Gia đình nên thực sự khóa những gì
Danh sách ưu tiên thực tế cho an ninh gia đình: những tài khoản, thiết bị và thói quen nào thực sự quan trọng, và những gì chỉ là nhiễu.
Hầu hết lời khuyên về an ninh gia đình là một bức tường đầy những mẹo không được xếp hạng. Sử dụng trình quản lý mật khẩu, kích hoạt 2FA, cập nhật bộ định tuyến, cảnh báo về phishing. Tất cả đều đúng, nhưng không có thứ tự dựa trên những gì thực sự ngăn chặn thiệt hại. Gia đình không cần bốn mươi mẹo. Họ cần biết năm điều nào, nếu để ngỏ, là những điều thực sự khiến tiết kiệm hoặc danh tính của ai đó bị đánh cắp.
Đây là thứ tự xếp hạng, dựa trên nơi các sự cố thực tế thực sự bắt đầu.
Tài khoản email là chìa khóa chính
Bất kỳ ai kiểm soát email chính của bạn đều kiểm soát mọi thứ khác. Các luồng đặt lại mật khẩu cho ngân hàng, phương tiện truyền thông xã hội, lưu trữ đám mây, tất cả đều được định tuyến qua email. Nếu kẻ tấn công vào hộp thư đó, họ không cần các mật khẩu khác của bạn. Họ chỉ cần đặt lại chúng.
Tài khoản này nhận được sự bảo vệ mạnh nhất trong nhà: mật khẩu duy nhất được lưu trữ trong trình quản lý, không được ghi nhớ, và 2FA sử dụng ứng dụng xác thực hoặc khóa phần cứng như YubiKey thay vì SMS. Mã SMS có thể bị chặn thông qua SIM-swapping, nơi kẻ tấn công thuyết phục nhà cung cấp dịch vụ đưa số của bạn đến thiết bị của họ. Nó không phổ biến, nhưng khi nó xảy ra, thiệt hại là toàn bộ, vì vậy đừng dựa vào nó cho tài khoản duy nhất mở khóa mọi thứ khác.
Các tài khoản tài chính cần hộp thư riêng dành cho chúng
Một mẹo đáng áp dụng: sử dụng địa chỉ email riêng, mà không ai biết, độc quyền cho các đăng nhập ngân hàng và tài chính. Đừng sử dụng nó cho bất cứ điều gì khác, đừng công khai nó, đừng đăng ký nhận thư tin với nó. Điều này làm giảm bề mặt tấn công cho các tài khoản quan trọng nhất về tài chính, bởi vì kẻ tấn công phải tìm được địa chỉ trước khi họ thậm chí có thể thử một cuộc tấn công phishing chống lại nó.
Bộ định tuyến là cánh cửa trước, và hầu hết gia đình không bao giờ chạm vào nó
Mật khẩu quản trị viên mặc định trên bộ định tuyến gia đình thường được in trên nhãn dán trên thiết bị, nghĩa là bất kỳ ai có quyền truy cập vật lý ngắn, hoặc bất kỳ ai tìm thấy thông tin xác định mặc định cho mô hình đó trực tuyến, đều có thể đi vào. Hãy thay đổi nó. Trong khi đang ở đó, tắt quản lý từ xa nếu nó bật theo mặc định, và kiểm tra xem WPA3 (hoặc ít nhất là WPA2) có được bật cho mạng Wi-Fi hay không thay vì WEP hoặc mạng mở.
Mạng thứ hai cho khách và thiết bị thông minh quan trọng hơn mọi người nghĩ. Một ổ cắm thông minh hoặc camera rẻ tiền với firmware yếu không nên nằm trên cùng một phân đoạn mạng với máy tính xách tay có tài liệu thuế trên nó. Hầu hết các bộ định tuyến tiêu dùng hiện nay hỗ trợ tùy chọn mạng khách trong cài đặt; sử dụng nó cho bất cứ điều gì không phải điện thoại, máy tính xách tay hoặc máy tính để bàn mà bạn cá nhân quản lý.
Thiết bị của trẻ cần ranh giới, không phải giám sát
Phần mềm kiểm soát phụ huynh được quảng cáo như một công cụ giám sát, nhưng khung hình hữu ích hơn là đặt ranh giới: giới hạn thời gian màn hình, hạn chế cửa hàng ứng dụng và chặn quyền truy cập vào phương thức thanh toán mà không có PIN. Một đứa trẻ mười tuổi không cần khả năng mua 50 đô la tiền tệ trong trò chơi vì một thẻ tín dụng đã lưu không được bảo vệ trong tài khoản cửa hàng ứng dụng.
Đối với thanh thiếu niên, cuộc trò chuyện quan trọng hơn phần mềm. Giải thích phishing trông như thế nào bằng cách sử dụng một ví dụ thực tế, cho họ thấy trang đăng nhập giả trông như thế nào so với trang thực, và nói qua lý do tại sao một trường học hoặc ngân hàng sẽ không bao giờ yêu cầu mật khẩu qua tin nhắn văn bản.
Sao lưu là điều mà không ai làm cho đến khi quá muộn
Ransomware và lỗi phần cứng đơn giản đều kết thúc theo cách tương tự mà không có bản sao lưu: ảnh biến mất, tài liệu biến mất, tất cả biến mất. Quy tắc 3-2-1 vẫn còn giá trị: ba bản sao dữ liệu quan trọng, trên hai loại lưu trữ khác nhau, với một bản sao lưu ngoài trang hoặc trong đám mây. Một ổ đĩa bên ngoài cho thư viện ảnh gia đình cộng với dịch vụ sao lưu đám mây bao phủ hầu hết các hộ gia đình mà không cần bất cứ điều gì phức tạp.
Kiểm tra quá trình khôi phục một lần. Một bản sao lưu mà không ai bao giờ cố gắng khôi phục là một giả thuyết, không phải là lưới an toàn.
Các tài khoản cũ là một trách nhiệm mà không ai nhớ đóng
Tài khoản diễn đàn đó từ năm 2011, nhà cung cấp email cũ, trang web mua sắm được sử dụng một lần cho một lần mua — mỗi tài khoản này là mật khẩu nằm trong cơ sở dữ liệu ở đâu đó, và mỗi tài khoản này là nguồn tiềm năng cho cuộc tấn công lấp đầy thông tin xác định nếu cơ sở dữ liệu đó bao giờ bị rò rỉ. Chạy địa chỉ email của bạn qua dịch vụ kiểm tra vi phạm như Have I Been Pwned định kỳ, và đóng các tài khoản bạn không còn sử dụng.
Nơi đi từ đây
Danh sách trên không phải là toàn bộ, nhưng nó được sắp xếp theo hệ quả. Làm đúng tài khoản email, bộ định tuyến và bản sao lưu trước tiên; mọi thứ khác là tinh chỉnh. Để biết thêm về cách kẻ tấn công thực sự khai thác thông tin xác định yếu và mạng gia đình, hãy xem các phân đoạn về mạng và an niện web trên Korra Studio.
Viết với hỗ trợ của AI, được xem xét và đăng bởi Michal Pilch (CISSP), Korra Studio.
Đây là một ghi chép từ cơ sở kiến thức Korra Studio — nền tảng kết hợp mỗi chủ đề với phiên hỗ trợ 1-kèm-1.
Bắt đầu miễn phíarrow_forward