3 Kaedah Mudah untuk Mencegah Serangan Kata Laluan

Isi kandungan:

3 Kaedah Mudah untuk Mencegah Serangan Kata Laluan
3 Kaedah Mudah untuk Mencegah Serangan Kata Laluan

Video: 3 Kaedah Mudah untuk Mencegah Serangan Kata Laluan

Video: 3 Kaedah Mudah untuk Mencegah Serangan Kata Laluan
Video: Cara Mengubah Tampilan Google Chrome 2024, Mungkin
Anonim

Serangan kata laluan adalah ketika penggodam cuba meneka atau mencuri kata laluan anda untuk mengakses satu atau lebih akaun dalam talian anda. Ini adalah salah satu percubaan peretasan yang paling biasa dan boleh menyebabkan banyak masalah jika seseorang mengakses bank anda atau akaun sensitif lain. Walaupun anda tidak dapat mencegah semua percubaan penggodaman, anda boleh menjadikan penggodam lebih sukar untuk mendapatkan maklumat anda. Dengan menetapkan kata laluan yang kuat dan memantau semua akaun dalam talian anda, anda boleh menghentikan penggodam sebelum mereka mencuri maklumat anda.

Langkah-langkah

Kaedah 1 dari 3: Menetapkan Kata Laluan yang Kuat

Cegah Serangan Kata Laluan Langkah 1
Cegah Serangan Kata Laluan Langkah 1

Langkah 1. Tukar semua kata laluan lalai yang disertakan dengan akaun anda

Sebilangan besar perkakasan dan perisian dilengkapi dengan kata laluan lalai untuk menyediakan akaun anda. Penggodam kadang-kadang memperoleh senarai kata laluan lalai dan menggunakannya untuk menggodam mana-mana akaun yang masih menggunakan kata laluan itu. Sentiasa menukar kata laluan lalai sebaik sahaja anda membuat akaun untuk mengelakkan penggodaman jenis ini.

Sekiranya anda terlupa kata laluan anda, anda mungkin akan menerima kata laluan sementara untuk membuka kunci akaun anda. Tukar kata laluan ini juga, kerana ia mempunyai risiko yang sama

Mencegah Serangan Kata Laluan Langkah 2
Mencegah Serangan Kata Laluan Langkah 2

Langkah 2. Pilih kata laluan biasa yang sukar ditebak

Percubaan penggodaman "Brute force" dan "kamus" adalah ketika penggodam cuba meneka kata laluan berdasarkan senarai pilihan kata laluan yang paling biasa dan kata-kata kamus umum. Cegah ini dengan membuat kata laluan yang sukar ditebak. Gunakan huruf, kata, simbol, dan kombinasi nombor sehingga kata laluan anda tidak berisiko serangan brute force.

  • Salah satu kata laluan yang paling biasa adalah "kata laluan", ditambah gabungan huruf seperti 1234. Jangan jadikan ini sebagai kata laluan anda sebagai pilihan. Gunakan sesuatu yang rawak seperti 46f # d! P? (tetapi jangan menggunakannya, kerana sekarang diterbitkan dalam talian dan seseorang dapat meneka).
  • Jangan gunakan maklumat yang unik untuk diri sendiri, seperti hari lahir atau nama anda. Kata laluan ini mudah ditebak jika penggodam memantau akaun media sosial anda atau kehadiran dalam talian.
  • Sekiranya anda menggunakan nombor, letakkan mengikut urutan rawak. Jangan menjadikannya tahun atau tarikh tertentu, seperti tahun 1999. Sebagai contoh, gunakan 7937.
  • Beberapa laman web kini meminta pengguna membuat kata laluan yang kuat dan unik sebelum akaun mereka diluluskan. Ini untuk mengelakkan penggodaman.
Cegah Serangan Kata Laluan Langkah 3
Cegah Serangan Kata Laluan Langkah 3

Langkah 3. Gunakan kata laluan yang berbeza untuk semua akaun anda

Sekiranya anda menggunakan kata laluan yang sama pada beberapa akaun, maka penggodam dapat mengakses semuanya jika mereka hanya memecahkan satu kata laluan. Ini disebut serangan pemadat kelayakan, kerana penggodam akan cuba menggunakan bukti kelayakan yang sudah mereka ketahui di akaun anda yang lain. Buat kata laluan yang kuat dan unik untuk setiap akaun yang anda ada dalam talian. Ini menghalang penggodam daripada mengakses beberapa akaun jika mereka meneka salah satu kata laluan anda.

