একটি পরিবারকে আসলে কী লক ডাউন করতে হবে
বাড়ির নিরাপত্তার জন্য একটি ব্যবহারিক অগ্রাধিকার তালিকা: কোন অ্যাকাউন্ট, ডিভাইস এবং অভ্যাসগুলি আসলে গুরুত্বপূর্ণ, এবং কোনগুলি শুধু শব্দ মাত্র।
বেশিরভাগ বাড়ির নিরাপত্তা পরামর্শ অসংগঠিত টিপসের একটি দেয়াল। একটি password manager ব্যবহার করুন, 2FA সক্ষম করুন, আপনার router আপডেট করুন, phishing এর জন্য নজর রাখুন। সব সঠিক, কিন্তু কোনটি আসলে ক্ষতি রোধ করে তা অগ্রাধিকার ক্রমে নেই। পরিবারগুলির চল্লিশটি টিপসের প্রয়োজন নেই। তাদের জানা দরকার কোন পাঁচটি জিনিস, যদি অসম্পূর্ণ থাকে, সেগুলি যা আসলে কাউকে সঞ্চয় বা পরিচয় চুরি করতে দেয়।
এখানে র্যাঙ্কিং, যেখানে আসল ঘটনা আসলে শুরু হয় তার ভিত্তিতে।
Email অ্যাকাউন্ট হল মাস্টার কী
যে কেউ আপনার প্রাথমিক email নিয়ন্ত্রণ করে বাকি সবকিছু নিয়ন্ত্রণ করে। Bank, social media, cloud storage এর জন্য password reset flow সব কিছু email এর মাধ্যমে যায়। যদি একজন attacker সেই inbox এ প্রবেশ করে, তাদের অন্যান্য password এর প্রয়োজন নেই। তারা শুধু সেগুলি reset করে দেয়।
এই অ্যাকাউন্ট ঘরের সবচেয়ে শক্তিশালী সুরক্ষা পায়: একটি manager এ সংরক্ষিত অনন্য password, মুখস্ত করা নয়, এবং 2FA একটি authenticator app বা YubiKey এর মতো hardware key ব্যবহার করে, SMS এর পরিবর্তে। SMS codes SIM-swapping এর মাধ্যমে intercept করা যায়, যেখানে একজন attacker একটি carrier কে আপনার নম্বর তাদের ডিভাইসে port করতে বলে। এটি সাধারণ নয়, কিন্তু যখন এটি ঘটে ক্ষতি সম্পূর্ণ, তাই এটি এক অ্যাকাউন্টের জন্য নির্ভর করবেন না যা সবকিছু আনলক করে।
আর্থিক অ্যাকাউন্টের নিজস্ব dedicated inbox প্রয়োজন
গ্রহণযোগ্য একটি কৌশল: একটি আলাদা email address ব্যবহার করুন, যা কেউ জানে না, একচেটিয়াভাবে banking এবং আর্থিক login এর জন্য। এটি অন্য কিছুর জন্য ব্যবহার করবেন না, এটি দিয়ে দেবেন না, এর সাথে newsletters এর জন্য সাইন আপ করবেন না। এটি সবচেয়ে গুরুত্বপূর্ণ আর্থিক অ্যাকাউন্টগুলির জন্য attack surface সংকুচিত করে, কারণ একজন attacker address খুঁজে পাওয়ার আগে এর বিরুদ্ধে phishing চালানোর চেষ্টা করতে পারে।
Router হল front door, এবং বেশিরভাগ পরিবার এটি স্পর্শ করে না
একটি home router এ default admin password প্রায়ই ডিভাইসের উপর একটি sticker এ মুদ্রিত থাকে, যার অর্থ সংক্ষিপ্ত physical access আছে এমন কেউ, বা যে কেউ সেই মডেলের জন্য default credentials অনলাইনে খুঁজে পায়, ভেতরে যেতে পারে। এটি পরিবর্তন করুন। আপনি সেখানে আছেন, যখন remote management disable করুন যদি এটি default এ চালু থাকে, এবং যাচাই করুন যে WPA3 (বা সর্বনিম্নে WPA2) Wi-Fi নেটওয়ার্কের জন্য সক্ষম আছে WEP বা একটি open network এর পরিবর্তে।
