Beth Ddylai Teulu Ei Gloi Mewn Gwirionedd
Rhestr flaenoriaeth ymarferol ar gyfer diogelwch y cartref: pa gyfrifon, dyfeisiau, a harferion sydd wirioneddol yn bwysig, a pha rai sy'n swn yn unig.
Mae y rhan fwyaf o gyngor diogelwch cartref yn wal o awgrymiadau heb eu rhestru. Defnyddiwch reolwr cyfrineiriau, galluogwch 2FA, diweddarwch eich llwybr, gwyliadwriaethwch am pysgota. Popeth yn wir, dim ohono wedi'i drefnu yn ôl yr hyn sy'n wirioneddol atal niwed. Nid oes angen deugain awgrym ar deuluoedd. Mae angen iddynt wybod pa bum peth, pe byddent heb eu gwneud, yw'r rhai sy'n wirioneddol yn achosi i rywun gael ei gynilion neu ei hunaniaeth wedi'u dwyn.
Hyma'r rhestru, yn seiliedig ar lle mae digwyddiadau go iawn yn dechrau.
Yr e-bost cyfrif yw'r allwedd feistr
Pwy bynnag sy'n rheoli eich prif e-bost sy'n rheoli popeth arall. Mae llif ail-osod cyfrinair ar gyfer banc, cyfryngau cymdeithasol, storio ar y cwmwl, i gyd yn mynd drwy e-bost. Os bydd ymosodwr yn mynd i mewn i'r blwch derbyn hwnnw, nid oes angen iddynt eich cyfrineiriau eraill. Maent yn eu hail-osod yn unig.
Mae'r cyfrif hwn yn cael yr amddiffyniad cryfaf yn y tŷ: cyfrinair unigryw wedi'i storio mewn rheolwr, nid yn cael ei gofio, a 2FA gan ddefnyddio ap dilysu neu allwedd galennog fel YubiKey yn hytrach na SMS. Gellir capio codau SMS drwy SIM-swapping, lle mae ymosodwr yn perswadio darparwr i bortio eich rhif i'w ddyfais. Nid yw'n gyffredin, ond pan fydd yn digwydd mae'r niwed yn llwyr, felly peidiwch â dibynnu arno ar gyfer yr un cyfrif sy'n datgloi popeth arall.
Mae cyfrifon ariannol angen eu blwch e-bost adnewyddu eu hunain
Trick yn werth ei fabwysiadu: defnyddiwch gyfeiriad e-bost ar wahân, un nad yw neb yn ei adnabod, yn unig ar gyfer banc ac mewngofnodiadau ariannol. Peidiwch â'i ddefnyddio ar gyfer dim byd arall, peidiwch â'i roi allan, peidiwch â chofrestru ar gyfer cylchlythyrau gydag ef. Mae hyn yn lleihau'r arwynebedd ymosod ar gyfer y cyfrifon sydd bwysicaf yn ariannol, oherwydd rhaid i ymosodwr ddod o hyd i'r cyfeiriad cyn y gallant hyd yn oed geisio rhedeg pysgota yn ei erbyn.
Y llwybr yw'r drws blaen, a dim ond nifer fach o deuluoedd sy'n ei gyffwrdd
Mae'r cyfrinair gweinyddu rhagosodedig ar wrthodwr cartref yn aml yn cael ei argraffu ar sticeri ar y ddyfais ei hun, sy'n golygu y gall unrhyw un â mynediad corfforol byr, neu unrhyw un sy'n dod o hyd i'r manylion rhagosodedig ar gyfer y model hwnnw ar-lein, fynd i mewn. Newididwch ef. Tra rydych yno, analluogwch reolaeth bell os yw hi ar yr opsiwn rhagosodedig, a gwiriwch fod WPA3 (neu WPA2 o leiaf) yn galluogi ar gyfer y rhwydwaith Wi-Fi yn hytrach na WEP neu rwydwaith agored.