  • Jangan membuat kata laluan untuk akaun yang berbeza sangat serupa antara satu sama lain. Contohnya, jangan gunakan ozmy1 pada satu akaun dan kemudian ozmy2 pada yang lain. Ini adalah perubahan yang jelas yang dapat diteka oleh penggodam.
  • Lebih mudah untuk memperbaiki penggodaman pada satu akaun daripada banyak akaun. Anda boleh memadamkan akaun itu atau menukar nama pengguna dan kata laluan jika seseorang mendapat akses. Sekiranya anda menggunakan maklumat log masuk yang sama di banyak akaun, anda mesti melakukan ini berpuluh kali.
  • Juga selamatkan telefon pintar anda dengan kata laluan, serta semua aplikasi sensitif di dalamnya seperti aplikasi perbankan anda. Ini menghalang orang daripada mengakses maklumat anda sekiranya anda kehilangan telefon anda.
Cegah Serangan Kata Laluan Langkah 4
Cegah Serangan Kata Laluan Langkah 4

Langkah 4. Tukar kata laluan anda jika anda fikir mereka telah disusupi

Sekiranya anda terlupa keluar dari komputer, biarkan sesiapa sahaja menggunakan akaun anda, melihat seseorang melihat ke atas bahu anda semasa anda bekerja, atau melakukan perkara lain yang boleh menyebabkan seseorang mengakses kata laluan anda, ubahlah segera. Ingatlah untuk mengganti kata laluan anda dengan kata kunci yang kuat, dengan rentetan panjang huruf, nombor, dan simbol yang sukar ditebak.

Nasihat lama mengatakan bahawa orang harus menukar kata laluan mereka secara berkala setiap beberapa bulan. Profesional tidak lagi mengesyorkan ini kerana orang yang menukar kata laluan mereka cenderung memilih yang lebih lemah untuk membantu mereka mengingat. Lebih baik memilih kata laluan yang kuat dan mematuhinya

Kaedah 2 dari 3: Melindungi Akaun Anda

Cegah Serangan Kata Laluan Langkah 5
Cegah Serangan Kata Laluan Langkah 5

Langkah 1. Dayakan pengesahan dua faktor pada semua akaun anda

Pengesahan dua faktor menghendaki anda mengesahkan log masuk anda dengan mesej teks, e-mel, atau panggilan telefon. Ini menyukarkan peretas untuk mengakses akaun anda jika mereka juga tidak memiliki akses ke alamat telefon atau e-mel anda. Aktifkan pilihan ini di setiap akaun yang memungkinkannya sehingga kehadiran dalam talian anda lebih selamat.

  • Sekiranya anda menerima teks atau e-mel dengan kod pengesahan ketika anda tidak cuba log masuk, seseorang mungkin cuba mengakses akaun anda. Tukar kata laluan anda dengan segera dan hubungi syarikat itu untuk melihat apakah seseorang menggodam akaun anda.
  • Ingatlah untuk melindungi akaun media sosial anda juga. Penggodam kadang-kadang memulakan dengan memecahkan akaun ini untuk mendapatkan lebih banyak maklumat mengenai anda.
Cegah Serangan Kata Laluan Langkah 6
Cegah Serangan Kata Laluan Langkah 6

Langkah 2. Tetapkan akaun anda untuk dikunci setelah sejumlah percubaan gagal

Ini akan mengunci akaun anda dan mencegah percubaan masuk selanjutnya sehingga anda membukanya. Ini menghalang orang yang cuba meneka kata laluan anda. Periksa tetapan akaun dalam talian anda dan lihat apakah mereka mempunyai pilihan penguncian yang boleh disesuaikan. Tetapkan akaun anda untuk dikunci setelah sejumlah percubaan.

