Huis Persoonlijke financiën Zich bewust zijn van wachtwoord-kwetsbaarheden om te voorkomen dat u gehackt raakt - dummies

Zich bewust zijn van wachtwoord-kwetsbaarheden om te voorkomen dat u gehackt raakt - dummies

Inhoudsopgave:

Video: ZEITGEIST: MOVING FORWARD | OFFICIAL RELEASE | 2011 2024

Video: ZEITGEIST: MOVING FORWARD | OFFICIAL RELEASE | 2011 2024
Anonim

Gezien de kosten van beveiliging en de waarde van beschermde informatie, is de combinatie van een gebruikers-ID en een wachtwoord meestal voldoende om vermijd hacks. Wachtwoorden geven echter een vals gevoel van veiligheid. De slechteriken weten dit en proberen wachtwoorden te kraken als een stap in de richting van het binnendringen in computersystemen.

Een groot probleem met het uitsluitend vertrouwen op wachtwoorden voor informatiebeveiliging is dat meer dan één persoon ze kan kennen. Soms is dit opzettelijk; vaak is dat niet zo. Het lastige is dat er geen manier is om te weten wie, naast de eigenaar van het wachtwoord, een wachtwoord kent.

Bedenk dat iemand een geautoriseerde gebruiker is als hij een wachtwoord kent.

Dit zijn de twee algemene classificaties van wachtwoordkwetsbaarheden:

  • Organisatorische of kwetsbaarheden van gebruikers: Dit omvat een gebrek aan wachtwoordbeleid dat wordt afgedwongen binnen de organisatie en een gebrek aan beveiligingsbewustheid van de kant van gebruikers.

  • Technische kwetsbaarheden: Dit omvat zwakke versleutelingsmethoden en onveilige opslag van wachtwoorden op computersystemen.

Vóór computernetwerken en internet was de fysieke omgeving van de gebruiker een extra laag wachtwoordbeveiliging die eigenlijk vrij goed werkte. Nu de meeste computers een netwerkverbinding hebben, is die beveiliging verdwenen.

Zwakke punten in het beheer van het wachtwoord

Het is de menselijke aard om gemak te willen, vooral als het gaat om het onthouden van vijf, tien en vaak tientallen wachtwoorden voor werk en het dagelijks leven. Deze behoefte aan gemak maakt wachtwoorden een van de gemakkelijkste obstakels voor een aanvaller om te overwinnen.

Bijna 3 biljoen wachtwoordcombinaties van acht tekens zijn mogelijk door de 26 letters van het alfabet en de cijfers 0 tot en met 9 te gebruiken. De sleutels tot sterke wachtwoorden zijn: 1) gemakkelijk te onthouden en 2) moeilijk breken. De meeste mensen richten zich echter alleen op het gemakkelijk te onthouden gedeelte. Gebruikers gebruiken graag wachtwoorden als wachtwoord , hun inlognaam, abc123 of helemaal geen wachtwoord!

Tenzij gebruikers worden voorgelicht en herinnerd aan het gebruik van sterke wachtwoorden, zijn hun wachtwoorden meestal

  • Eenvoudig te raden.

  • Zelden veranderd.

  • Hergebruikt voor veel beveiligingspunten. Wanneer slechteriken één wachtwoord kraken, hebben ze vaak toegang tot andere systemen met hetzelfde wachtwoord en dezelfde gebruikersnaam.

    Het gebruik van hetzelfde wachtwoord op meerdere systemen en websites is niets anders dan een wachtende breuk. Iedereen is daar schuldig aan, maar dat maakt het niet goed.Doe wat je kunt om je eigen inloggegevens te beschermen en verspreid het aan je gebruikers over hoe deze oefening je in een echte band kan brengen.

  • op onveilige plaatsen neergeschreven. Hoe complexer een wachtwoord is, des te moeilijker het is om te kraken. Wanneer gebruikers echter complexe wachtwoorden maken, schrijven ze deze eerder op. Externe aanvallers en kwaadwillende insiders kunnen deze wachtwoorden vinden en gebruiken tegen u en uw bedrijf.

Technische kwetsbaarheden voor wachtwoorden

U kunt deze ernstige technische kwetsbaarheden vaak vinden na het misbruiken van zwakke punten in het organisatiewachtwoord:

  • Zwakke coderingsschema's voor wachtwoorden. Veel verkopers en ontwikkelaars zijn van mening dat wachtwoorden veilig zijn, zolang ze de broncode niet publiceren voor hun versleutelingsalgoritmen. Wrong! Een persistente, geduldige aanvaller kan deze beveiliging meestal verbergen door obscurity (een beveiligingsmaatregel die niet zichtbaar is maar eenvoudig kan worden verholpen) redelijk snel. Nadat de code is gekraakt, wordt deze verspreid over het internet en wordt het publieke kennis.

    Hulpprogramma's voor het kraken van wachtwoorden profiteren van zwakke wachtwoordversleuteling. Deze hulpprogramma's werken grommend en kunnen elk wachtwoord kraken, mits voldoende tijd en rekenkracht.

  • Programma's die hun wachtwoorden opslaan in het geheugen, onbeveiligde bestanden en eenvoudig te openen databases.

  • Niet-versleutelde databases die directe toegang bieden tot gevoelige informatie voor iedereen met databasetoegang, ongeacht of ze een zakelijke behoefte hebben om te weten.

  • Gebruikerstoepassingen die wachtwoorden op het scherm weergeven terwijl de gebruiker typt.

