ความปลอดภัย

ผู้ใช้ LastPass ได้รับคำแนะนำให้เปลี่ยนรหัสผ่านหลักหลังจากการโจมตีแฮกล่าสุดโดยเฉพาะอย่างยิ่งหากรหัสผ่านหลักนั้นอ่อนแอกว่าที่ควรจะเป็น เมื่อวันจันทร์ที่ผ่านมา LastPass เปิดเผยว่าเป็นเหยื่อของการแฮ็คที่ทำลายที่อยู่อีเมลการแจ้งเตือนรหัสผ่านและข้อมูลอื่น ๆ อย่างไรก็ตามแฮกเกอร์ไม่สามารถเข้าถึงบัญชีจริงที่ผู้ใช้จัดเก็บรหัสผ่านเว็บไซต์ของตน บริษัท กล่าว LastPass ใช้การเข้ารหัสเพื่อรักษาความปลอดภัยรหัสผ่านเพื่อให้สามารถอ่านได้เฉพาะบนเว็บเบราว์เซอร์ของคุณ ในฐานะผู้จัดการรหัสผ่าน LastPass สามารถสร้างรหัสผ่านสำหรับแต่ละเว็บไซต์ที่ได้รับการป้องกันที่คุณใช้ ซอฟต์แวร์จะสามารถป้อนรหัสผ่านที่เหมาะสมสำหรับแต่ละ

Dropbox เสนอคุณสมบัติพิเศษเพื่อช่วยให้บัญชีของคุณปลอดภัย แต่เป็นสิ่งที่คุณต้องเปิดใช้งาน: การยืนยันสองขั้นตอน สำหรับอุปกรณ์ใหม่ที่คุณใช้ในการเข้าถึงเว็บไซต์หรือบริการ Dropbox คุณจะต้องป้อนรหัสผ่านปัจจุบันและรหัสความปลอดภัยโดยใช้วิธีการใหม่นี้ นี่คือวิธีการตั้งค่า: เข้าสู่บัญชี Dropbox ของคุณจากเว็บเบราว์เซอร์จากนั้นเปิดเมนูที่มุมบนขวาแล้วไปที่ การตั้งค่า > ความปลอดภัย คลิก เปิดใช้งาน ถัดจากสถานะสำหรับการยืนยันสองขั้นตอน หลังจากป้อนรหัสผ่านคุณจะได้รับแจ้งให้เลือกวิธีรับรหัสการตรวจสอบสิทธิ์ในอนาคต คุณจะต้องเลือกระหว่างการรับรหัสผ่านทาง SMS หรือใช้แอพตัวตรวจสอบสิทธิ์ SMS ต้องการเพียงหมายเลขโทรศ

ในวันพฤหัสบดีที่ Facebook ประกาศกระบวนการตรวจสอบความปลอดภัยใหม่ในการเสนอราคาเพื่อช่วยให้ผู้ใช้รักษาความปลอดภัยบัญชี ฟีเจอร์ใหม่นี้กำลังอยู่ในขั้นตอนการเปิดตัวสู่บัญชีผู้ใช้ทั้งหมด แต่ถ้าคุณเยี่ยมชมเว็บเพจนี้คุณสามารถลองเข้าถึงฟีเจอร์ตรวจสอบความปลอดภัยใหม่ได้ทันที มิฉะนั้นคุณสามารถรอจนกว่าคุณจะได้รับพร้อมท์เมื่อคุณเข้าสู่ระบบบนเดสก์ท็อปไม่ต้องกังวลในที่สุดคุณจะสามารถเข้าถึงคุณลักษณะได้ กระบวนการนี้ใช้เวลาเพียงไม่กี่นาทีเท่านั้นและคุ้มค่ามาก (โดยเฉพาะถ้าคุณใช้แอพจำนวนมากหรืออยู่ในนิสัยของการเข้าสู่บัญชีของคุณโดยใช้คอมพิวเตอร์แบบสุ่ม) เมื่อคุณทำตามขั้นตอนให้คลิกที่แต่ละหัวข้อเพื่อดูลิงค์และข้อมูลท

ครั้งแรกที่ฉันถูกล็อคออกจากบัญชีอีเมลของฉัน - เพราะฉันตัดสินใจอย่างชาญฉลาดว่าจะเปิดใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัย - คือตอนที่ฉันอยู่ในบาร์เซโลนา ฉันถูกล้อมรอบด้วย Wi-Fi แต่ฉันไม่มีโทรศัพท์ และหน้าเข้าสู่ระบบอีเมลของฉันกำลังขอรหัสยืนยันให้ฉันเพื่อที่ว่าเพื่อความปลอดภัยสามารถส่งได้ทางข้อความหรือโทรศัพท์เท่านั้น โดยธรรมชาติฉันตื่นตระหนก - นี่เป็นการเดินทางไปทำงานและฉันไม่สามารถเข้าถึงอีเมลที่ทำงานได้ แต่หลังจากนั้นไม่กี่นาทีฉันก็สงบลงคิดวิธีที่จะหลีกเลี่ยงปัญหา "จำเป็นต้องมีโทรศัพท์" ทั้งหมดและปิดใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัยทันทีในบัญชีทั้งหมดของฉัน (ไม่ใช่ว่าคุณควรทำเช่นนี้ -