  • Sudah banyak akaun melakukannya secara lalai. Anda mungkin dapat menyesuaikan jumlah percubaan naik atau turun jika anda mahu.
  • Pastikan anda mengingati kata laluan anda jika anda menggunakan pilihan ini. Adalah tidak selesa untuk terus membuka kunci akaun anda sekiranya anda terlupa kata laluan anda.
Cegah Serangan Kata Laluan Langkah 7
Cegah Serangan Kata Laluan Langkah 7

Langkah 3. Kosongkan cache anda untuk membuang kata laluan atau maklumat yang disimpan

Penyemak imbas web anda mungkin menyimpan kata laluan atau maklumat lain tanpa anda sedari. Sekiranya seseorang mendapat akses ke penyemak imbas anda, mereka kemudian dapat melihat sejarah anda. Pergi ke tetapan penyemak imbas web anda dan pilih "hapus cache" atau "hapus sejarah" untuk membersihkan penyemak imbas. Lakukan ini setiap beberapa bulan untuk menghilangkan maklumat yang tersimpan.

  • Proses yang tepat untuk membersihkan cache dan kuki adalah berbeza antara penyemak imbas web yang berbeza. Di Chrome, pilihannya ada di menu "Tools" dan "Clear data browsing". Pada Firefox, pilihannya ada di "Pilihan" dan kemudian "Privasi dan Keselamatan."
  • Kosongkan cache pada penyemak imbas web telefon pintar anda juga. Ini biasanya lebih selamat daripada komputer, tetapi masih boleh diretas jika anda mengklik pautan pancingan data.
  • Menghapus kuki serupa dengan membersihkan cache. Cari pilihan ini di penyemak imbas anda juga.
Mencegah Serangan Kata Laluan Langkah 8
Mencegah Serangan Kata Laluan Langkah 8

Langkah 4. Elakkan menyimpan kata laluan di komputer atau laman web anda

Banyak laman web memberi anda pilihan untuk menyimpan kata laluan anda untuk penyanyi mudah di masa hadapan. Jangan terima pilihan ini. Sekiranya seseorang mendapat akses ke komputer anda, baik dari jarak jauh melalui percubaan penggodaman atau secara fizikal jika anda meninggalkan komputer di suatu tempat, mereka boleh log masuk ke akaun anda menggunakan kata laluan yang anda simpan. Sebagai gantinya, taipkan kata laluan anda setiap kali anda log masuk. Menghapus cache anda akan membersihkan kata laluan yang anda simpan pada masa lalu.

  • Peretas boleh mendapatkan akses jauh ke peranti anda jika anda mengklik pada pautan yang mencurigakan yang memindahkan perisian hasad ke komputer anda.
  • Jangan tinggalkan kata laluan yang disimpan dalam fail di komputer anda. Penggodam dapat membaca fail anda jika mereka mendapat akses jauh. Sekiranya anda melakukan ini, sekurang-kurangnya masukkan fail ke folder yang dilindungi kata laluan.
  • Untuk mengingat kata laluan anda, simpan dari komputer anda untuk keselamatan yang lebih tinggi. Tuliskan di buku nota yang anda simpan di meja anda, misalnya. Dengan cara itu, penggodam tidak dapat mengaksesnya.
Cegah Serangan Kata Laluan Langkah 9
Cegah Serangan Kata Laluan Langkah 9

Langkah 5. Tunggu sehingga anda pulang untuk log masuk ke akaun sensitif

Sekiranya anda menggunakan komputer di sekolah, perpustakaan, atau pejabat anda, orang lain juga dapat menggunakan komputer itu. Jangan log masuk ke akaun dengan maklumat sensitif, seperti akaun perbankan, utiliti, atau pembrokeran anda. Tunggu sehingga anda pulang untuk melihat akaun ini.

  • Berhati-hatilah jika anda menggunakan komputer riba peribadi anda di rangkaian WiFi awam juga. Penggodam dapat memantau rangkaian ini. Jangan melakukan perbankan atau menghantar maklumat sensitif di rangkaian awam.
  • Sekiranya anda menggunakan telefon anda, gunakan data anda dan bukannya rangkaian WiFi awam. Ini lebih selamat dan sukar untuk digodam.
  • Sentiasa pastikan anda log keluar dari semua akaun anda di komputer awam dan jangan menyimpan kata laluan. Untuk keselamatan tambahan, hapus cache penyemak imbas setiap kali anda selesai menggunakannya.

