Proč nemůžu použít stejné heslo pro všechny své účty a firmy (04.27.24)

V roce 2016 zažil populární vyhledávač obrovský datový hack. Z tohoto důvodu byly ohroženy miliardy uživatelských účtů. Incident byl navíc k dalšímu podobnému narušení dat, ke kterému došlo v roce 2014, které zasáhlo více než 500 milionů uživatelů.

Vzhledem k tomu, že všechny uživatelské účty, kterých se narušení dat v obou letech týkalo, jsou docela alarmující jak tyto neočekávané události ovlivnily miliony životů. I když účinky nebyly fyzicky pociťovány, narušení dat jistě zanechalo dopad v online sféře.

Jak vidíte, většina těchto narušení dat se děje z jednoho společného důvodu: duplicitní a kompromitovaná hesla. Uživatelé počítačů a mobilních zařízení opakovaně používají hesla na různých webových stránkách, aniž by věděli o riziku spojeném s použitím stejného hesla.

No, není na koho vinit. Koneckonců, jsme jen lidé. Nemůžeme si vždy pamatovat 20 kombinací hesel, které používáme k přihlášení k našim e-mailovým účtům, bankám, profilům sociálních médií a dokonce i obchodům s aplikacemi. Ačkoli někteří uživatelé projdou problémy s heslem pomocí stejného hesla na každém webu nebo službě, kterou používají, pravdou je, že ve skutečnosti problém neřeší.

Nemějte však obavy. V tomto článku vám pomůžeme pochopit, proč byste neměli používat stejné heslo a co se možná stane, pokud se do tohoto zlozvyku dostanete. Také s vámi sdílíme některé služby a aplikace, které můžete použít k vytvoření, správě nebo zapamatování vašich hesel a cenných informací.

Proč byste neměli používat stejné heslo

Před lety nebo dokonce nedávno jste vytvořili heslo, které si snadno zapamatujete. Začnete však dostávat upozornění, že vaše heslo není tak silné. Takže vytvoříte nové heslo, které má 12 znaků, velká písmena a symboly. Jediným problémem je: používáte stejné heslo pro všechny své různé účty.

Možná se ptáte: „Je to silné a jedinečné heslo, co je s ním?“ Tady je to, co byste měli vědět. Hackeři se ve skutečnosti nepokoušejí dostat se do vašeho účtu pouhým zjišťováním hesla. Zatímco dochází k útokům brutální síly, hackeři mají i jiné způsoby, jak získat vaše přihlašovací údaje.

Jednou z metod, kterou používají k přístupu k vašim přihlašovacím údajům, je vniknutí na server webu a krádež informací o uživateli. Když to udělají, vezmou vám vaše uživatelská jména a hesla spolu s ostatními. Poté je sdílejí nebo prodají na černý trh.

Další metodou, kterou používají k získání vašich přihlašovacích údajů, je phishing. Hacker vám obvykle pošle e-mail, který vypadá jako z legitimního webu, a požádá vás o resetování přihlašovacích údajů. Kliknete na něj a budete přesměrováni na webovou stránku, kde budete požádáni o zadání uživatelského jména a hesla. Po zadání přihlašovacích údajů se obvykle nic nestane, ale nevíte, že hackeři již mají přístup k vašemu účtu. Mohou se k vašemu účtu přihlásit vaším jménem a využít všeho, co tam najdou.

Abyste se těmto instancím vyhnuli, musíte pro všechny své účty použít různá hesla. Jakmile hackeři získají vaše přihlašovací údaje, pokusí se použít stejné podrobnosti na hlavních webových stránkách. Nechcete, aby se to stalo, že?

Jak se vyhnout opětovnému použití hesla

Pokud jste vinni z opakovaného použití stejných hesel ve více účtech, nemějte obavy. Stále máte čas na nich pracovat. Proveďte skutečné změny ve všech svých online účtech. Zde je postup:

Použijte aplikaci pro správu hesel.

Správce hesel je technicky aplikace, která vám umožňuje zabezpečit, načíst a uložit přihlašovací údaje, které používáte pro přístup k aplikacím, sítím a službám. Lze k němu přistupovat přímo z webového prohlížeče nebo jej lze nainstalovat do mobilního zařízení. Pro přístup ke všem uloženým datům v aplikaci pro správu hesel stačí použít hlavní heslo.

Nastavení aplikací pro správu hesel je velmi snadné. A nejlepší na nich je, že když zadáte nové uživatelské jméno nebo heslo pro web, všimnou si ho a automaticky vám tyto informace uloží. Mohou také poskytnout silné návrhy hesel, což vám usnadní vyhnout se případům opětovného použití hesla.