หนึ่งในคุณสมบัติใหม่ที่พบใน OnePlus 2 ที่ได้รับการขนานนามว่าเป็นอีกหนึ่งเครื่องหมายในรายการตรวจสอบ "นักฆ่าเรือธงประจำปี 2016" คือเครื่องอ่านลายนิ้วมือตัวใหม่ และในขณะที่เป็นการเพิ่มที่ดีกระบวนการตั้งค่าอุปกรณ์เริ่มต้นจะข้ามไปอย่างสมบูรณ์ ซึ่งหมายความว่าหลังจากผ่านการทดสอบการลงชื่อเข้าใช้และคำถามแล้วคุณยังต้องตั้งค่าเครื่องอ่านลายนิ้วมือใน OnePlus 2 ใหม่ของคุณ นี่คือสิ่งที่คุณต้องทำ: ขยายภาพ ", " modalTemplate ":" {{content}} ", " setContentOnInit ": false} '> เปิดแอพการตั้งค่า เลื่อนลงไปที่ส่วน "ส่วนบุคคล" และเลือก ลายนิ้วมือ ยืนยันร

ในขณะนี้ฉันฉีกปัญหาเล็ก ๆ น้อย ๆ แต่รบกวน: ทุกครั้งที่ฉันไปที่ iCloud.com ในเบราว์เซอร์เดสก์ท็อปของฉันฉันต้องกระโดดผ่านห่วงเพื่อ "ยืนยัน" ตัวตนของฉัน นั่นเป็นเพราะฉันเปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัยในบัญชี Apple ของฉัน เป็นเรื่องที่ยอดเยี่ยม - บางคนอาจโต้แย้งตัวเลือกความปลอดภัยที่สำคัญ แต่ทำไม iCloud.com ถึงทำให้ฉันทำมันทุกครั้ง? โดยปกติเมื่อคุณอนุมัติสถานที่ลงชื่อเข้าใช้ (ในกรณีนี้เบราว์เซอร์บนพีซีของฉัน) คุณก็ทำได้เว้นแต่ว่าคุณจะออกจากระบบด้วยตนเอง แต่หลังจากที่ฉันลงชื่อเข้าใช้ iCloud ฉันไม่สามารถเข้าถึงข้อมูลของฉันได้โดยไม่ต้องยืนยันตัวตนของฉันก่อนซึ่งหมายถึงการส่งรหัสตั

AgileBits ผู้ผลิตแอพจัดการรหัสผ่านยอดนิยม 1Password ได้นำคุณสมบัติของ Watchtower มาสู่ iOS ก่อนหน้านี้มีให้บริการผ่านเว็บไซต์ของ บริษัท และแอพ Mac หอสังเกตการณ์ได้รับการออกแบบมาเป็นครั้งแรกเพื่อตรวจสอบการเข้าสู่ระบบในบัญชีของคุณกับบริการที่ได้รับผลกระทบจาก Heartbleed bug ย้อนกลับไปในต้นปี 2014 ก้าวไปข้างหน้าอย่างรวดเร็วจนถึงทุกวันนี้และหอสังเกตการณ์ได้รวมถึงช่องโหว่อื่น ๆ และความเสี่ยงด้านความปลอดภัยที่พบในเว็บ กล่าวอีกนัยหนึ่งเมื่อเปิดใช้งานคุณลักษณะนี้สำหรับ 1Password vault ของคุณแอปจะแจ้งให้คุณทราบว่าคุณควรเปลี่ยนข้อมูลรับรองการเข้าสู่ระบบของคุณเนื่องจากมีความเสี่ยงด้านความปลอดภัยที่พบหรือรา

ก่อน Android เวอร์ชันล่าสุดมีเพียงหนึ่งตัวเลือกในการรักษาความปลอดภัยให้กับการซื้อของ Google Play: ป้อนรหัสผ่านของคุณ แต่ถ้าคุณใช้ Android 6.0 Marshmallow บนอุปกรณ์เช่น Nexus 5X หรือ Nexus 6P คุณก็จะสามารถพิสูจน์ตัวตนด้วยลายนิ้วมือแทนได้ การใช้ลายนิ้วมือนั้นเร็วกว่าการพิมพ์รหัสผ่านที่ซับซ้อนและให้คุณตัดสินใจขั้นสุดท้ายเกี่ยวกับการซื้อหากคุณแบ่งปันบ

ผู้ที่ใช้ LinkedIn อาจต้องการเพิ่มความปลอดภัยให้กับคุณ เมื่อวันที่ 18 พฤษภาคมเว็บไซต์เครือข่ายมืออาชีพกล่าวว่ามีการแฮ็กข้อมูลอีเมลและรหัสผ่านของสมาชิกมากกว่า 100 ล้านรายที่ถูกแฮ็กในระหว่างการฝ่าฝืนข้อมูลปี 2012 เพิ่งโพสต์ออนไลน์ แฮ็คเกอร์ขโมยและเปิดเผยรหัสผ่านที่แยกต่างหากจำนวน 6.5 ล้านรหัสในปีเดียวกัน ในวันพุธ LinkedIn ส่งอีเมลถึงสมาชิกเพื่ออธิบายสิ่งที่กำลังทำและสิ่งที่สมาชิกควรทำ บริษัท กล่าวว่าที่อยู่อีเมลสมาชิกรหัสผ่านที่ถูกแฮชและรหัสสมาชิก LinkedIn (ตัวระบุภายใน LinkedIn กำหนดให้กับโปรไฟล์สมาชิกแต่ละรายการ) จากปี 2012 ได้ถูกบุกรุก ในการตอบสนอง LinkedIn ทำให้รหัสผ่านของบัญชีทั้งหมดที่สร้าง

