परिवार को वास्तव में क्या सुरक्षित रखना चाहिए
घर की सुरक्षा के लिए व्यावहारिक प्राथमिकता सूची: कौन से खाते, डिवाइस और आदतें वास्तव में मायने रखते हैं, और कौन सी केवल शोर हैं।
ज्यादातर घर की सुरक्षा सलाह बिना क्रम के सुझावों की एक दीवार है। पासवर्ड मैनेजर का उपयोग करें, 2FA सक्षम करें, अपने राउटर को अपडेट करें, फिशिंग के लिए देखें। सब सच है, लेकिन कुछ भी उस क्रम में नहीं है जो वास्तव में नुकसान रोकता है। परिवारों को चालीस सुझावों की जरूरत नहीं है। उन्हें यह जानने की जरूरत है कि कौन सी पाँच चीजें, अगर अधूरी रह जाएं, तो वास्तव में किसी की बचत या पहचान चोरी हो सकती है।
यहाँ रैंकिंग है, जहाँ वास्तविक घटनाएं वास्तव में शुरू होती हैं।
ईमेल खाता मास्टर कुंजी है
जो कोई भी आपके प्राथमिक ईमेल को नियंत्रित करता है वह बाकी सब कुछ नियंत्रित करता है। बैंकों, सोशल मीडिया, क्लाउड स्टोरेज के लिए पासवर्ड रीसेट प्रवाह सभी ईमेल के माध्यम से जाते हैं। अगर कोई हमलावर उस इनबॉक्स में घुस जाता है, तो उन्हें आपके अन्य पासवर्ड की जरूरत नहीं है। वे बस उन्हें रीसेट करते हैं।
यह खाता घर में सबसे मजबूत सुरक्षा पाता है: एक मैनेजर में संग्रहीत अद्वितीय पासवर्ड, याद नहीं किया गया, और 2FA एक प्रमाणक ऐप या हार्डवेयर कुंजी जैसे YubiKey का उपयोग करते हुए SMS के बजाय। SMS कोड SIM-स्वैपिंग के माध्यम से इंटरसेप्ट किए जा सकते हैं, जहाँ एक हमलावर किसी वाहक को आपका नंबर उनके डिवाइस पर ले जाने के लिए मनाता है। यह आम नहीं है, लेकिन जब ऐसा होता है तो नुकसान कुल होता है, इसलिए उस खाते के लिए इस पर निर्भर न रहें जो बाकी सब कुछ को अनलॉक करता है।
वित्तीय खातों को अपने स्वयं के समर्पित इनबॉक्स की जरूरत है
अपनाने के लायक एक ट्रिक: एक अलग ईमेल पता का उपयोग करें, जो कोई नहीं जानता, केवल बैंकिंग और वित्तीय लॉगिन के लिए। इसे किसी और चीज के लिए न करें, इसे किसी को न दें, इसके साथ न्यूजलेटर के लिए साइन अप न करें। यह उन खातों के लिए हमले की सतह को कम करता है जो वित्तीय रूप से सबसे महत्वपूर्ण हैं, क्योंकि एक हमलावर को पता लगाना होगा कि वह इसके विरुद्ध एक फिशिंग रन का प्रयास भी कर सकता है।
राउटर सामने का दरवाजा है, और अधिकांश परिवार इसे कभी नहीं छूते हैं
होम राउटर पर डिफ़ॉल्ट एडमिन पासवर्ड अक्सर डिवाइस पर एक स्टिकर पर प्रिंट किया होता है, जिसका मतलब है कि संक्षिप्त भौतिक पहुंच वाला कोई भी व्यक्ति, या जो कोई उस मॉडल के लिए डिफ़ॉल्ट क्रेडेंशियल ऑनलाइन पाता है, अंदर जा सकता है। इसे बदलें। जब आप वहाँ हों, तो दूरस्थ प्रबंधन को अक्षम करें यदि यह डिफ़ॉल्ट रूप से चालू है, और जाँचें कि WPA3 (या न्यूनतम रूप से WPA2) Wi-Fi नेटवर्क के लिए सक्षम है न कि WEP या खुले नेटवर्क के बजाय।