De nationale kwetsbaarheidsdatabase (een index van computerkwetsbaarheden beheerd door het National Institute of Standards and Technology) identificeert momenteel meer dan 2, 500 wachtwoordgerelateerde kwetsbaarheden! U kunt naar deze problemen zoeken om te ontdekken hoe kwetsbaar sommige van uw systemen zijn vanuit een technisch perspectief.

Zich bewust zijn van wachtwoord-kwetsbaarheden om te voorkomen dat u gehackt raakt - dummies

Bewerkers keuze

Hoe u Flash-video maakt en codeert - dummies

Hoe u Flash-video maakt en codeert - dummies

Als de pagina's die u maakt, zijn gewonnen ' t kan worden bekeken op mobiele apparaten (zoals een iPad of een smartphone), kunt u webpagina's maken met prachtige Flash-video. Adobe Flash Professional CS6 heeft een eigen ingebouwde video-encoder. Full-motionvideo in Flash is iets heel moois. U past de video aan voor het bekijken door de doelgroep ...

Hoe een aanpasbare interface te maken in CSS3 - dummies

Hoe een aanpasbare interface te maken in CSS3 - dummies

De grote variëteit en soorten schermen gebruikt om informatie weer te geven, maakt het nodig dat uw CSS3-commando's de gebruiker toestaan ​​om het formaat van de elementen naar wens aan te passen. In de meeste gevallen kunt u de gebruiker eenvoudig toestaan ​​om het element op elke gewenste grootte te maken. Er kunnen zich echter situaties voordoen waarin u de grootte van de grootte moet controleren ...

Hoe u een eenvoudige tabel op uw webpagina maakt - dummies

Hoe u een eenvoudige tabel op uw webpagina maakt - dummies

Tabellen laten u organiseer informatie op uw webpagina en geef het een georganiseerde uitstraling die uw bezoekers nuttig zullen vinden. Bij gebruik zoals bedoeld, hebben tabellen rijen en kolommen. Voor elke spot waar een rij en kolom elkaar kruisen, hebt u een tabelcel. Elke cel kan zijn eigen opmaak hebben: de gegevens erin ...

Bewerkers keuze

Hoe Postproduction Shareninging Filters werken - dummies

Hoe Postproduction Shareninging Filters werken - dummies

Verscherpingsfilters werken in postproductie door de randen (of aangrenzende gebieden met tonaal contrast) te benadrukken aan elkaar) in een afbeelding. Ze creëren een fijne highlight aan de donkere kant van de rand en een piepklein lowlight aan de lichtere kant van de rand. Dit toegevoegde contrast zorgt ervoor dat de randen er scherper uitzien vanaf een ...

HDR Work-Flow voor foto's met één belichting - dummies

HDR Work-Flow voor foto's met één belichting - dummies

In grote lijnen, enkele belichting hoog dynamisch bereik volgt dezelfde workflow als HDR-fotografie tussen haakjes. Er kunnen kleine verschillen zijn, dus hier is een overzicht van de werkstroom: configureer uw camera voor single-shot HDR. Het enige dat u zoekt, is de beste foto die u kunt maken. Besteed aandacht aan de lichtomstandigheden, het onderwerp, beweging en ...

Geavanceerde compacte en superzoomcamera's voor HDR-fotografie - dummies

Geavanceerde compacte en superzoomcamera's voor HDR-fotografie - dummies

Stap omhoog van compacte digitale camera's binnen het budgetbereik, vindt u duurdere compacte digitale camera's voor HDR-fotografie, ook wel high-end compacts, superzoomlenzen en dSLR-look-alikes genoemd. Er zijn zoveel vaak overlappende categorieën dat het je hoofd laat draaien. De twee dingen die deze reeks camera's gemeen hebben, zijn hun ...

Bewerkers keuze

In te schakelen Class Tracking in QuickBooks 2013 - dummies

In te schakelen Class Tracking in QuickBooks 2013 - dummies

Om activity-based costing te gebruiken (ABC ) in QuickBooks 2013 moet u de QuickBooks Class Tracking-functie inschakelen. Met Class Tracking kunt u inkomsten- en onkostentransacties categoriseren als niet alleen vallen in inkomsten- en uitgavenrekeningen, maar ook als vallen in bepaalde klassen. Volg deze stappen om Class Tracking in QuickBooks in te schakelen: Kies Bewerken → Voorkeuren ...

Gebruikt om een ​​exemplaar van een QuickBooks-gegevensbestand te gebruiken - dummies

Gebruikt om een ​​exemplaar van een QuickBooks-gegevensbestand te gebruiken - dummies

Ongeacht of de client verzendt handmatig een accountantskopie van een QuickBooks-gegevensbestand, e-mails een accountantsexemplaar, of verzendt een accountantskopie via de Intuit-bestandsoverdrachtservice, u gebruikt de kopie van de accountant door Bestand → Verzend bedrijfsdossier → Accountantskopie → Open & converteer overzetten te kiezen Bestand commando. Wanneer u deze opdracht kiest, geeft QuickBooks een ...

Hoe Audit Trails te gebruiken in QuickBooks - dummies

Hoe Audit Trails te gebruiken in QuickBooks - dummies

Als u besluit om meerdere gebruikers toegang te geven tot de QuickBooks-gegevens bestand, zult u de QuickBooks Audit Trail-functie waarderen, die bijhoudt wie welke wijzigingen aan het QuickBooks-gegevensbestand aanbrengt. U kunt transacties niet verwijderen uit de lijst of geschiedenis van de audittrail, behalve door gegevens te archiveren en te condenseren. Audit trail inschakelen ...