เมื่อวันศุกร์ที่ผู้ใช้อินเทอร์เน็ตจำนวนมากในสหรัฐอเมริกาไม่สามารถเข้าถึง Twitter แต่นั่นเป็นเพียงการเริ่มต้น ในที่สุดเราก็รู้ว่านี่เป็นเพราะแฮ็กเกอร์โจมตีกล้องและ DVR หลายพันตัวที่เชื่อมต่อกับอินเทอร์เน็ตสร้างบ็อตเน็ตขนาดใหญ่ของคอมพิวเตอร์เล็ก ๆ ที่จะทำการเสนอราคาของแฮ็กเกอร์ ผู้โจมตีใช้อุปกรณ์เพื่อส่งคำขอหน้าเว็บจำนวนมากไปยัง บริษัท ที่เรียกว่า Dyn ที่จัดการปริมาณการใช้งานเว็บสำหรับ Twitter และโฮสต์ของเว็บไซต์ยอดนิยมอื่น ๆ เช่น Netflix, Reddit และ Etsy ฝังอยู่ในเทพนิยายที่แปลกประหลาดกว่านี้เป็นรายละเอียดที่สะดุดตาความจริงที่ว่าแฮ็กเกอร์สามารถค้นหาอุปกรณ์ใด ๆ ที่เชื่อมต่อกับอินเทอร์เน็ตด้วยการก

หากคุณอยู่ใกล้กับอินเทอร์เน็ตในสหรัฐอเมริกาเมื่อวันศุกร์คุณอาจสังเกตเห็นว่าเว็บไซต์ที่คุณโปรดปรานหลายแห่งต้องใช้เวลาส่วนใหญ่ในแต่ละวัน ตอนนี้ผู้เชี่ยวชาญกำลังพูดว่าเป็นเพราะอุปกรณ์หลายพันเครื่องเช่น DVR และกล้องที่เชื่อมต่อกับเว็บถูกแฮ็ก เมื่อแฮกเกอร์สามารถควบคุมอุปกรณ์เหล่านี้ได้พวกเขาจะจัดการส่งคำขอจำนวนมากไปยัง บริษัท ที่ให้บริการเว็บไซต์สำหรับ Netflix, Google, Spotify และ Twitter เมื่อการรับส่งข้อมูลมากเกินกว่าที่จะจัดการได้ไซต์ดังกล่าวก็ขัดข้อง มันเป็นการโจมตีแบบโรงเรียนเก่า - มักเรียกว่าการปฏิเสธการจู่โจมแบบกระจายหรือ DDoS ซึ่งขับเคลื่อนโดยเว็บอุปกรณ์ใหม่ที่เรียกว่าอินเทอร์เน็ตของสิ่งต่าง

การโจมตีมัลแวร์ Gooligan ที่กำหนดเป้าหมายอุปกรณ์ Android นั้นมีการติดเชื้อมากกว่าหนึ่งล้านบัญชี Google และเพิ่มขึ้น 13, 000 ผู้ใช้ใหม่ต่อวัน มันมีผลกับอุปกรณ์ที่ใช้ Android 4 (Jelly Bean, KitKat) และ Android 5 (Lollipop) ตามจุดตรวจสอบ Gooligan แพร่กระจายผ่านแอปจากร้านค้าแอปของบุคคลที่สามและลิงก์ที่เป็นอันตรายในข้อความโจมตีฟิชชิง มันดาวน์โหลดรูทคิทเพื่อขโมยโทเค็นการตรวจสอบความถูกต้องเพื่อละเมิดข้อมูลจาก Google Play, Gmail, Google Photos, Google เอกสาร, G Suite, Google Drive และโปรแกรมอื่น ๆ นอกจากนี้ยังติดตั้งแอพที่สามารถขโมยข้อมูลบัญชีของคุณเพื่อโพสต์คะแนนปลอมและรีวิวเพื่อยกระดับโปรไฟล์ของแอพเห

ถึงเวลานั้นของปีอีกครั้ง: เร็ว ๆ นี้เราจะเริ่มต้นการค้นหาทางอินเทอร์เน็ตเพื่อหาราคาต่ำสุดสำหรับของขวัญวันหยุด ในฐานะนักช็อปออนไลน์ที่เข้าใจคุณจะเยี่ยมชมเว็บไซต์หลายแห่งเพื่อหาข้อตกลงที่สมบูรณ์แบบโดยปกติแล้วการสร้างบัญชีด้วยบัตรเครดิตและข้อมูลส่วนบุคคลอื่น ๆ ของคุณ แต่เมื่อถึงเวลาเช็คเอาต์อย่าทำผิดพลาดเหมือนฉัน ป้องกันตัวเองและรหัสผ่านของคุณ ฉันไปผิดที่ไหน ปัญหาของฉันเริ่มต้นด้วยรหัสผ่านที่ฉันสร้างขึ้นเมื่อเกือบ 10 ปีที่แล้ว มันขึ้นอยู่กับทีมวิทยาลัยที่ฉันโปรดปรานและในช่วงหลายปีที่ผ่านมาได้มีการพัฒนาตัวอักษรตัวใหญ่ตัวเลขและสัญลักษณ์ ฉันใช้รหัสผ่านนี้ในวันแรก ๆ ของ MySpace จากนั้นอีกครั้งในกระดาน

แม้จะมีการแฮ็กข้อมูลประจำวันการรั่วไหลของข้อมูลและการโจมตีมัลแวร์ผู้ใช้อินเทอร์เน็ตหลายล้านคนยังคงปฏิเสธที่จะใช้มาตรการป้องกันความปลอดภัยขั้นพื้นฐานซึ่งอาจทำให้บัญชีของพวกเขาเกือบจะไม่อนุญาตและปราศจากความกังวล พิจารณาสถานการณ์ปัจจุบันด้วย iCloud กลุ่มแฮกเกอร์เรียกตัวเองว่า "ตระกูลอาชญากรรมตุรกี" กล่าวว่ามีการเข้าถึงบัญชีและรหัสผ่านของ Apple หลายร้อยล้านและจะเริ่มรีเซ็ตพวกเขารวมถึงเช็ด iPhone จากระยะไกลเว้นแต่ Apple จ่ายค่าไถ่อย่างน้อย $ 75, 000 ภายในวันที่ 7 เมษายน Apple ถูกแฮ็คหรือไม่ อาจจะไม่. "รายชื่ออีเมลและรหัสผ่านที่ถูกกล่าวหานั้นดูเหมือนว่าจะได้รับจากบริการของบุคคลที่สามที

ทุกวันนี้หนึ่งในผู้ประกาศข้อมูลที่ใหญ่ที่สุดในโลกคือ WikiLeaks ตลอด 11 ปีที่ผ่านมากลุ่ม บริษัท อ้างว่าได้เผยแพร่เอกสารลับของรัฐบาลมากกว่า 10 ล้านฉบับผ่านเว็บไซต์ของตน การรั่วไหลมีตั้งแต่วิดีโอที่แสดงเฮลิคอปเตอร์อาปาเช่แบบอเมริกันในการยิงสงครามอิรักและสังหารนักข่าวสองคนถึงอีเมลจากคณะกรรมการประชาธิปไตยแห่งชาติซึ่งเปิดเผยว่ามีการประพฤติมิชอบในระหว่างการรณรงค์หาเสียงในปี 2559 เมื่อวันที่ 7 มีนาคม 2560 องค์กรได้ปล่อยเอกสารหลายพันฉบับซึ่งมีรายละเอียดเกี่ยวกับวิธีการและเครื่องมือที่ซีไอเอใช้เพื่อเจาะเข้าสู่โทรศัพท์ทีวีและรถยนต์รวมถึงวิธีการใช้ซอฟต์แวร์ที่สำคัญจาก บริษัท เทคโนโลยีชั้นนำของโลกรวมถึง App

ด้วยเทคโนโลยีที่เชื่อมโยงกับทุกแง่มุมของธุรกิจมากขึ้น CNET @ Work สามารถช่วยคุณได้ตั้งแต่ธุรกิจขนาดเล็กที่มีพนักงานน้อยกว่าห้าคนเริ่มต้นใช้งาน สามัญสำนึกไปไกลแล้วและคุณต้องแน่ใจว่าแนวทางปฏิบัติที่ดีที่สุดเกี่ยวกับความปลอดภัยไม่ได้อยู่ในหูข้างหนึ่งและข้างใดข้างหนึ่ง นี่คือแผนการโจมตีของคุณ เมื่อพูดถึงความปลอดภัยในโลกไซเบอร์ บริษัท ซอฟต์แวร์ AutoClerk ทำให้แน่ใจว่าพนักงาน 25 คนรู้ว่าพวกเขาอยู่ในแนวหน้าของบางสิ่งที่คล้ายกับการต่อสู้ในชีวิตและความตาย “ หากพวกเขาไม่ได้ตระหนักถึงความปลอดภัยในโลกไซเบอร์ก่อนที่เราจะจ้างพวกเขาเราจะทำให้พวกเขารู้ตัว” ชาร์ล็อตต์กิบบ์เจ้าของร่วมของวอลนัตครีกนักพัฒนาแคลิฟอร

ตามที่รายงานครั้งแรกโดย The Next Web สมาชิกของ Reddit ค้นพบว่ามีการแชร์ลิงก์ WhatsApp ที่เป็นอันตรายผ่านทางโซเชียลมีเดียและระหว่างผู้ใช้ WhatsApp ผู้ใช้ที่เข้าชมลิงก์ที่ไม่ดีจะได้รับสัญญาว่าจะสามารถติดตั้งแอพ WhatsApp ในเวอร์ชั่นที่ต่างกัน ผู้ที่ทำตามคำแนะนำจะต้องทำการติดตั้งแอดแวร์ลงในคอมพิวเตอร์แทน หากคุณไม่ได้รับความสนใจมากนักลิงค์นี้จะถูกต้องตามกฎหมาย: шһатѕарр.com อย่างไรก็ตามหลังจากดูใกล้ ๆ คุณจะสามารถเห็นตัวละครปรากฏออกมา ดังที่ TNW ชี้ให้เห็นลิงก์ที่ไม่ดีมีอักขระจากอักษรซีริลลิก เทคนิคนี้ถูกใช้เพื่อหลอกลวงผู้ใช้บริการเช่น PayPal ในอดีต แม้ว่าจะแตกต่างจากไซต์ PayPal แต่ธงสีแดงเริ่มโบกมือ

นี่คือการอัปเดตของโพสต์ที่ฉันเขียนครั้งแรกในปี 2014 จากนั้นอัปเดตในปี 2558 ให้ฉันชี้แจงทันทีว่าฉันอ้างถึง ซอฟต์แวร์ป้องกันไวรัส ของบุคคลที่สาม โดยเฉพาะ ไม่ใช่การปกป้องที่สร้างไว้ใน Windows และอย่างที่คุณจะอ่านด้านล่างมีเครื่องมือรักษาความปลอดภัยที่ฉันยอมรับ - ไม่ใช่สิ่งที่คุณคาดหวัง เป็นเวลาหลายปีมาแล้วที่ฉันได้รับตำแหน่งเป็นพนักงานสายเทคโนโลยีสำหรับสมาชิกในครอบครัวและงาน "ซ่อมแซม" ส่วนใหญ่ของฉันนั้นเกี่ยวข้องกับการกำจัดการแพร่กระจายของมัลแวร์ คุณอาจรู้จักชนิดนี้: เบราว์เซอร์ที่ถูกแย่งชิงป๊อปอัพอาละวาดประสิทธิภาพของคอมพิวเตอร์บกพร่อง เมื่อวันก่อนฉันได้นำนักจี้เบราว์เซอร์ออกจากแล็ปท็อป

ราวกับว่าแรนซัมแวร์ล่าสุดนั้นกลัวไม่เพียงพอที่จะทำให้คุณทันเวลาการละเมิดรหัสผ่านยังคงเป็นข่าวอยู่ ยกตัวอย่างเช่นในเดือนพฤษภาคมศูนย์วิจัยความปลอดภัย MacKeeper รายงานว่าฐานข้อมูลขนาดใหญ่ของรหัสผ่านที่ถูกขโมยได้ปรากฏขึ้นทางออนไลน์ และในขณะที่มันประกอบด้วยรหัสผ่านส่วนใหญ่จากแหล่งที่มาที่หลากหลาย แต่หลายคนก็มีอายุการใช้งานการเข้าถึงที่เพิ่งค้นพบและการรวมตัวกันเป็นกลุ่มเดียวทำให้เกิดความกังวล นอกจากนี้ยังทำให้เกิดการกระทำ แม้ว่า "ความปลอดภัยออนไลน์" จะให้ความรู้สึกเหมือนเป็นปฏิปักษ์กันมากขึ้นทุกวันนี้ยังมีขั้นตอนที่คุณสามารถดำเนินการเพื่อป้องกันตัวเองเมื่อเกิดเหตุการณ์เช่นนี้ ทุกอย่างเริ่มต

หมายเหตุจากบรรณาธิการ, วันที่ 8 กันยายน : เครื่องมือตรวจสอบแฮ็คของ Equifax ดูเหมือนว่าจะหัก เราขอแนะนำให้ทุกคนที่มีประวัติเครดิตถือว่าพวกเขาได้รับผลกระทบ หนึ่งในการละเมิดข้อมูลที่ใหญ่ที่สุดในประวัติศาสตร์ทำให้ 143 ล้านคนสงสัยว่าข้อมูลส่วนบุคคลของพวกเขาถูกเปิดเผยต่อแฮ็กเกอร์หรือไม่ สำหรับตอนนี้ Equifax ไม่ได้บอกคุณอย่างชัดเจนว่าคุณเป็นเหยื่อหรือไม่และใน 99.99 เปอร์เซ็นต์ของกรณี (ใช่แท้จริง) จะไม่แจ้งให้คุณทราบทางจดหมายโดยตรง แต่หากคุณกังวลว่าคุณเสี่ยงต่อการถูกขโมยข้อมูลประจำตัวเนื่องจากการฝ่าฝืนคู่มือนี้เหมาะสำหรับคุณ อ่านเพิ่มเติม : ทุกสิ่งที่คุณต้องรู้เกี่ยวกับการแฮก Equifax กำลังเล่น: ดูสิ่งน

หมายเหตุบรรณาธิการวันที่ 11 กันยายน 2017 : เราแนะนำให้ทุกคนที่มีประวัติเครดิตถือว่าพวกเขาได้รับผลกระทบจากการแฮ็คเนื่องจากเครื่องมือตรวจสอบการแฮกของ Equifax ได้พิสูจน์แล้วว่าไม่น่าเชื่อถือในการทดสอบของเรา นอกจากนี้เว็บไซต์ที่ปลอดเครดิตของ Equifax ยังแสดงให้เห็นว่าสามารถแฮกได้ ZDNET รายงาน บริษัท จัดอันดับเครดิต Equifax เปิดเผยวันที่ 7 กันยายนว่าฐานข้อมูลถูกแฮ็ก นี่คือสิ่งที่เรารู้และสิ่งที่คุณสามารถทำได้เพื่อป้องกันตัวเอง เกิดอะไรขึ้น? จากข้อมูลของ Equifax ซึ่งเผยแพร่แถลงการณ์เมื่อวันที่ 7 กันยายนฐานข้อมูลของ บริษัท ถูกเปิดเผยผ่านช่องโหว่บนเว็บไซต์ของ บริษัท ซึ่งเปิดเผยข้อมูลส่วนบุคคลของประชากรป

จากช่วงเวลาที่ Equifax ค้นพบฐานข้อมูลของมันถูกละเมิดจนถึงวันที่มีการประกาศการแฮ็กข้อมูลสาธารณะหกสัปดาห์ผ่านไป บริษัท มีแนวโน้มที่จะเตรียมพร้อมสำหรับการรั่วไหลของข้อมูลที่เลวร้ายที่สุดในประวัติศาสตร์อเมริกันรวมถึงการสร้างเครื่องมือที่ช่วยให้ทุกคนทราบว่าพวกเขาได้รับผลกระทบจากการแฮ็คหรือไม่ อย่างไรก็ตามเครื่องมือดังกล่าวอาจจำเป็นต้องตรวจสอบด้วยตนเอง วิธีการทำงานคือ: คุณป้อนนามสกุลและตัวเลขหกหลักสุดท้ายของหมายเลขประกันสังคมของคุณ จากนั้น Equifax ให้ผลลัพธ์หนึ่งในสองรายการแก่คุณ: Equifax จะแจ้งให้คุณทราบว่าคุณอาจได้รับผลกระทบ Equifax จะแจ้งให้คุณทราบว่าคุณไม่ได้รับผลกระทบ แม้ว่าจะมีบางสิ่งที่ไม่เหมา

ภัยคุกคามความปลอดภัยมาในรูปทรงและขนาด คุณอาจเคยได้ยินไวรัสโทรจัน keyloggers และ ransomware เมื่อเร็ว ๆ นี้ ต้องการที่จะรู้ว่าสิ่งที่พวกเขาทั้งหมดมีเหมือนกัน? พวกเขาสามารถเป็นผลมาจากฟิชชิ่ง คำนี้เป็นคำพ้องเสียง แฮกเกอร์ใช้เหยื่อ - โดยปกติจะอยู่ในรูปของไฟล์หรือลิงค์ที่ถูกต้องตามกฎหมาย - เพื่อ "phish" สำหรับผู้ที่ตกเป็นเหยื่อ และเนื่องจากเหยื่อรายนี้มักแพร่กระจายผ่านอีเมลจึงเป็นเรื่องยากที่ซอฟต์แวร์รัก

มันจ่ายเพื่อปกป้องตัวเองเมื่อช้อปปิ้งออนไลน์เพื่อหลีกเลี่ยงการได้รับมากกว่าที่คุณต่อรอง ด้วยการละเมิดข้อมูลระดับสูงที่อาจส่งผลกระทบต่อผู้คนนับล้านต่อไปนี้เป็นเคล็ดลับเฉพาะเกี่ยวกับการ์ดที่ควรทราบเมื่อจวนพลาสติกของคุณ พื้นฐาน ใช้บัตรเครดิต บัตรเดบิตมักไม่มีระดับการป้องกันและป้องกันการฉ้อโกงในระดับเดียวกัน ป้อนรายละเอียดเฉพาะในเว็บไซต์ที่ปลอดภัย ค้นหาการเชื่อมต่อ https และใบรับรองความปลอดภัยที่ถูกต้อง อย่าส่งรายละเอียดบัตรเครดิตทางอีเมลหรือโซเชียลมีเดีย ปรับปรุงซอฟต์แวร์ป้องกันไวรัสและเบราว์เซอร์ของคุณให้ทันสมัยอยู่เสมอ หลีกเลี่ยงการคลิกผ่านลิงก์ดีลจากอีเมลเนื่องจากอาจเป็นความพยายามฟิชชิง อ่านเคล

วันขอบคุณพระเจ้าเป็นเวลาสำหรับครอบครัวที่จะรวมตัวกันที่โต๊ะอาหารเย็น หากคุณเป็นผู้ที่มีความเชี่ยวชาญด้านเทคโนโลยีในครอบครัวลองรั้งคำถามเพื่อความปลอดภัยไว้ก่อน เมื่อพิจารณาจากความอุดมสมบูรณ์ของการแฮ็กข้อมูลสูงในปีที่แล้วคุณสามารถเดิมพันได้ว่าญาติจะนำความปลอดภัยทางไซเบอร์มาสู่ไก่งวงและน้ำเกรวี่ ด้วยครึ่งหนึ่งของประชากรอเมริกันที่ได้รับผลกระทบจากการฝ่าฝืน Equifax ความปลอดภัยจะสดชื่นในจิตใจของผู้คน อย่ามองสิ่งนี้เป็นงานที่น่าเบื่อ ให้ใช้คำขอบคุณเป็นโอกาสในการมอบเคล็ดลับความปลอดภัยที่ดีที่สุดให้กับสมาชิกทุกคนในครอบครัวในคราวเดียว ลองพิจารณาการลงทุน: สอนพวกเขาให้หลีกเลี่ยงอีเมลฟิชชิ่งในตอนนี้และคุณจะ

มีการค้นพบข้อบกพร่องด้านความปลอดภัยที่สำคัญในตัวประมวลผลที่ทันสมัยหลายตัวที่สามารถอนุญาตให้แฮกเกอร์เข้าถึงข้อมูล - รหัสผ่านคีย์การเข้ารหัสและข้อมูลอื่น ๆ ที่คุณต้องการเก็บไว้เป็นส่วนตัว - เก็บไว้ในหน่วยความจำเคอร์เนล รู้จักกันในชื่อ Spectre and Meltdown ข้อบกพร่องมีผลกระทบต่อชิปจาก Intel และ Arm คู่แข่งของ Intel AMD เชื่อว่าชิปของตนปลอดภัยพูดในแถลงการณ์ว่า "เนื่องจากสถาปัตยกรรมของ AMD แตกต่างกันเราเชื่อว่ามีความเสี่ยงที่ใกล้เคียงกับโปรเซสเซอร์ AMD ในขณะนี้" คลิกที่นี่เพื่อดูภาพรวมคร่าวๆของการแก้ไขที่มีอยู่ในอุปกรณ์ต่าง ๆ ในปัจจุบัน พิจารณาผู้ใช้จำนวนมากด้วยพีซี Windows และแลปท็อปที่ใช