मेहमानों और स्मार्ट डिवाइस के लिए एक दूसरा नेटवर्क लोगों को लगता है कि यह अधिक महत्वपूर्ण है। कमजोर फर्मवेयर वाला एक सस्ता स्मार्ट प्लग या कैमरा उसी नेटवर्क सेगमेंट पर नहीं बैठना चाहिए जहाँ कर दस्तावेजों वाला लैपटॉप है। अधिकांश उपभोक्ता राउटर अब सेटिंग्स में एक गेस्ट नेटवर्क विकल्प का समर्थन करते हैं; इसे किसी भी चीज के लिए उपयोग करें जो आपके द्वारा व्यक्तिगत रूप से प्रबंधित फोन, लैपटॉप या डेस्कटॉप नहीं है।
बच्चों के डिवाइसों को निगरानी नहीं, सीमाएं चाहिए
पेरेंटल कंट्रोल सॉफ़्टवेयर को एक निगरानी उपकरण के रूप में प्रस्तुत किया जाता है, लेकिन अधिक उपयोगी फ्रेमिंग सीमा-निर्धारण है: स्क्रीन समय सीमा, ऐप स्टोर प्रतिबंध, और भुगतान के तरीकों तक पहुँच को PIN के बिना ब्लॉक करना। दस साल का बच्चा को $50 इन-गेम मुद्रा खरीदने की क्षमता की जरूरत नहीं है क्योंकि एक सहेजा गया क्रेडिट कार्ड एक ऐप स्टोर खाते में अरक्षित बैठा था।
टीनएजर्स के लिए, सॉफ़्टवेयर की तुलना में बातचीत अधिक महत्वपूर्ण है। समझाएँ कि फिशिंग एक वास्तविक उदाहरण का उपयोग करके क्या दिखता है, उन्हें दिखाएँ कि एक नकली लॉगिन पृष्ठ वास्तविक की तुलना में क्या दिखता है, और बात करें कि एक स्कूल या बैंक पाठ पर कभी भी पासवर्ड के लिए क्यों नहीं पूछेगा।
बैकअप वह चीज है जो कोई भी तब तक नहीं करता जब तक बहुत देर न हो जाए
Ransomware और साधारण हार्डवेयर विफलता दोनों बैकअप के बिना एक ही तरह से समाप्त होते हैं: गई तस्वीरें, गए दस्तावेज, सब कुछ गया। 3-2-1 नियम अभी भी मान्य है: महत्वपूर्ण डेटा की तीन प्रतियाँ, दो अलग-अलग प्रकार की स्टोरेज पर, एक प्रति अपने स्थान से दूर या क्लाउड में। पारिवारिक फोटो लाइब्रेरी के लिए एक बाहरी ड्राइव और एक क्लाउड बैकअप सेवा बिना किसी जटिल चीज की जरूरत के अधिकांश परिवारों को कवर करती है।
पुनर्स्थापन प्रक्रिया को एक बार परीक्षण करें। एक बैकअप जिसे कोई भी वापस लेने का प्रयास कभी नहीं किया है, एक परिकल्पना है, सुरक्षा जाल नहीं।
पुराने खाते एक दायित्व हैं जिसे कोई भी बंद करना याद नहीं रखता है
वह फोरम खाता 2011 से, पुरानी ईमेल प्रदाता, एक एकल खरीद के लिए एक बार उपयोग की गई शॉपिंग साइट — इनमें से हर एक एक पासवर्ड है जो कहीं एक डेटाबेस में बैठा है, और इनमें से हर एक credential-stuffing हमले के लिए एक संभावित स्रोत है यदि वह डेटाबेस कभी लीक हो जाता है। अपने ईमेल पते को नियमित रूप से Have I Been Pwned जैसी breach-checking सेवा के माध्यम से चलाएँ, और ऐसे खाते बंद करें जिनका आप अब उपयोग नहीं करते हैं।
यहाँ से कहाँ जाएँ
ऊपर की सूची संपूर्ण नहीं है, लेकिन यह परिणाम के आधार पर क्रमबद्ध है। पहले ईमेल खाता, राउटर और बैकअप को सही तरीके से पाएँ; बाकी सब कुछ परिशोधन है। कमजोर क्रेडेंशियल और घरेलू नेटवर्क को कैसे हमलावर वास्तव में दुरुपयोग करते हैं, इस पर अधिक जानकारी के लिए, Korra Studio पर नेटवर्किंग और वेब सुरक्षा सेगमेंट देखें।
AI सहायता से लिखा गया, माइकल पिल्च (CISSP), Korra Studio द्वारा समीक्षित और प्रकाशित।
यह Korra Studio के ज्ञान आधार से एक नोट है — प्लेटफ़ॉर्म हर विषय को 1-टू-1 मेंटरिंग के साथ जोड़ता है।
मुफ़्त शुरू करेंarrow_forward