สิ่งที่ครอบครัวควรจะล็อคไว้อย่างแท้จริง
รายการลำดับความสำคัญที่ใช้ได้จริงสำหรับความปลอดภัยในบ้าน: บัญชี อุปกรณ์ และนิสัยใดที่สำคัญ และอะไรที่เป็นเพียงเสียงรบกวนเท่านั้น
คำแนะนำความปลอดภัยในบ้านส่วนใหญ่เป็นกำแพงของเคล็ดลับที่ไม่มีการจัดลำดับ ใช้ password manager เปิดใช้งาน 2FA อัปเดต router ของคุณ ระวังสำหรับ phishing ทั้งหมดจริง แต่ไม่มีการจัดเรียงตามสิ่งที่ป้องกันความเสียหายได้จริง ครอบครัวไม่ต้องการเคล็ดลับสี่สิบข้อ พวกเขาต้องรู้ว่าสิ่งห้าข้อใดที่ถ้าปล่อยไว้ดังเดิม คือสิ่งที่ทำให้เงินออมหรือตัวตนของใครบางคนถูกขโมยไป
นี่คือการจัดลำดับ โดยอ้างอิงจากสถานที่ที่เหตุการณ์จริงเริ่มขึ้น
บัญชีอีเมลคือกุญแจหลัก
ใครก็ตามที่ควบคุมอีเมลหลักของคุณก็ควบคุมทุกอย่างอื่น ขั้นตอนการรีเซ็ตรหัสผ่านสำหรับธนาคาร โซเชียลมีเดีย cloud storage ทั้งหมดนั้นผ่านอีเมล ถ้าผู้โจมตีเข้าไปในกล่องข้อความนั้น พวกเขาไม่ต้องการรหัสผ่านอื่นของคุณ พวกเขาแค่รีเซ็ตมันเท่านั้น
บัญชีนี้ได้รับการปกป้องที่แข็งแกร่งที่สุดในบ้าน: รหัสผ่านเฉพาะที่เก็บไว้ในตัวจัดการ ไม่ใช่จดจำ และ 2FA โดยใช้ authenticator app หรือ hardware key เช่น YubiKey มากกว่า SMS รหัส SMS สามารถสกัดกั้นได้โดย SIM-swapping โดยผู้โจมตีโน้มน้าวให้ผู้ให้บริการโอนหมายเลขของคุณไปยังอุปกรณ์ของพวกเขา มันไม่ธรรมชาติ แต่เมื่อเกิดขึ้นความเสียหายก็สมบูรณ์ ดังนั้นอย่าเชื่อถือมันสำหรับบัญชีเดียวที่ปลดล็อคทุกอย่างอื่น
บัญชีทางการเงินต้องการกล่องจดหมายเฉพาะที่ของตัวเอง
เคล็ดลับที่ควรนำมาใช้: ใช้ที่อยู่อีเมลแยกต่างหาก ที่ไม่มีใครรู้ โดยเฉพาะสำหรับการล็อกอินธนาคารและการเงิน อย่าใช้มันสำหรับสิ่งอื่น ๆ อย่าให้มันออกไป อย่าลงทะเบียนจดหมายข่าวกับมัน วิธีนี้ลดพื้นผิวการโจมตีสำหรับบัญชีที่สำคัญที่สุดทางการเงิน เนื่องจากผู้โจมตีต้องค้นหาที่อยู่ก่อนที่พวกเขาจะพยายามโจมตี phishing ต่อมัน
Router คือประตูด้านหน้า และครอบครัวส่วนใหญ่ไม่เคยแตะมันเลย
รหัสผ่าน admin เริ่มต้นใน home router มักจะพิมพ์บนสติกเกอร์บนอุปกรณ์นั้น หมายความว่าใครก็ตามที่มีการเข้าถึงทางกายภาพโดยสั้น ๆ หรือใครก็ตามที่ค้นหาข้อมูลประจำตัวเริ่มต้นสำหรับรุ่นนั้นออนไลน์ สามารถเข้าได้ เปลี่ยนมัน ในเวลาเดียวกัน ปิดใช้งานการจัดการระยะไกลหากเปิดใช้งานโดยค่าเริ่มต้น และตรวจสอบว่า WPA3 (หรือ WPA2 อย่างน้อย) เปิดใช้งานสำหรับเครือข่าย Wi-Fi มากกว่า WEP หรือเครือข่ายแบบเปิด
เครือข่ายที่สองสำหรับแขกและอุปกรณ์สมาร์ตมีความสำคัญมากกว่าที่ผู้คนคิด ปลั๊กอัจฉริยะหรือกล้องราคาถูกที่มีเฟิร์มแวร์อ่อนแอไม่ควรอยู่ในส่วนเครือข่ายเดียวกับแล็ปท็อปที่มีเอกสารภาษีอยู่บน router ของผู้บริโภคส่วนใหญ่ตอนนี้สนับสนุนตัวเลือกเครือข่ายแขกในการตั้งค่า ใช้มันสำหรับสิ่งใด ๆ ที่ไม่ใช่โทรศัพท์ แล็ปท็อป หรือเดสก์ท็อปที่คุณจัดการเป็นการส่วนตัว