เป็นฤดูภาษีซึ่งหมายความว่าเป็นฤดูภาษีถูก หลอกลวง ทุก ๆ ปีบุคคลและกลุ่มที่ชั่วร้ายจะฉ้อโกงผู้เสียภาษีและรัฐบาลสหรัฐฯโดยใช้เงินจำนวนหลายล้านดอลลาร์โดยใช้เทคนิคและเทคโนโลยีที่มีตั้งแต่โรงเรียนเก่าไปจนถึงที่ทันสมัย ปีนี้ไม่แตกต่างกันและกรมสรรพากรได้ออกคำเตือนอย่างจริงจังเกี่ยวกับวิธีการสังเกตธงสีแดงและกลยุทธ์ในการอยู่ห่างจากกากบาทของนักต้มตุ๋น แม้ว่า คุณจะ ระมัดระวังข้อมูลที่ละเอียดอ่อนความประมาทของผู้อื่นอาจทำให้คุณตกอยู่ในอันตราย ปีที่แล้ว Equifax ซึ่งเป็นหนึ่งในสามสำนักงานเครดิตใหญ่สูญเสียการควบคุมข้อมูลลูกค้าซึ่งรวมถึงหมายเลขประกันสังคมที่อยู่บ้านหมายเลขบัตรเครดิตหมายเลขใบขับขี่และวันเกิด บริษั

ฉันจะขอให้คุณรู้สึกหวาดระแวงเล็กน้อยเกี่ยวกับอินเทอร์เน็ตเมื่อเร็ว ๆ นี้ แทบจะเป็นสัปดาห์ที่ผ่านไปโดยที่ไม่มีข่าวว่ามีการฝ่าฝืนข้อมูลสำคัญแฮ็คหรือปัญหาด้านความปลอดภัยอื่น ๆ และถ้าคุณทำตาม "Security Twitter" การรวมตัวกันอย่างหลวม ๆ ของผู้เชี่ยวชาญและนักวิจารณ์ที่พูดถึงแผนการที่คดเคี้ยวและความปลอดภัยที่ล้าสมัยล่าสุดมันอาจรู้สึกว่าถึงเวลาที่ต้องถอดปลั๊กออกโดยสิ้นเชิง ผู้คนมีวิธีการจัดการตนเอง บางคนก็คิดไปข้างหน้าโดยคิดว่า "เฮ้ฉันอาจถูกแฮ็คถึง 10 ครั้งแล้วดังนั้นความแตกต่างคืออะไร" บางคนไปหารุ่นเตรียมผู้รอดชีวิตยุคดิจิตอลและหมกมุ่นอยู่กับการลดการสัมผัสกับสิ่งต่าง ๆ และทุกสิ่งที่

สหภาพยุโรปมีกฎหมายใหม่เกี่ยวกับหนังสือเพื่อปกป้องความเป็นส่วนตัวของข้อมูล มันเป็นกฎการคุ้มครองข้อมูลทั่วไปหรือที่เรียกว่า GDPR วันศุกร์นี้มันจะมีผลบังคับใช้ใน 28 ประเทศสมาชิกของสหภาพยุโรป กฎหมายจะเปลี่ยนแปลงกฎสำหรับ บริษัท ที่รวบรวมจัดเก็บหรือประมวลผลข้อมูลจำนวนมากเกี่ยวกับผู้อยู่อาศัยในสหภาพยุโรปซึ่งต้องการการเปิดกว้างมากขึ้นเกี่ยวกับข้อมูลที่พวกเขามีและที่พวกเขาแบ่งปันด้วย นั่นหมายความว่าคุณ, Facebook นอกจากนี้ยังหมายถึง บริษัท ใด ๆ ที่มีสถานะดิจิทัลในสหภาพยุโรป (ซึ่งขณะนี้ยังรวมอยู่ในสหราชอาณาจักร) จะต้องปฏิบัติตามกฎหมายหรือต้องเผชิญกับบทลงโทษที่สูงชัน เส้นตายที่จะปฏิบัติตามกฎหมายได้ปรากฏขึ้

คำแนะนำที่มั่นคงสำหรับการตั้งค่าเราเตอร์ไร้สายใหม่หรือเครือข่าย Wi-Fi ในบ้านของคุณคือการป้องกันด้วยรหัสผ่าน ตั้งรหัสผ่านที่ปลอดภัยโดยใช้ Wi-Fi Protected Access 2 (WPA2) และแบ่งปันกับคนที่คุณไว้วางใจเท่านั้น ตั้งแต่มาตรฐาน WPA2 เริ่มให้บริการในปี 2004 นี่คือการตั้งค่าที่แนะนำสำหรับเครือข่ายพื้นที่ไร้สายทุกแห่ง - และคิดว่าค่อนข้างปลอดภัย ที่กล่าวไว้เช่นเดียวกับสายฟ้าในบ้านของคุณการป้องกันด้วยรหัสผ่านเป็นเพียงเครื่องยับยั้งที่แข็งแกร่ง เช่นเดียวกับสิ่งต่าง ๆ ส่วนใหญ่เชื่อว่ามีความปลอดภัยเท่ากับ WPA2 มันมีความแข็งแกร่งเทียบเท่ากับรหัสผ่านของคุณหรือช่องโหว่ใด ๆ ที่พบในการรักษาความปลอดภัย ในช่วงสุดสั

หลังจากวางโทรศัพท์ผิดประมาณ 24 ชั่วโมงและจากนั้นก็กลับมารวมกันอย่างมีความสุขอีกครั้งฉันได้เรียนรู้สองสามบทเรียนเกี่ยวกับการรักษาความปลอดภัยของ iPhone ($ 930 ที่ Amazon) เคล็ดลับเหล่านี้จะไม่เพียง แต่ช่วยให้ข้อมูลของคุณปลอดภัยในช่วงเวลาที่ไม่สะดวกที่คุณและ iPhone ของคุณถูกแยกออก แต่ยังช่วยให้คุณสามารถติดตาม iPhone ที่สูญหายได้ ไปกันเถอะ 1. ใช้รหัสผ่าน ขั้นตอนแรก: ตั้งค่ารหัสผ่าน อย่าเดินไปรอบ ๆ กับ iPhone ที่ทุกคนสามารถปัดเพื่อเปิด ปกป้อง iPhone ของคุณด้วยรหัสผ่าน - ควรใช้รหัสผ่านหกหลักหรือรหัสตัวเลขหรือตัวอักษรและตัวเลขที่กำหนดเอง ด้วย Touch ID หรือ Face ID คุณไม่จำเป็นต้องป้อนรหัสผ่านนอกจากนิ้

