Car-tech

अपनी डिजिटल पहचान को हंसने से 'ज़ोंबी खातों' को कैसे रोकें

यशोदा कृष्ण नै समझाले चालै छेड़ छेड़ कै - हरियाणवी कृष्णा भजन (गायिका मीनाक्षी मुकेश)

यशोदा कृष्ण नै समझाले चालै छेड़ छेड़ कै - हरियाणवी कृष्णा भजन (गायिका मीनाक्षी मुकेश)

विषयसूची:

Anonim

लाश इन दिनों एक व्यापक सांस्कृतिक विषय हैं। हमारे पास ज़ोंबी-सर्वनाश फिल्मों और साहित्य की कोई कमी नहीं है, और संयुक्त राज्य अमेरिका की सेना और रोग नियंत्रण केंद्र भी जीभ-इन-गाल ज़ोंबी-प्रतिक्रिया योजनाओं की पेशकश करता है। लेकिन ऐसे अन्य ज़ोंबी हैं जिन पर वे ध्यान नहीं देते हैं-जो ज़ोंबी खाते हैं जो आप इंटरनेट के चारों ओर झुका रहे हैं।

रोकें और विचार करें कि कितनी अलग वेबसाइटें, सोशल नेटवर्क्स और अन्य ऑनलाइन सेवाएं आपने वर्षों से जुड़ ली हैं । उस मामले के लिए, अपने पीसी या मोबाइल उपकरणों पर स्थापित सभी सॉफ़्टवेयर, मोबाइल ऐप्स, ब्राउज़र प्लग-इन और अन्य चीजों के बारे में सोचें।

आप नियमित आधार पर उनमें से कितने उपयोग करते हैं? और उनमें से कितने अभी भी आपके फेसबुक या ट्विटर प्रोफाइल से लिंक हैं? अधिक महत्वपूर्ण, यह सुनिश्चित करने के लिए कि आप सही तरीके से संरक्षित हैं, उनमें से कितने सक्रिय रूप से प्रबंधित और अपडेट करते हैं?

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

यहां देखने के लिए खतरे हैं, प्लस उपयोगकर्ता खातों से निपटने के लिए कुछ युक्तियां जो मर जाएंगी।

मरे ​​हुए: जीवित रहने के लिए एक प्रमुख सिरदर्द

मैंने उम्र में MySpace.com का उपयोग नहीं किया है; यह शायद कम से कम पांच साल हो गया है क्योंकि मैंने एक बार-प्रभावशाली सोशल नेटवर्क में भी लॉग इन किया है। लेकिन जैसा कि यह पता चला है, मेरे पास अभी भी एक सक्रिय खाता है। मुझे कुछ लॉगिन करने की कोशिश की गई (या वास्तव में, मेरा लॉगिन ईमेल और पासवर्ड), लेकिन मैं अंदर आया।

एक बार लॉग इन करने के बाद, मुझे जानकारी मिली कि मैं कहां रहता था और काम करता था, और ऑनलाइन गेम खेलने के लिए कुछ निमंत्रण 200 9 की शुरुआत से, साथ ही मित्रों और उनकी व्यक्तिगत जानकारी के साथ कनेक्शन। मैं सब कुछ गारंटी दे सकता हूं कि उन मित्रों में से किसी ने भी वर्षों में माइस्पेस के बारे में सोचा नहीं है।

थोड़ी देर में माइस्पेस का उपयोग नहीं किया है? ऐसा लगता है कि यह कुछ भी नहीं था, और आपके द्वारा पोस्ट की गई व्यक्तिगत जानकारी आपको कई साल पहले वापस आ सकती थी।

कई लोग साइट्स और सेवाओं में केवल सरल, आसानी से याद किए गए पासवर्ड का उपयोग करते हैं जिनके पास संवेदनशील डेटा तक पहुंच नहीं है। सुरक्षित पासवर्ड प्रथाओं से पता चलता है कि आपको सभी साइटों के लिए अद्वितीय, जटिल पासवर्ड का उपयोग करना चाहिए, लेकिन कई लोग केवल बैंकों, क्रेडिट कार्ड और शायद सोशल नेटवर्किंग खातों के लिए ऐसा करते हैं।

