آنچه یک خانواده واقعاً باید محفوظ کند
فهرست اولویتهای عملی برای امنیت خانه: کدام حسابها، دستگاهها و عادتها واقعاً اهمیت دارند، و کدامها فقط سر و صدا هستند.
اکثر نصیحتهای امنیت خانگی دیواری از توصیههای بدون رتبه است. از password manager استفاده کنید، 2FA را فعال کنید، router خود را بهروزرسانی کنید، به دنبال phishing باشید. همه درست است، اما هیچکدام بر اساس آنچه واقعاً خسارت را متوقف میکند مرتب نیستند. خانوادهها به چهل نکته نیاز ندارند. آنها باید بدانند کدام پنج چیز، اگر انجام داده نشوند، کسی را که میتواند دارایی یا هویت او را بدزد.
این رتبهبندی بر اساس جایی است که حادثههای واقعی واقعاً شروع میشوند.
حساب ایمیل کلید اصلی است
هر کسی که حساب ایمیل اصلی شما را کنترل کند، همه چیز دیگر را کنترل میکند. روندهای بازنشانی رمز برای بانکها، رسانههای اجتماعی، ذخیرهسازی ابری، همهی آنها از طریق ایمیل هدایت میشوند. اگر مهاجم وارد آن صندوق دریافتی شود، به رمزهای دیگر شما نیاز ندارد. آنها را فقط بازنشانی میکند.
این حساب قویترین حفاظت در خانه را دریافت میکند: رمز عبور منحصر بهفردی که در یک manager ذخیره شده است و نه از روی حافظه، و 2FA با استفاده از authenticator app یا hardware key مثل YubiKey بهجای SMS. کدهای SMS میتواند از طریق SIM-swapping رهگیری شوند، جایی که مهاجم carrier را متقاعد میکند که شماره شما را به دستگاه خود منتقل کند. این معمول نیست، اما وقتی اتفاق میافتد خسارت کامل است، بنابراین برای حسابی که همه چیز دیگر را باز میکند به آن تکیه نکنید.
حسابهای مالی به صندوق دریافتی اختصاصی خود نیاز دارند
یک ترفند قابل استفاده: از آدرس ایمیل جداگانه استفاده کنید، آدرسی که کسی نمیداند، منحصراً برای ورود به بانک و حسابهای مالی. آن را برای هیچ چیز دیگری استفاده نکنید، به کسی ندهید، برای اخبار نامهای با آن ثبتنام نکنید. این سطح حمله را برای حسابهایی که از نظر مالی مهمترند کاهش میدهد، زیرا مهاجم باید ابتدا آدرس را پیدا کند قبل از اینکه بتواند حتی یک phishing را علیه آن انجام دهد.
Router درب ورودی است و اکثر خانوادهها هرگز آن را لمس نمیکنند
رمز عبور admin پیشفرض در router خانگی اغلب روی برچسبی روی خود دستگاه چاپ شده است، بهطوری که هر کسی با دسترسی فیزیکی کوتاهمدت، یا هر کسی که دادههای پیشفرض آن model را بهصورت آنلاین پیدا کند، میتواند وارد شود. آن را تغییر دهید. همچنین، مدیریت از راه دور را غیرفعال کنید اگر بهطور پیشفرض روشن است، و بررسی کنید که WPA3 (یا حداقل WPA2) برای شبکه Wi-Fi بهجای WEP یا شبکه باز فعال است.
شبکه دوم برای میهمانها و دستگاههای هوشمند بیشتر از آنچه مردم فکر میکنند اهمیت دارد. یک پریز هوشمند ارزان یا دوربین با firmware ضعیف نباید در همان بخش شبکه قرار گیرد که laptop با مستندات مالیاتی روی آن باشد. اکثر routerهای مصرفی اکنون از گزینه شبکه مهمان در تنظیمات پشتیبانی میکنند؛ از آن برای هر چیزی استفاده کنید که phone، laptop یا desktop نباشد که شخصاً مدیریت میکنید.
دستگاههای کودکان به محدودیت نیاز دارند، نه نظارت
نرمافزار کنترل والدین بهعنوان ابزار نظارتی معرفی میشود، اما چارچوب مفیدتر تعیین محدودیت است: محدودیت زمان صفحهنمایش، محدودیتهای app store، و مسدود کردن دسترسی به روشهای پرداخت بدون PIN. یک بچه دهساله نیازی ندارد که بتواند ۵۰ دلار ارز بازی درونبرنامهای خریداری کند زیرا کارت اعتباری ذخیرهشده بدون حفاظت در حساب app store نشسته است.
برای نوجوانان، گفتگو بیشتر از نرمافزار اهمیت دارد. با استفاده از یک مثال واقعی توضیح دهید phishing چگونه بهنظر میرسد، نشان دهید صفحه ورود جعلی در مقابل واقعی چگونه است، و بحث کنید که چرا مدرسه یا بانک هرگز از طریق text برای رمز عبور نخواهد پرسید.
پشتیبانگیری کاری است که کسی انجام نمیدهد تا دیر شود
Ransomware و خرابی سختافزاری ساده هر دو بدون پشتیبانگیری به یک شکل پایان مییابند: عکسهای حذفشده، مستندات حذفشده، همه چیز حذفشده. قانون 3-2-1 هنوز معتبر است: سه نسخه از دادههای مهم، بر دو نوع مختلف ذخیرهسازی، با یک نسخه offsite یا در cloud. یک درایو خارجی برای کتابخانه عکس خانواده بهعلاوه سرویس پشتیبانگیری ابری اکثر خانوادهها را بدون نیاز به هیچ چیز پیچیدهای پوشش میدهد.
فرآیند بازیابی را یک بار آزمایش کنید. پشتیبانگیری که هرگز کسی نکوشیده است آن را بازیابی کند، یک فرضیه است، نه یک شبکه ایمنی.
حسابهای قدیمی یک مسئولیت است که کسی یادش نیست بسته شوند
آن حساب انجمن از سال ۲۰۱۱، فراهمکننده ایمیل قدیمی، سایت خریدی که یک بار برای یک خرید استفاده شد — هر یک از اینها رمزی است که در پایگاه دادهای قرار دارد، و هر یک از آنها منبع احتمالی برای حمله credential-stuffing است اگر آن پایگاه داده هرگز نشت کند. آدرسهای ایمیل خود را بهطور دورهای از طریق سرویس بررسی نشت مثل Have I Been Pwned عبور دهید، و حسابهایی را که دیگر استفاده نمیکنید بسته کنید.
کجا از اینجا برویم
فهرست بالا جامع نیست، اما بر اساس نتیجه مرتب شده است. حساب ایمیل، router، و پشتیبانگیری را اول درست کنید؛ همه چیز دیگر اصلاح است. برای اطلاعات بیشتر در مورد نحوه بهرهبرداری واقعی مهاجمان از اعتبارات ضعیف و شبکههای خانگی، بخشهای networking و web security را در Korra Studio بررسی کنید.
با کمک هوش مصنوعی نوشتهشده، بازبینی و منتشرشده توسط Michal Pilch (CISSP)، Korra Studio.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward