Tři nejlepší způsoby ochrany vašeho účtu iCloud

Navzdory každodennímu zablokování hackerů, narušení dat a útokům škodlivého softwaru, miliony uživatelů internetu stále odmítají přijmout některá základní bezpečnostní opatření, díky nimž by jejich účty mohly být téměř nepropustné - a bez starostí.

Zvažte současnou situaci s iCloud. Skupina hackerů, kteří se nazývají "turecká skupina zločinu", tvrdí, že má přístup ke stovkám milionů účtů a hesel společnosti Apple a začne je resetovat, stejně jako vzdáleně otírat iPhony, pokud Apple neuhradí výkupné nejméně 75 000 dolarů do 7. dubna.

Byl Apple napaden? Asi ne. "Zdá se, že údajný seznam e-mailových adres a hesel byl získán z dříve kompromitovaných služeb třetích stran, " uvedla společnost ve svém prohlášení. Apple také uvedl, že pracuje s úředníky pro vymáhání práva k identifikaci hackerů.

Pokud jste použili "qwerty1234" na dalších pěti místech, pravděpodobně jste jej použili i jako heslo iCloud.

Jinými slovy, pravděpodobnější příběh spočívá v tom, že hackeři mají křížové odkazy a hesla z jiných porušení dat, které jsou obecně dostupné v hackerských komunitách. (Pokud jste na adrese http://badsecurity.org použili "qwerty1234" na dalších pěti stránkách, pravděpodobně jste jej použili i jako heslo iCloud.)

Ale to neznamená, že hrozba není skutečná. ZDNet, sesterská stránka společnosti CNET, ověřila, že skupina hackerů měla alespoň 54 platných účtů a hesel. Ještě více znepokojující: Tři z těchto uživatelů trvají na tom, že jejich heslo je pro iCloud jedinečné. (Přečtěte si podrobné informace na ZDNet.)

Hackeři udeřili zlato? Tři uživatelé jednoduše nesprávně uvedli, že před několika lety recyklovali hesla? Možná se jednou přihlásili do počítače iCloud z počítače infikovaného malwarem. Možná někdo na Starbucks nad jejich ramenem pohlédl jeden den, kdy se přihlásili do iTunes.

Konečně podrobnosti o tom, jak tyto účty byly ukradeny, shromážděny nebo shromážděny, nemusí být nikdy zcela známy. Jediná věc, na které záleží, je, že platná hesla některých uživatelů jsou určitě nyní ve volné přírodě - a vaše může být také.

Ale tady je to, co můžete udělat, abyste si ujasnili svůj účet iCloud. Nebo jakýkoli jiný online účet.

Změňte heslo na něco nového a jedinečného

Jedná se o nejjednodušší, nejrychlejší a nejjednodušší postup. (Ve skutečnosti společnost Apple aktivně doporučila, aby uživatelé změnili iCloudová hesla ještě v roce 2014, kdy došlo k velmi podobnému incidentu.) Ale musíte dodržovat některé základní osvědčené postupy zabezpečení:

  • Použijte nejméně 16 znaků, které obsahují kombinaci čísel, symbolů, velkých písmen, malých písmen a mezer.
  • Heslo by bylo bez opakování, slov slov, uživatelských jmen, zájmen, ID a dalších předdefinovaných čísel nebo písmen.
  • NEOPRČUJTE ani znovu nepoužívejte hesla, která jste v minulosti používali.

Nyní hrát: Sledujte toto: Základní tipy pro zabezpečení heslem 1:10

Pokud se vše zdá příliš komplikované, zvažte použití správce hesel (viz třetí možnost níže), která by měla automaticky vytvářet dobré jedinečné hesla pro všechny služby, které používáte.

Přečtěte si více:

  • Průvodce zabezpečení heslem (a proč byste měli pečovat)
  • Ovládání umění hesel
  • Příkazy na 10 heslech
  • Jak zkontrolovat sílu hesla

Zapněte dvoufaktorové ověřování

To je klíčové. Zapnutí dvoufaktorové autentizace - také nazývané ověření 2 a 2 kroků - je přibližně tak blízko, jak je možné plně zablokovat. Pokud je váš účet přístupný odkudkoli, dotyčná služba pošle potvrzovací kód zařízení, které jste před nastavením - telefon, tablet, počítač nebo dokonce i smartwatch nastavili.

Bez tohoto druhého kódu, který je náhodně generován v reálném čase, se osoba, která se pokouší o přístup k účtu, nemůže dostat - i když má vaše uživatelské jméno a heslo. Takže nejen že jsou špatní lidé zablokováni, dostanete pop-up nebo textovou zprávu, která Vás upozorní, kdy a kdy se pokoušejí dostat dovnitř.

Apple iCloud podporuje 2FA, stejně jako Google (Gmail), Facebook, Twitter, Instagram a téměř jakákoli jiná služba, která bere bezpečnost vážně. Ne, 2FA není "dokonalý" ani nevyhovující: Kódy založené na aplikacích, jako je Google Authenticator a Authy, jsou bezpečnější než ty, které jsou založeny na SMS, a předpokládá se, že autorizované zařízení není ani ohroženo, , pro začátečníky.

Ale pro průměrného člověka, 2FA je co nejblíže bezpečné online bezpečnosti, jak můžete získat.

Použijte správce hesel

Problém s vytvářením silných hesel pomocí výše popsaných pokynů spočívá v tom, že v podstatě je nemožné si je pamatovat. A v okamžiku, kdy je zapíšete na poznámku Post-It, telefonní aplikaci nebo na zadní stranu vizitky - jo, už jste zničili jakoukoliv "bezpečnost", kterou jste získali s tímto 16-ti místným řetězcem polořadovky znaky.

Zde přichází správce hesel. Správci hesel vytvářejí kódovaná přihlašovací údaje pro všechny weby, které používáte. Jsou navrženy tak, aby nebyly zapamatovatelné - a proto si musíte pamatovat jediné hlavní heslo na celý účet.

Váš nejlepší výchozí bod je LastPass, který je nyní zdarma pro základní funkce. Mezi další populární možnosti patří 1Password, Dashlane a KeePass.

Samozřejmě platí jasná výhrada: Jedno heslo znamená jediný bod selhání. LastPass skutečně utrpěl porušení dat v roce 2015. V tomto incidentu však hackeři neměli přístup k hlavním heslům, které LastPass ani neukládá. (Společnost doporučuje uživatelům měnit své hlavní heslo jako bezpečnostní opatření.)

Ale je dobré připomenout, že vaše hlavní heslo pro správce hesel musí být co nejsilnější a zcela jedinečné. Postupujte podle nejlepších postupů uvedených v první položce výše.

Přečtěte si více:

  • Jak ukládat a synchronizovat hesla zdarma s LastPass
 

Zanechte Svůj Komentář