Kaedah 3 dari 3: Menghentikan Perisian Kerosakan Mencuri Kata Laluan

Cegah Serangan Kata Laluan Langkah 10
Cegah Serangan Kata Laluan Langkah 10

Langkah 1. Jalankan imbasan virus secara berkala untuk membuang sebarang perisian hasad rakaman kata laluan

Beberapa jenis perisian hasad, terutamanya trojan, bersembunyi di komputer anda dan memantau aktiviti anda untuk mencuri kata laluan. Ini disebut serangan keylogger, kerana ia mencatat ketukan kekunci anda untuk menentukan nama pengguna dan kata laluan anda. Jalankan imbasan virus penuh setiap beberapa minggu untuk membuang sebarang program yang dapat menjejaki aktiviti anda.

  • Sebilangan besar program antivirus menjalankan imbasan biasa sebagai sebahagian daripada tetapan lalai mereka. Sekiranya anda tidak mengimbas sendiri, ingatlah untuk menjalankan imbasan penuh setiap bulan.
  • Pastikan perisian antivirus anda sentiasa terkini. Muat turun semua kemas kini terkini sehingga siap untuk menghapus perisian hasad baru.
Cegah Serangan Kata Laluan Langkah 11
Cegah Serangan Kata Laluan Langkah 11

Langkah 2. Sahkan pembangun mana-mana aplikasi yang anda muat turun

Penggodam kadang-kadang mengklon aplikasi untuk menipu orang agar memuat turunnya. Mereka kemudian menggunakan aplikasi itu untuk mendapatkan akses ke akaun pada peranti tersebut. Aplikasi yang mencurigakan ini biasanya menunjukkan pembangun yang berbeza daripada pembangun aplikasi utama, jadi cari pembangun yang sah dari mana-mana aplikasi yang ingin anda muat turun. Sekiranya aplikasi di kedai menunjukkan pembangun lain, jangan memuat turunnya.

Laporkan sebarang aplikasi mencurigakan yang anda lihat ke app store untuk menghapusnya

Mencegah Serangan Kata Laluan Langkah 12
Mencegah Serangan Kata Laluan Langkah 12

Langkah 3. Elakkan memasukkan peranti storan yang tidak diketahui ke dalam komputer anda

Thumb drive atau hard drive juga dapat memindahkan malware mencuri kata laluan dan keylogging ke komputer anda. Hanya pasangkan peranti anda sendiri ke komputer anda, atau peranti dari orang yang anda percayai. Sekiranya anda menjumpai yang kelihatan terbengkalai, jangan ambil dan gunakannya. Ini boleh menjadi peranti malware.

Elakkan juga membeli peranti storan atau cakera keras terpakai. Dapatkan berita sehingga tidak mengandungi perisian hasad

Cegah Serangan Kata Laluan Langkah 13
Cegah Serangan Kata Laluan Langkah 13

Langkah 4. Kenal pasti e-mel pancingan data jadi anda tidak mengklik pautan misteri.

E-mel pancingan data biasanya mengandungi pautan yang akan anda klik. Apabila anda mengklik, e-mel memindahkan perisian hasad ke komputer anda untuk mendapatkan maklumat. Sebilangan e-mel ini sukar dijumpai, jadi adalah amalan yang baik untuk mengelakkan mengklik pautan atau fail yang datang dari pengirim yang tidak anda kenali.

  • Beberapa tanda phishing yang jelas adalah kesalahan tatabahasa, kata-kata atau istilah aneh yang biasanya tidak digunakan oleh organisasi, atau logo dan tanda dagangan berada di tempat yang salah.
  • Tipuan pancingan data yang biasa dilakukan ialah membuat e-mel seperti yang berasal dari organisasi yang mempunyai akaun anda, seperti bank anda. Periksa maklumat e-mel untuk melihat alamatnya. Sekiranya alamat e-mel berbeza daripada yang biasa digunakan organisasi, jangan klik apa-apa di dalam e-mel.
  • Sekiranya anda mengklik pautan misteri, jalankan imbasan virus dengan segera. Kemudian ubah kata laluan anda untuk mengelakkan sesiapa sahaja mengakses akaun anda.

Disyorkan: