家庭实际应该保护什么
居家安全的实际优先级清单:哪些账户、设备和习惯真正重要,哪些只是噪音。
大多数居家安全建议都是一堆没有排序的提示。使用密码管理器、启用双因素认证、更新路由器、防范网络钓鱼。都是对的,但没有按照实际能阻止伤害的程度排序。家庭不需要四十条提示。他们需要知道哪五件事如果没做好,实际上会导致储蓄或身份被盗。
这是根据真实事件实际发生的地方来排序的。
邮箱账户是主密钥
谁控制了你的主邮箱,谁就控制了其他一切。银行、社交媒体、云存储的密码重置流程都通过邮箱。如果攻击者进入了那个收件箱,他们就不需要你的其他密码。他们只需重置它们。
这个账户应该得到最强的保护:一个独特的密码存储在管理器中而不是记忆中,以及使用身份验证器应用或 YubiKey 这样的硬件密钥而非 SMS 的双因素认证。SMS 代码可以通过 SIM 卡交换被截获,攻击者会说服运营商把你的号码转接到他们的设备上。这不常见,但一旦发生损害是彻底的,所以不要依赖 SMS 来保护那个解锁其他一切的账户。
金融账户需要自己专用的收件箱
值得采用的一个技巧:使用一个单独的邮箱地址,没人知道的那种,专门用于银行和金融登录。不要用它做其他事,不要把它给别人,不要用它订阅通讯。这缩小了财务上最重要账户的攻击面,因为攻击者必须先找到这个地址才能尝试对它进行网络钓鱼。
路由器是前门,大多数家庭从不碰它
家庭路由器的默认管理员密码通常印在设备上的贴纸上,意味着任何有短暂物理访问权的人,或任何在网上找到该型号默认凭证的人,都能进入。改掉它。同时,禁用远程管理(如果默认启用的话),并检查 Wi-Fi 网络是否启用了 WPA3(或至少 WPA2)而不是 WEP 或开放网络。
为客人和智能设备设置第二个网络比人们想象的更重要。便宜的智能插头或固件较弱的摄像头不应该和装有税务文件的笔记本在同一网络段上。大多数消费级路由器现在都在设置中支持访客网络选项;对任何不是你个人管理的手机、笔记本或台式机的设备都要使用它。
孩子的设备需要界限,不是监控
家长控制软件被推销为监控工具,但更有用的定义是设置界限:屏幕时间限制、应用商店限制和阻止在没有 PIN 的情况下进行支付。一个十岁的孩子不应该有能力花 50 美元购买游戏内货币,因为一个已保存的信用卡在应用商店账户中没受保护。
对于青少年,对话比软件更重要。用真实例子解释网络钓鱼的样子,向他们展示虚假登录页面和真实页面的区别,并讨论为什么学校或银行永远不会通过短信要求密码。
备份是没人做直到为时已晚的事
勒索软件和简单硬件故障都以同样方式结束——没有备份就什么都没了:照片没了、文件没了、一切都没了。3-2-1 规则仍然有效:重要数据的三个副本,存储在两种不同类型的介质上,其中一个副本离线或在云上。一个用于家庭相册的外置硬盘加上云备份服务对大多数家庭来说已足够,不需要任何复杂的东西。
测试一次恢复过程。一个从未尝试过恢复的备份是假说,不是安全网。
旧账户是没人记得关闭的负债
2011 年的论坛账户、旧的邮箱提供商、因为单次购买而使用过一次的购物网站——每一个都是某个数据库中的密码,每一个都是如果那个数据库泄露就可能成为凭证填充攻击来源的隐患。定期用 Have I Been Pwned 这样的泄露检查服务检查你的邮箱地址,并关闭你不再使用的账户。
从这里开始
上面的清单不是详尽的,但按后果排序。先把邮箱账户、路由器和备份做好;其他一切都是优化。关于攻击者如何实际利用弱凭证和居家网络的更多信息,请查看 Korra Studio 上的网络和网络安全部分。
本文由人工智能协助撰写,经 Michal Pilch(CISSP)审核并发布,Korra Studio。
这是来自 Korra Studio 知识库的笔记之一——该平台将每个主题与一对一指导相结合。
免费开始arrow_forward