Apa yang Seharusnya Dilindungi Keluarga
Daftar prioritas praktis untuk keamanan rumah: akun, perangkat, dan kebiasaan mana yang benar-benar penting, dan mana yang hanya kebisingan.
Sebagian besar saran keamanan rumah adalah dinding tips yang tidak berurutan. Gunakan password manager, aktifkan 2FA, perbarui router, hati-hati terhadap phishing. Semua benar, tapi tidak ada yang diurutkan berdasarkan apa yang benar-benar mencegah kerugian. Keluarga tidak perlu empat puluh tips. Mereka perlu tahu lima hal mana yang, jika dibiarkan tidak dilakukan, adalah yang benar-benar menyebabkan tabungan atau identitas seseorang dicuri.
Berikut adalah peringkatannya, berdasarkan tempat insiden nyata benar-benar dimulai.
Akun email adalah kunci utama
Siapa pun yang menguasai email utama Anda menguasai segalanya. Alur reset kata sandi untuk bank, media sosial, cloud storage, semuanya melewati email. Jika penyerang masuk ke inbox itu, mereka tidak membutuhkan kata sandi lain Anda. Mereka hanya mereset saja.
Akun ini mendapat perlindungan terkuat di rumah: kata sandi unik yang disimpan di manager, bukan dihafal, dan 2FA menggunakan aplikasi authenticator atau kunci hardware seperti YubiKey daripada SMS. Kode SMS dapat disadap melalui SIM-swapping, di mana penyerang meyakinkan operator untuk memindahkan nomor Anda ke perangkat mereka. Ini tidak umum, tapi ketika terjadi kerusakannya total, jadi jangan andalkan itu untuk satu-satunya akun yang membuka kunci segalanya.
Akun finansial membutuhkan inbox khusus mereka sendiri
Trik yang layak diadopsi: gunakan alamat email terpisah, yang tidak ada yang tahu, eksklusif untuk login banking dan finansial. Jangan gunakan untuk apa pun lagi, jangan berikan, jangan mendaftar newsletter dengan itu. Ini memperkecil permukaan serangan untuk akun yang paling penting secara finansial, karena penyerang harus menemukan alamat terlebih dahulu sebelum mereka bahkan dapat mencoba menjalankan phishing terhadapnya.
Router adalah pintu depan, dan kebanyakan keluarga tidak pernah menyentuhnya
Kata sandi admin default pada router rumah sering dicetak di stiker di perangkat itu sendiri, berarti siapa pun dengan akses fisik singkat, atau siapa pun yang menemukan kredensial default untuk model itu online, dapat masuk. Ubahnya. Saat Anda di sana, nonaktifkan manajemen jarak jauh jika diaktifkan secara default, dan periksa bahwa WPA3 (atau WPA2 minimum) diaktifkan untuk jaringan Wi-Fi daripada WEP atau jaringan terbuka.
Jaringan kedua untuk tamu dan perangkat pintar penting lebih dari yang orang pikirkan. Soket pintar murah atau kamera dengan firmware lemah tidak harus berada di segmen jaringan yang sama dengan laptop dengan dokumen pajak di atasnya. Sebagian besar router konsumen sekarang mendukung opsi jaringan tamu di pengaturan; gunakan untuk apa pun yang bukan ponsel, laptop, atau desktop yang Anda kelola secara pribadi.
Perangkat anak-anak membutuhkan batasan, bukan pengawasan
Software kontrol orang tua dipasarkan sebagai alat pemantauan, tapi framing yang lebih berguna adalah pengaturan batasan: batas waktu layar, pembatasan app store, dan memblokir akses ke metode pembayaran tanpa PIN. Anak berusia sepuluh tahun tidak perlu kemampuan membeli $50 mata uang dalam game karena kartu kredit yang disimpan duduk tidak terlindungi di akun app store.
Untuk remaja, percakapan penting lebih dari software. Jelaskan seperti apa phishing menggunakan contoh nyata, tunjukkan kepada mereka seperti apa halaman login palsu versus yang asli, dan bicarakan mengapa sekolah atau bank tidak akan pernah meminta kata sandi melalui teks.
Backup adalah hal yang tidak dilakukan siapa pun sampai sudah terlambat
Ransomware dan kegagalan hardware sederhana berakhir dengan cara yang sama tanpa backup: foto hilang, dokumen hilang, semuanya hilang. Aturan 3-2-1 masih berlaku: tiga salinan data penting, pada dua jenis penyimpanan berbeda, dengan satu salinan offsite atau di cloud. Drive eksternal untuk perpustakaan foto keluarga ditambah layanan backup cloud mencakup sebagian besar rumah tangga tanpa perlu apa pun yang rumit.
Uji proses pemulihan sekali. Backup yang tidak pernah dicoba untuk pulih adalah hipotesis, bukan jaring pengaman.
Akun lama adalah kewajiban yang tidak ada yang diingat untuk ditutup
Akun forum itu dari 2011, penyedia email lama, situs belanja yang digunakan sekali untuk pembelian tunggal — setiap satu di antaranya adalah kata sandi yang duduk di database di suatu tempat, dan setiap satu di antaranya adalah sumber potensial untuk serangan credential-stuffing jika database itu pernah bocor. Jalankan alamat email Anda melalui layanan pemeriksaan pelanggaran seperti Have I Been Pwned secara berkala, dan tutup akun yang tidak lagi Anda gunakan.
Kemana harus pergi dari sini
Daftar di atas tidak lengkap, tapi diurutkan berdasarkan konsekuensi. Dapatkan akun email, router, dan backup dengan benar terlebih dahulu; semuanya sisanya adalah penyempurnaan. Untuk selengkapnya tentang bagaimana penyerang benar-benar mengeksploitasi kredensial lemah dan jaringan rumah, lihat segmen jaringan dan keamanan web di Korra Studio.
Ditulis dengan bantuan AI, ditinjau dan dipublikasikan oleh Michal Pilch (CISSP), Korra Studio.
Ini satu catatan dari basis pengetahuan Korra Studio — platform ini memasangkan setiap topik dengan bimbingan privat.
Mulai gratisarrow_forward