακτήρων, με ένα γράμμα της αλφαβήτου, και με τουλάχιστον έναν αριθμό και έναν ειδικό χαρακτήρα
Η «υγιεινή» των κωδικών πρόσβασης σημαίνει ότι διασφαλίζετε πως οι κωδικοί πρόσβασής σας είναι δύσκολο να προβλεφθούν και ότι είναι σωστά επιλεγμένοι. Εξετάστε το ενδεχόμενο να χρησιμοποιήσετε λογισμικά που λειτουργούν ως διαχειριστές κωδικών πρόσβασης, εάν δυσκολεύεστε να βρείτε έναν ασφαλή κωδικό πρόσβασης, καθώς τέτοια λογισμικά βοηθούν στη δημιουργία ισχυρότερων κωδικών πρόσβασης και τους αποθηκεύουν για εσάς.
Διαχειριστής κωδικών πρόσβασης
Η χρήση ενός διαχειριστή κωδικών πρόσβασης από την αρχή είναι χρήσιμη επειδή οι κωδικοί πρόσβασης που βγάζουν οι ίδιοι οι άνθρωποι δεν είναι πάντα ασφαλείς, γεγονός που μπορεί να τους αφήσει ευάλωτους σε χάκερ.
Ωστόσο ο Jasson Casey, επικεφαλής τεχνολογίας του οργανισμού κυβερνοασφάλειας και διαχείρισης ταυτότητας Beyond Identity, δήλωσε σχετικά στο Yahoo Life: «Οι κωδικοί πρόσβασης είναι βασικά ελαττωματικοί για διάφορους λόγους. Είναι δύσκολο να διατηρηθούν ασφαλείς, να αντέξουν στο χρόνο και είναι δύσκολοι στην απομνημόνευση, είναι επίσης ευάλωτοι σε παραβίαση ή επίθεση ».
Και συνεχίζει: «Ο μόνος ‘’ισχυρός’’ κωδικός πρόσβασης είναι ένα ζεύγος κλειδιών κρυπτογράφησης που δημιουργείται από υπολογιστή, δηλαδή χωρίς κωδικό πρόσβασης. Η κορυφαία πρακτική είναι να μεταβείτε στον έλεγχο ταυτότητας χωρίς κωδικό πρόσβασης. Ο έλεγχος ταυτότητας χωρίς password εξαλείφει εντελώς τους κωδικούς πρόσβασης, χωρίς να αφήνει κανένα διαπιστευτήριο για να υποκλέψουν οι χάκερ ».
Ο έλεγχος ταυτότητας χωρίς password είναι από καιρό μια πρακτική μεταξύ των επαγγελματιών πληροφορικής, αλλά είναι κάτι που οι περισσότεροι άνθρωποι δεν γνωρίζουν. Σύμφωνα με το Duo, «τα βιομετρικά χαρακτηριστικά [όπως ένα δακτυλικό αποτύπωμα], τα κλειδιά ασφαλείας και οι εξειδικευμένες εφαρμογές για κινητά θεωρούνται όλα ‘’χωρίς κωδικό πρόσβασης’’ ή ‘’σύγχρονες’’ μέθοδοι ελέγχου ταυτότητας».
Το μέλλον της διαδικτυακής ασφάλειας
Το Παγκόσμιο Οικονομικό Φόρουμ θεωρεί τον έλεγχο ταυτότητας χωρίς password ως το μέλλον της διαδικτυακής ασφάλειας. Όταν δεν υπάρχουν κωδικοί πρόσβασης για τους εγκληματίες, οι πιθανότητες παράνομης πρόσβασης σε ιδιωτικές πληροφορίες είναι δραστικά χαμηλότερες, πράγμα που μεταφράζεται σε μια απρόσκοπτη και πιο ασφαλή περιήγηση στον κόσμο του διαδικτύου.