एकाधिक साइटों पर एक ही पासवर्ड का उपयोग करना हालांकि, एक बुरा विचार है। यहां तक ​​कि ऑनलाइन प्लेटफ़ॉर्म जिनके पास वित्तीय जानकारी या सोशल सिक्योरिटी नंबर तक पहुंच नहीं है, वे अभी भी निर्दोष विवरण प्रकट कर सकते हैं, जो हैकर को आपके अन्य खातों में तोड़ने के लिए सुराग प्रदान करते हैं। उदाहरण के लिए, माई माईस्पेस प्रोफाइल में मेरे हाईस्कूल और मेरे राशि चक्र साइन-इनिंग संकेतों के बारे में व्यक्तिगत विवरण शामिल हैं जो साइट्स आमतौर पर प्रमाणीकरण प्रश्नों के रूप में उपयोग की जाती हैं।

सुरक्षा फर्म क्वालिज़ के सीटीओ वुल्फगैंग कंडेक ने कड़ी मेहनत की जिस तरह से पासवर्ड का पुन: उपयोग कर सकते हैं बैकफायर कर सकते हैं। कंदेक कहते हैं, "मैं इन प्रकार की साइटों के लिए एक आम 'बीटर' पासवर्ड का उपयोग करता था, लेकिन हाल ही में स्ट्रेटफोर में मेरा पासवर्ड लीक होने के बाद और बाद की सूची में मैंने पाया कि मैंने इसे कई साइटों के लिए उपयोग किया था, मैं महत्वपूर्ण विचार करने आया हूं। "

सिमेंटेक सिक्योरिटी रिस्पॉन्स के निदेशक केविन हेली ने चेतावनी दी है कि ज़ोंबी खातों को हैक किया जा सकता है, और उन खातों के साथ साझा किया गया डेटा चुराया जा सकता है या खुलासा किया जा सकता है- लेकिन वह यह भी नोट करता है कि जोखिम नहीं है आपके द्वारा सक्रिय रूप से उपयोग की जाने वाली साइटों के लिए जरूरी नहीं है।

ध्यान रखें, हालांकि, अधिक अस्पष्ट साइट्स और सेवाओं में फेसबुक या Google के संसाधन नहीं हैं, और इसे सक्रिय रूप से बनाए रखा नहीं जा सकता है और संरक्षित।

अप्रयुक्त खातों और अनुप्रयोगों को निष्क्रिय या हटाएं

यदि आप किसी सोशल नेटवर्क, ऐप या ऑनलाइन सेवा का उपयोग नहीं करेंगे, तो अपना खाता बंद करें। कई मामलों में लोग आसानी से एक उपकरण या सेवा का उपयोग करते हुए चले जाते हैं, लेकिन इसे सक्रिय छोड़ देते हैं और किसी भी जानकारी को हटाने या उसकी सुरक्षा के लिए कुछ भी नहीं करते हैं।

कई साइटों और सेवाओं में परिभाषित डेटा-प्रतिधारण नीति नहीं है, इसलिए जहां तक ​​आप जानते हैं कि आपके खाते में पोस्ट किए गए डेटा को अनिश्चित काल तक बनाए रखा जा सकता है। सर्वर से अब तक उल्लंघन या समझौता करने वाली जानकारी उस जानकारी का पर्दाफाश कर सकती है जिसे आपने कभी भी साझा किया था।

जिन खातों का आप उपयोग नहीं करते हैं उन्हें निष्क्रिय या अक्षम करना आपके व्यक्तिगत डेटा को हानि के रास्ते से बाहर रख सकता है, लेकिन सिर्फ इसलिए कि आप अपना खाता हटाते हैं इसका मतलब यह नहीं है कि आपका डेटा अच्छा हो गया है।

सुरक्षा फर्म लुमेन के लिए सुरक्षा और फोरेंसिक विश्लेषक पॉल हेनरी, सावधानी बरतते हैं कि खाते को निष्क्रिय करना और संवेदनशील डेटा को हटाने से करना आसान है। "फेसबुक जैसी साइटों को देखें- आपको वास्तव में अपना डेटा हटाने के लिए काम करना होगा। भले ही आप अपनी जानकारी हटा दें, फिर भी यह कम से कम 30 दिनों तक रहेगा। और यदि आप उस 30-दिन की विंडो में वापस लॉग इन करते हैं, तो वे आपकी जानकारी हमेशा के लिए रखेंगे, भले ही आप फिर से हटा दें। "

