本周的數(shù)據(jù)泄露新聞和往常一樣糟糕。
一家與許多執(zhí)法機構(gòu)合作,通過面部識別追蹤數(shù)十億張照片的公司被黑得很厲害。它的客戶名單被偷了。
在她的助手成為“釣魚”騙局的受害者后,ABC的鯊魚坦克公司的一名法官被扣掉了近40萬美元。
支付寶是一款數(shù)百萬人使用的支付應(yīng)用程序,它被發(fā)現(xiàn)存在一個錯誤,導(dǎo)致(現(xiàn)在固定的)未經(jīng)授權(quán)的交易。
一次又一次。
與此同時,我本周在舊金山的RSA會議上花了兩天時間與安全專業(yè)人士交談,那里的大部分活動都集中在如何避免被黑客攻擊。
作為回應(yīng),我想出了自己的11點計劃,以更好地保護(hù)自己免受身份盜竊。
會成功嗎?誰知道呢。比什么都不做好嗎?當(dāng)然。
這是給定的,對吧?我們知道侵入它們是多么容易。如果您正在查找酒店房間的價格或閱讀美國最新消息,那么顯然免費Wi-Fi是可以的,但不是重要的東西,如銀行業(yè)務(wù)。除非你加入選項“否”。3.(見下文)
受信任的網(wǎng)站現(xiàn)在使用HTTPS協(xié)議作為網(wǎng)站的根地址,這基本上意味著網(wǎng)站是加密的。你會知道你不在HTTPS網(wǎng)站上,因為谷歌Chrome會為你吹噓它是“不安全的”在頁面的頂部。那么,如果你想閱讀Drudge報告上的新聞,或者查看UCLA.edu的課程表,該怎么辦呢?
這代表了虛擬專用網(wǎng)絡(luò),它加密了您的數(shù)據(jù),并使它有點私人,使它更安全的沖浪,即使在免費的Wi-Fi區(qū)。(畢竟你在網(wǎng)上。VPN每月收費使用他們的服務(wù)。快速VPN,被湯姆的指南選為它的首選,是每月13美元,除非你承諾一年。這樣做,費用是每月6.67美元。
這些程序,從Dashlane,LastPass和1Password等公司,跟蹤您的許多密碼,并提供軟件為您存儲您的信用卡。假設(shè)你是在一個免費的Wi-Fizone,并忽略了我的建議。通常情況下,我會說放棄在這里輸入你的信用卡信息,因為有人可以拿起鍵盤。但是使用Dashlane應(yīng)用程序,這些數(shù)字是電子傳輸?shù)模瑳]有任何打字。此外,Dashlane現(xiàn)在配備了內(nèi)置的VPN,價格從每月4.99美元開始。
說到密碼,我們通常要做的一件事就是轉(zhuǎn)移到雙因素身份驗證,輸入兩個密碼而不是一個密碼,作為一種更有效的方法來阻止黑客。但事實是,我們中的大多數(shù)人都拒絕這樣做,因為在一個密碼中輸入足夠困難。誰想等一個代碼出現(xiàn),還要再做一次?谷歌有一個很好的解決方案在提示。它不會讓您鍵入代碼,而只是向您發(fā)送消息并詢問是否要登錄。你確認(rèn)了,你就進(jìn)去了。
你一直都在聽。接受每一次軟件更新..它們的發(fā)布是為了保持您的系統(tǒng)更健壯和更新。需要更新的不僅僅是你電腦和手機上的操作系統(tǒng)。安全公司ESET的高級惡意軟件研究員羅伯特·利波夫斯基(Robert Lipovsky)說,這就是一切。所以,不要把你的網(wǎng)絡(luò)路由器和互聯(lián)網(wǎng)設(shè)備放在家里,比如門鈴和巢式恒溫器。
我們中的許多人非常討厭登錄和密碼過程,以至于我們采取了懶惰的方法。這意味著,當(dāng)網(wǎng)站詢問我們是否愿意用我們的Face book證書登錄時,我們急切地說是的。別這么做。根據(jù)普林斯頓大學(xué)的一項研究,你放棄了很多。當(dāng)你這樣做時,第三方追蹤者可以獲取大量的個人信息,這不是你注冊的東西。
這款流行的數(shù)字支付應(yīng)用程序還將你的地理位置和協(xié)會發(fā)送給一家名為Braze的數(shù)據(jù)挖掘公司。我換了貝寶,諷刺的是,它擁有Venmo,但經(jīng)營方式不那么搶手。
這是給定的,對吧?你收到一封電子郵件,它看起來是真實的,在它是一個請求點擊一個鏈接來確認(rèn)你的帳戶。在你這樣做之前(請不要)檢查電子郵件地址,看看它是否真的是由它聲稱的公司寫的。通常情況下,情況并非如此??吹轿乙恍幸恍械啬孟乱粋€假的大通銀行釣魚電子郵件,我最近張貼。在鯊魚坦克的芭芭拉·科科蘭的案件中,她的簿記員被一封偽造的電子郵件所蒙蔽,這封電子郵件看起來像是來自科科蘭的助手。安全公司ESET的高級惡意軟件研究員羅伯特·利波夫斯基(Robert Lipovsky)說:“在點擊之前先想一想。
我在RSA上得知,釣魚電子郵件仍然是No..有一種方法試圖竊取你的身份,但這種增長是假音頻。老板似乎打電話給你,要求你立即電匯給一個供應(yīng)商。在你做任何事情之前給老板回電話?!斑@是一個正在等待發(fā)生的威脅,”為企業(yè)提供生物認(rèn)證的Pindrop公司CEO維賈伊·巴拉蘇布拉曼揚(Vijay Balasubramaniyan)表示?!艾F(xiàn)在這個數(shù)字非常少,但卻非常真實。
所以當(dāng)老板打電話時,正確的號碼會與名字相匹配。此外,如果您有一個良好的,健壯的聯(lián)系人列表,您將只回答已知聯(lián)系人的電話,并能夠跳過機器人呼叫。蘋果在iOS13軟件中有一個新功能,即將所有非接觸電話直接發(fā)送到語音信箱。