Guest এবং smart device এর জন্য একটি দ্বিতীয় নেটওয়ার্ক মানুষ যা মনে করে তার চেয়ে বেশি গুরুত্বপূর্ণ। দুর্বল firmware সহ একটি সস্তা smart plug বা camera একই নেটওয়ার্ক segment এ বসা উচিত নয় যেখানে tax documents সহ laptop আছে। বেশিরভাগ consumer router এখন settings এ একটি guest network option সমর্থন করে; এটি যেকোনো কিছুর জন্য ব্যবহার করুন যা একটি phone, laptop বা desktop নয় যা আপনি ব্যক্তিগতভাবে পরিচালনা করেন।
Kids এর ডিভাইসের নজরদারি নয় সীমানা প্রয়োজন
Parental control software একটি monitoring tool হিসাবে pitched করা হয়, কিন্তু আরও উপকারী framing হল boundary-setting: screen time limit, app store restriction, এবং payment method এ access blocking একটি PIN ছাড়া। একটি দশ বছরের বাচ্চার $50 in-game currency কেনার ক্ষমতার প্রয়োজন নেই কারণ একটি saved credit card একটি app store অ্যাকাউন্টে unprotected বসেছিল।
Teenagers এর জন্য, conversation software এর চেয়ে বেশি গুরুত্বপূর্ণ। একটি real example ব্যবহার করে phishing দেখায় কীভাবে তাদের ব্যাখ্যা করুন, একটি fake login page দেখান বনাম real এর মতো, এবং কথা বলুন কেন একটি school বা bank কখনও text এর উপর password চাইবে না।
Backup হল সেই জিনিস যা কেউ করে না যতক্ষণ না দেরি হয়ে যায়
Ransomware এবং সাধারণ hardware failure উভয়ই backup ছাড়া একই উপায়ে শেষ হয়: গেছে photos, গেছে document, গেছে সবকিছু। 3-2-1 rule এখনও ধরে রাখে: গুরুত্বপূর্ণ data এর তিনটি copy, দুটি ভিন্ন প্রকারের storage এ, একটি copy offsite বা cloud এ। পরিবারের photo library এর জন্য একটি external drive plus একটি cloud backup service বেশিরভাগ household কভার করে জটিল কিছু প্রয়োজন ছাড়াই।
Restore process একবার পরীক্ষা করুন। একটি backup যা কেউ কখনও recover করার চেষ্টা করেনি তা একটি hypothesis, safety net নয়।
পুরানো অ্যাকাউন্ট একটি liability যা কেউ বন্ধ করতে মনে রাখে না
সেই 2011 forum অ্যাকাউন্ট, পুরানো email provider, একটি single purchase এর জন্য একবার ব্যবহৃত shopping site — এই প্রতিটি একটি password যা কোথাও একটি database এ বসে আছে, এবং এই প্রতিটি একটি credential-stuffing attack এর জন্য সম্ভাব্য source যদি সেই database কখনও leak হয়। আপনার email address গুলি একটি Have I Been Pwned এর মতো breach-checking service এর মাধ্যমে periodically চালান, এবং অ্যাকাউন্টগুলি বন্ধ করুন যা আপনি আর ব্যবহার করেন না।
এখান থেকে কোথায় যাবেন
উপরের তালিকা exhaustive নয়, কিন্তু এটি consequence দ্বারা ordered। Email অ্যাকাউন্ট, router এবং backup প্রথমে সঠিকভাবে করুন; বাকি সবকিছু refinement। Attacker কীভাবে আসলে দুর্বল credential এবং home network কে exploit করে এর উপর আরও জানার জন্য, Korra Studio এ networking এবং web security segment দেখুন।
AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।
এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।
বিনামূল্যে শুরু করুনarrow_forward