हेनरी यह भी जोर देती है कि अप्रयुक्त अनुप्रयोग और प्लग-इन एक संभावना से अधिक बड़ा खतरा है भूल गई वेबसाइट हैक किया जा रहा है। बाधाएं अच्छी हैं कि आप ऐसे सॉफ्टवेयर को पैचिंग और अपडेट नहीं कर रहे हैं जिनका आप उपयोग नहीं कर रहे हैं। जब हमलावरों को उन कार्यक्रमों में कमजोरियां मिलती हैं, तो वे आपके पीसी से समझौता करने के लिए एक आसान बैक दरवाजा बन जाते हैं।

समस्या का एक हिस्सा यह है कि लोग शायद ही कभी किसी साइट या सेवा पर प्लग खींचने का सचेत निर्णय लेते हैं। आप अक्सर साइट पर अक्सर जाकर रुक सकते हैं, और आखिरकार इसे पूरी तरह से भूल जाते हैं। इन चीजों के शीर्ष पर रहने के लिए थोड़ा सा काम लगता है, लेकिन आपको यह सुनिश्चित करने के लिए प्रयास करना चाहिए कि आप अपने आप को अनिश्चित जोखिम के लिए बेनकाब न करें या संवेदनशील जानकारी को कमजोर न छोड़ें।

पासवर्ड-प्रबंधन उपयोगिता का उपयोग करें

उपयोग करना यदि आपके खाते में से किसी एक के साथ समझौता किया गया है तो आपके सभी खातों के लिए अद्वितीय पासवर्ड उत्पन्न करने और स्टोर करने के लिए लास्टपैस जैसे पासवर्ड मैनेजर को और अधिक नुकसान हो सकता है।

अद्वितीय पासवर्ड के साथ आना आसान नहीं है, सभी को ट्रैक रखने में कभी भी ध्यान न रखें उन्हें। एक 2012 के सर्वेक्षण में पाया गया कि अधिकांश वयस्कों में पांच या अधिक अद्वितीय पासवर्ड होते हैं, और लगभग 10 प्रतिशत रिपोर्ट में 20 या अधिक पासवर्ड होते हैं। हालांकि, पिछले कुछ वर्षों में प्रमुख डेटा उल्लंघनों ने इस तथ्य को उजागर किया है कि उनमें से कई पासवर्ड आसानी से अनुमानित तारों (जैसे "12345" और "पासवर्ड") हैं जो अनिवार्य रूप से कोई सुरक्षा प्रदान नहीं करते हैं।

कंडेक ने अपना सबक सीखा स्ट्रैटफोर घटना। इसने उसे अपना व्यवहार बदलने और एक ही पासवर्ड का उपयोग करने के बजाए एकल-प्रयोग पासवर्ड उत्पन्न करने के लिए पासवर्ड मैनेजर का उपयोग शुरू करने के लिए प्रेरित किया। "मैं बहुत अनुशासित रहा हूं, और यह काफी व्यावहारिक और उपयोगी साबित हुआ है। मैं लास्टपास का उपयोग करता हूं क्योंकि वे लिनक्स और Chromebooks को अच्छी तरह से समर्थन देते हैं और दो-कारक प्रमाणीकरण की पेशकश करते हैं। "

बेशक, लास्टपास जैसी ऑनलाइन सेवा स्वयं जोखिम है, इसलिए यह वास्तव में चांदी की बुलेट नहीं है। 2011 में कुछ चिंता थी कि लास्टपास का उल्लंघन हो सकता है, लेकिन यह असंगत नेटवर्क यातायात के लिए एक अतिव्यापी साबित हुआ।

फिर भी, इन युक्तियों का पालन करना सुनिश्चित करें और अप्रयुक्त सेवाओं और अनुप्रयोगों को निष्क्रिय या हटाने के लिए कदम उठाएं, या आपके ज़ोंबी खाते अंततः आपको परेशान करने के लिए वापस आ जाएंगे।