Mae ail rwydwaith ar gyfer gwesteion a dyfeisiau clyfar yn bwysicach na'r hyn y mae pobl yn meddwl. Ni ddylai man bygu clyfar rhad neu gamera â ffirmware gwan eistedd ar yr un segment rhwydwaith â'r gliniadura â dogfennau treth arni. Mae y rhan fwyaf o wrthoddwyr defnyddwyr yn awr yn ategu opsiwn rhwydwaith gwestai mewn gosodiadau; defnyddiwch ef ar gyfer dim byd nad yw'n ffôn, gliniadura, neu ddesg-gynyrchiad rydych chi'n ei reoli yn bersonol.
Mae angen ffiniau ar ddyfeisiau plant, nid gwyliadwriaethBNI
Mae meddalwedd rheoli rhianta yn cael ei chyflwyno fel dull monitro, ond y fframing mwy defnyddiol yw gosod ffiniau: terfynau amser ar sgrin, cyfyngiadau'r siop apiau, a rhwystro mynediad i ddulliau talu heb PIN. Nid oes angen i blentyn deg oed allu prynu $50 o arian yn-gêm oherwydd bod cerdyn credyd wedi'i arbed yn segur mewn cyfrif siop apiau.
Ar gyfer pobl ifanc, mae'r sgwrs yn bwysicach na'r meddalwedd. Esboniwch beth mae pysgota'n edrych arni gan ddefnyddio enghraifft go iawn, dangoswch iddynt beth mae tudalen mewngofnodi ffug yn edrych fel yn erbyn yr un go iawn, a sgwrsiwch drwy pam na fydd ysgol na banc yn gofyn am gyfrinair dros destun.
Mae copïau wrth gefn yn y peth nad yw neb yn ei wneud nes ei fod yn rhy hwyr
Mae ransomware a methiant caledwedd syml ill dau yn gorffen yr un ffordd heb gopïau wrth gefn: ffotograffau wedi mynd, dogfennau wedi mynd, popeth wedi mynd. Mae'r rheol 3-2-1 yn dal i weithio: tri chopi o ddata pwysig, ar ddau fath gwahanol o storio, gyda un copi alltuol neu yn y cwmwl. Mae gyriant allanol ar gyfer llyfrgell llun y teulu a gwasanaeth copi wrth gefn cwmwl yn trafod y rhan fwyaf o aelwydydd heb angen dim byd cymhleth.
Profi'r proses adfer unwaith. Cyswllt wrth gefn nad ydych chi erioed wedi ceisio ei adfer yw rhagdybiaethol, nid diogelwch net.
Mae hen gyfrifon yn atebolrwydd nad yw neb yn cofio ei gau
Y cyfrif fforwm hwnnw o 2011, yr hen ddarparwr e-bost, y safle siopa a ddefnyddiwyd unwaith ar gyfer un prynu yn unig — pob un o'r rhain yw cyfrinair sy'n eistedd mewn cronfa ddata yn rhywle, ac pob un ohonynt yw ffynhonnell posibl ar gyfer ymosodiad stwffio manylion-log os bydd y gronfa ddata honno byth yn gollwng. Rhedwch eich cyfeiriadau e-bost drwy wasanaeth gwirio toriad fel Have I Been Pwned yn rheolaidd, a chwewch gyfrifon nad ydych yn eu defnyddio mwyach.
Ble i fynd o'r fan yma
Nid yw'r rhestr uchod yn ddihysbys, ond mae'n cael ei harchebu yn ôl canlyniad. Cael y cyfrif e-bost, y llwybr, a chopïau wrth gefn yn gywir yn gyntaf; popeth arall yw furfiad. Ar gyfer mwy am sut mae hymosodwyr yn wreiddiol yn manteisio ar manylion log gwan a rhwydweithiau cartref, gwiriwch y segmentau rhwydweithio a diogelwch gwe ar Korra Studio.
Ysgrifennwyd yr erthygl hon gyda chymorth AI, a'i hadolygu a'i chyhoeddi gan Michal Pilch (CISSP), Korra Studio.
Dyma un nodyn o'r gronfa wybodaeth Korra Studio — mae'r platfform yn paru pob pwnc ag 1-i-1 mentora.
Dechrau am ddimarrow_forward