ข่าวดีทุกคน! โปรดจำไว้ว่า FBI รีบูตเครื่องเตือนเราเตอร์ของคุณเพื่อตอบโต้มัลแวร์ VPNFilter จากรัสเซียหรือไม่ ปรากฎว่ามันแย่กว่าที่คิดไว้และผู้คนจำนวนมากจะต้องทำมากกว่าแค่รีบูตเราเตอร์ของพวกเขา ตามรายงานใหม่จาก Cisco Talos บริษัท รักษาความปลอดภัยมัลแวร์ VPNFilter คือ "การกำหนดเป้าหมายมากขึ้นและรุ่นของอุปกรณ์มากกว่าที่คิดไว้ในตอนแรกและมีความสามารถเพิ่มเติมรวมถึงความสามารถในการส่งมอบช่องโหว่ไปยังจุดสิ้นสุด" ซึ่งหมายความว่าหากคุณเป็นเจ้าของเราเตอร์หนึ่งตัวที่ได้รับผลกระทบ - และรายชื่อนั้นได้ขยายไปถึงรุ่นจาก Asus, D-Link, Huawei, Ubiquiti, Upvel และ ZTE - ขอแนะนำอย่างยิ่งให้คุณทำสองขั้นตอนส

Dashlane เป็นหนึ่งในผู้จัดการรหัสผ่านที่ได้รับความนิยมสูงสุดในขณะนี้ แต่ก็เป็นหนึ่งในโปรแกรมที่แพงที่สุด และด้วยการมาถึงของรุ่น 6 บริษัท ได้เพิ่มราคา 50% ของการสมัครสมาชิกพรีเมียม: ตอนนี้ $ 60 ต่อปี อ่านเพิ่มเติม: เครื่องมือจัดการรหัสผ่านที่ดีที่สุดสำหรับปี 2561 หากคุณคิดว่าถึงเวลาเปลี่ยนไปใช้ตัวจัดการรหัสผ่านที่มีราคาไม่แพงคุณก็โชคดี: มันไม่ซับซ้อนอย่างยิ่งที่จะทำการย้าย Dashlane เก็บข้อมูลทั้งหมดของคุณไว้ในฐานข้อมูลที่เข้ารหัสง่าย คุณเพียงแค่ต้องส่งออกข้อมูลนั้นจากนั้นนำเข้าสู่โปรแกรมรหัสผ่านใหม่ของคุณ ก่อนอื่นคุณต้องมีซอฟต์แวร์เดสก์ท็อป Dashlane - ฐานข้อมูลของคุณไม่สามารถส่งออกจากมือถือหรือเ

หากคุณกำลังอ่านสิ่งนี้เป็นไปได้สูงว่าข้อมูลส่วนบุคคลของคุณจะเปิดเผยต่อสาธารณะ และโดย "สาธารณะ" ฉันหมายถึงทุกคนทุกที่ ในการขับรถกลับบ้านในจุดนี้ฉันให้คุณจัดแสดง A: เมื่อต้นสัปดาห์นี้ Facebook ถูกไฟไหม้เมื่อมีการเปิดเผยว่าข้อมูลของผู้ใช้ Facebook มากกว่า 50 ล้านคนพบว่าอยู่ในมือของ Cambridge Analytica ที่ใช้ในสหราชอาณาจักร เพื่อกำหนดเป้าหมายโฆษณาทางการเมืองสำหรับแคมเปญทรัมป์ในช่วงการเลือกตั้งประธานาธิบดีปี 2559 ในขณะที่เรื่องราวเต็มรูปแบบเกี่ยวกับสถานการณ์เคมบริดจ์ยังคงถูกแยกบรรจุ - มันเพียงพอสำหรับ Facebook ที่จะระงับ บริษัท จากเครือข่ายของ บริษัท - แง่มุมที่น่ารำคาญกว่าของเรื่องคือข้อม

Apple ในวันพุธที่ปรับปรุงเว็บไซต์ความเป็นส่วนตัวเพิ่มรายละเอียดเกี่ยวกับ iOS 12 และความสามารถสำหรับผู้ใช้เพิ่มเติมเพื่อดาวน์โหลดข้อมูลใด ๆ และทั้งหมดที่เชื่อมโยงกับ Apple ID ในเดือนพฤษภาคม Apple ทำให้ผู้ใช้ในสหภาพยุโรปสามารถดาวน์โหลดข้อมูลของตนเองได้ อย่างไรก็ตามด้วยการอัปเดตผู้ใช้ในสหรัฐอเมริกาสามารถดาวน์โหลดและดูข้อมูลที่ Apple รวบรวมได้ มีอะไรบ้าง จากข้อมูลของ Apple ข้อมูลต่อไปนี้รวมอยู่ในข้อมูลที่คุณสามารถดาวน์โหลดได้ รายละเอียดบัญชี Apple ID ของคุณและบันทึกการลงชื่อเข้าใช้ ข้อมูลที่คุณจัดเก็บด้วย iCloud เช่นผู้ติดต่อปฏิทินโน้ตบุ๊กมาร์กเตือนอีเมลรูปภาพวิดีโอและเอกสาร ข้อมูลการใช้แอพเนื่องจา