Để thực sự an toàn cho các tài khoản trực tuyến

Cập nhật ngày: 16/01/2012 - 12:47

1. Bạn đang bị tấn công bằng máy:

Sau khi một đe dọa tấn công tại Gawker Media năm ngoái, hãng bảo mật an ninh Duo cho thấy rằng nó có thể crack 200.000 mật khẩu người dùng trong một giờ bằng cách sử dụng sức mạnh "brute force". Với mật khẩu như "123456" thì chỉ mất vài giây để crack nhưng với ít nhất là tám chữ cái và chữ thường, số, và biểu tượng thì sẽ giữ lâu hơn.

Và ở Random.org có thể giúp tạo ra sự tấn công đó.

2. Hacker tìm kiếm các phím của bạn ở nơi công cộng:

Bạn có những bức ảnh của trẻ em hoặc con chó của bạn được đăng trên Facebook? Hãy chắc chắn rằng nó không phải là hữu ích cho kẻ lừa đảo: Một mật khẩu hoặc câu hỏi bảo mật có thể dựa trên những đều ở trên như tên của một con vật cưng của bạn là gì?

Vậy hãy chọn cài đặt bảo mật của bạn và không cho rằng những tên trên là một bí mật.

3. Xuất hiện những Spear phishing:

Một mật khẩu mạnh là vô nghĩa nếu bạn tiết lộ cho người khác.

Bạn đã biết về "phishing" là những e-mail hoặc các trang web giả mạo các nội dung thuyết phục bạn từ bỏ thông tin của riêng bạn. Nhưng hiện nay với phiên bản mới nhất là khó khăn hơn để phát hiện: "Spear phishing" xuất hiện với vai trò là tìm kiếm, e-mail cá nhân, từ một nguồn tin quen thuộc giống như người phối ngẫu của bạn. Đó chính là một cảnh giác cho bạn.

4. Thật dễ dàng để hạn chế thiệt hại:

Các tin tốt về hack mật khẩu? Nếu bạn chỉ duy trì mật khẩu duy nhất cho mỗi tài khoản và thay đổi chúng thường xuyên thì việc hạn chế Hack là dễ dàng.

Theo Experian, gần hai phần ba số người sử dụng cùng một mật khẩu từ hai trang web trở lên. Chính vì vậy đó đều dễ dàng cho hacker đánh cắp  mật khẩu sử dụng từ các website khác.

5. Bạn không cần một bộ nhớ chụp ảnh:

Người sử dụng Internet trung bình có 25 mật khẩu bảo vệ tài khoản.

Một sticky-note cheat sheet có thể được an toàn nếu bạn bỏ qua hoặc không tranh giành một số thông tin. Tuy nhiên để quản lý mật khẩu tốt nhất hơn thì với phần mềm miễn phí như KeePass có thể lưu trữ thông tin đăng nhập trong một cơ sở dữ liệu được mã hóa trên máy tính riêng của bạn.

H.T (st)