Μέχρις ότου ο έλεγχος ταυτότητας χωρίς password γίνει ο κανόνας, οι άνθρωποι μπορούν να εξασκήσουν καλύτερη “υγιεινή” στον κωδικό πρόσβασης σκεπτόμενοι μεγαλύτερους και ισχυρότερους κωδικούς -ή ακόμα καλύτερα, χρησιμοποιώντας έναν διαχειριστή κωδικών πρόσβασης που μπορούν να βοηθήσουν στη δημιουργία, διαχείριση και αποθήκευση σύνθετων, δυσεύρετων κωδικών πρόσβασης.
Latest News
Στο στόχαστρο των αμερικανικών αρχών η Microsoft για το cloud
Η πρόεδρος της FTC Lina Khan συνεχίζει να προκαλεί τις Big Tech τις τελευταίες ημέρες της προεδρίας Μπάιντεν στις ΗΠΑ
Ισχυρή ζήτηση για διακομιστές ΑΙ «βλέπει» η Foxconn - Τι εκτιμά ο CEO για τους δασμούς Τραμπ
Η Foxconn ανακοίνωσε ότι θα συνεχίσει να αυξάνει τις επενδύσεις της σε χώρες όπως οι Ηνωμένες Πολιτείες, το Μεξικό και το Βιετνάμ
Όλη η Ελλάδα... online - Πώς εξελίσσεται η χρήση του διαδικτύου [γραφήματα]
Τα αποτελέσματα της έρευνας της Focus Bari για τη χρήση του διαδικτύου στην ελληνική επικράτεια - Ποια ηλικία αύξησε κατακόρυφα την καθημερινή χρήση
Τι είναι τελικά αυτά τα cookies που πρέπει να αποδεχόμαστε;
O μέσος χρήστης θα συναντήσει περίπου 1.020 banners αποδοχής cookies τον χρόνο
X: Ποιοι κλείνουν και ποιοι ανοίγουν λογαριασμούς μετά τον διορισμό του Μασκ
Ο Guardian κλείνει τους λογαριασμούς στο «τοξικό» X , ωστόσο κάποιες εταιρείες είναι έτοιμες να προβάλλουν και πάλι διαφημίσεις στην πλατφόρμα του Μασκ
Μειώνονται κατά 40% οι συνδρομές σε Facebook και Instragram
Η Meta θα προσφέρει επίσης στους χρήστες της ΕΕ πρόσβαση σε Facebook και Instagram δωρεάν, εάν συμφωνούν να εμφανίζονται διαφημίσεις
«Ασπίδα» από τις κυβερνοεπιθέσεις και στη ναυτιλία στήνει η ThreatScene Greece
«Στην ThreatScene, η αποστολή μας δεν σταματά μόνο στη ναυτιλία. Δεσμευόμαστε να προστατεύουμε το σύνολο των επιχειρήσεων απέναντι στις κυβερνοαπειλές», είπε η διευθύνουσα σύμβουλος, Κατερίνα Τασιοπούλου
Μιχάλης Μπλέτσας (MIT): Η AI μου έχει στερήσει τον ύπνο
Ο διοικητής της Αρχής Κυβερνοασφάλειας Μιχάλης Μπλέτσας προσδιόρισε ως ζητούμενο το «να αναπτύξουμε δεξιότητες που θα μας επιτρέψουν να δουλέψουμε με την τεχνητή νοημοσύνη και όχι για την τεχνητή νοημοσύνη»
Οι ελληνικές επιχειρήσεις αναγνωρίζουν την χρησιμότητα της AI αλλά δεν επενδύουν σε αυτή
Τι έδειξε η έρευνα «Technology & Beyond: The impact of AI» που παρουσιάστηκε στο «Future Unfold» της Grant Thornton για τις ελληνικές επιχειρήσεις και τη σχέση τους με την τεχνητή νοημοσύνη
Ευθυμίου (Εθνική): Απαραίτητη η AI για την καταπολέμηση του οικονομικού εγκλήματος
Οι επισημάνσεις της Τούλας Ευθυμίου, Chief Money Laundering Officer of Financial Crime Compliance της Εθνικής Τράπεζας