อุปกรณ์ของเด็กต้องการขอบเขต ไม่ใช่การเฝ้าระวัง
ซอฟต์แวร์ควบคุมผู้ปกครองถูกนำเสนอว่าเป็นเครื่องมือการตรวจสอบ แต่กรอบที่มีประโยชน์มากกว่าคือการตั้งค่าขอบเขต: ขีดจำกัดเวลาใช้งาน ข้อจำกัด app store และปิดกั้นการเข้าถึงวิธีการชำระเงินโดยไม่มี PIN เด็กอายุสิบปีไม่ต้องการความสามารถในการซื้อสกุลเงินในเกม $50 เพราะบัตรเครดิตที่บันทึกไว้นั้นนั่งอยู่ในบัญชี app store โดยไม่มีการปกป้อง
สำหรับวัยรุ่น การสนทนาสำคัญกว่าซอฟต์แวร์ อธิบายว่า phishing มีลักษณะอย่างไรโดยใช้ตัวอย่างจริง แสดงให้พวกเขาเห็นว่าหน้าเข้าสู่ระบบปลอมมีลักษณะอย่างไรเมื่อเทียบกับหน้าจริง และคุยเรื่องว่าทำไมโรงเรียนหรือธนาคารจึงไม่เคยขอรหัสผ่านผ่าน text
การสำรองข้อมูลเป็นสิ่งที่ไม่มีใครทำจนกว่าจะสายเกินไป
Ransomware และความล้มเหลวของฮาร์ดแวร์อย่างง่ายทั้งสองจบลงด้วยวิธีเดียวกันโดยไม่มีการสำรองข้อมูล: รูปถ่ายหายไป เอกสารหายไป ทุกอย่างหายไป กฎ 3-2-1 ยังคงใช้ได้: สามสำเนาของข้อมูลสำคัญ บนสื่อเก็บข้อมูลสองประเภท โดยมีสำเนาหนึ่งชุดออกไซต์หรือในระบบคลาউด ไดรฟ์ภายนอกสำหรับไลบรารีรูปถ่ายของครอบครัวบวกกับบริการการสำรองข้อมูลระบบคลาউดครอบคลุมครัวเรือนส่วนใหญ่โดยไม่ต้องมีสิ่งใดที่ซับซ้อน
ทดสอบกระบวนการเรียกคืนครั้งหนึ่ง การสำรองข้อมูลที่ไม่มีใครพยายามกู้คืนมาก่อนคือสมมติฐาน ไม่ใช่เครือข่ายความปลอดภัย
บัญชีเก่าเป็นความเสี่ยงที่ไม่มีใครจำได้ที่จะปิด
บัญชีฟอรัมนั้นตั้งแต่ปี 2011 ผู้ให้บริการอีเมลเก่า เว็บไซต์ช้อปปิ้งที่ใช้ครั้งเดียวเพื่อซื้อครั้งเดียว ทั้งหมดเหล่านี้เป็นรหัสผ่านที่นั่งในฐานข้อมูลที่ไหนสักแห่ง และทั้งหมดเป็นแหล่งที่มาที่อาจเกิดขึ้นสำหรับการโจมตี credential-stuffing หากฐานข้อมูลนั้นรั่ว ใช้ที่อยู่อีเมลของคุณผ่านบริการตรวจสอบการละเมิด เช่น Have I Been Pwned เป็นระยะ ๆ และปิดบัญชีที่คุณไม่ใช้อีกต่อไป
ที่ไปจากที่นี่
รายการด้านบนไม่ครอบคลุมทั้งหมด แต่จัดเรียงตามผลที่ตามมา ได้บัญชีอีเมล router และการสำรองข้อมูลให้ถูกต้องก่อน ทุกอย่างอื่นเป็นการปรับปรุง สำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีที่ผู้โจมตีใช้ประโยชน์จากข้อมูลประจำตัวที่อ่อนแอและเครือข่ายในบ้าน ตรวจสอบส่วน networking และ web security ใน Korra Studio
เขียนด้วยความช่วยเหลือของ AI ตรวจสอบและเผยแพร่โดย Michal Pilch (CISSP), Korra Studio
นี่คือบันทึกหนึ่งจากฐานความรู้ของ Korra Studio — แพลตฟอร์มจับคู่หัวข้อแต่ละหัวข้อกับการฝึกสอนแบบ 1-to-1
เริ่มใช้งานฟรีarrow_forward