Zde jsou některé z nejlepších aplikací pro správu hesel:
  • 1Heslo - vyvinuto od společnosti AgileBits je 1Password široce používán k ukládání šifrovaných hesel a nabízí služby monitorování a synchronizace prostřednictvím volitelné cloudové služby, jako je Dropbox.

Jednou z nejlepších funkcí této aplikace pro správu hesel je, že nabízí rodinný účet, který umožňuje uživatelům selektivně sdílet hesla s ostatními členy. Každý člen může kromě přístupu ke sdíleným trezorům spravovat a vytvářet vlastní úschovny hesel a účty.

Pokud chcete začít s používáním 1Password, máte několik možností. Základní účet 1Password stojí přibližně 2,99 USD, zatímco rodinný účet stojí 4,99 USD měsíčně a může pojmout až 5 uživatelů.

  • Dashlane - Další populární správce hesel, Dashlane ukládá hesla do databáze a nabízí synchronizační služby napříč zařízeními.

Pokud používáte Dashlane, musíte si ponechat své hlavní heslo. Vývojáři uvedli, že nejsou schopni obnovit vaše heslo v případě ztráty. Žádný problém. Ke svému účtu můžete přistupovat pomocí dvoufaktorového ověřování, kterému se budeme dále věnovat níže.

Pro uživatele Dashlane máte dvě možnosti účtu. Bezplatný účet vám umožňuje ukládat a spravovat až 50 hesel prostřednictvím jednoho zařízení podle vašeho výběru. Na druhé straně prémiový účet, který stojí 4,99 USD měsíčně, umožňuje synchronizovat hesla mezi různými zařízeními a provádět pravidelné zálohy účtů.

  • KeePass - KeePass je bezplatná aplikace pro správu hesel pro MacOS, Linux a Windows. Mezi výhody používání této aplikace patří komplexní jazyková podpora, rozmanitý ekosystém zásuvných modulů a porty do různých klientských operačních systémů.

Tato aplikace byla původně navržena jako trezor hesel, ale v celém v průběhu let bylo zavedeno více funkcí, například schopnost sdílet databázi a uchovávat více databází.

Pokud vás znepokojuje zabezpečení trezoru hesel pomocí KeePass, budete rádi, že tato aplikace podporuje různé metody ověřování. Soubory databáze můžete zamknout pomocí kombinací hesel, uživatelského účtu Windows a souboru klíčů.

  • LastPass - jedna z nejpopulárnějších aplikací pro správu hesel současnosti, LastPass podporuje velké množství mobilních platforem. Na rozdíl od jiných aplikací pro správu hesel používá vlastní cloudovou službu k uchovávání informací o uživateli a synchronizaci dat.

LastPass nabízí svým uživatelům dvě různé cenové úrovně: bezplatnou a prémiovou, která stojí 2 $ měsíčně . Bezplatná verze vám nabízí základní funkce, které byste očekávali od jiných cloudových aplikací pro správu hesel. Prémiová verze nabízí uživatelům možnost sdílet přihlašovací údaje s ostatními členy rodiny.

Tento správce hesel navíc podporuje dvoufaktorové ověřování. V případě pokusu o ověření tedy můžete snadno potvrdit požadavek na ověření prostřednictvím registrovaného mobilního zařízení.

Změňte hesla, která používáte pro přístup ke svým účtům.

To bude určitě vyžadovat čas a bude vyžadovat trpělivost, ale tento tip musíte zvážit, pokud chcete být chráněni online.

Nové kombinace přihlašovacích údajů a hesel uložte do své aplikace pro správu hesel.

Znovu to může znít jako spousta práce, ale většina správců hesel už je zahrnout funkci pluginu prohlížeče, která je naprogramována tak, aby rozpoznávala nově vytvořené přihlašovací údaje. Automaticky vás vyzve k uložení informací a pojmenování. Bude si dokonce pamatovat web, na kterém se aktuálně nacházíte, takže při příští návštěvě bude mít vaše přihlašovací údaje připravené.

Ujistěte se, že nemáte žádná duplicitní hesla.

Po změně všech hesel oskenujte správce hesel a ujistěte se, že jste stejné heslo nepoužili na dvou různých webech. Ačkoli většina správců hesel již má možnost zkontrolovat, zda existují podobné kombinace hesel, vyplatí se provádět ruční kontroly.

Pokračujte ve vytváření jedinečných hesel.

Stále to zdůrazňujeme. Vytvářejte pouze jedinečná hesla. Vyvarujte se vytváření duplikátů.

Další způsoby zabezpečení hesel

Už víte, proč byste neměli používat stejné heslo na více webech, ale můžete pro zabezpečení svých hesel udělat něco jiného? Odpověď je ano. Níže uvádíme několik dalších způsobů, jak zajistit svá hesla:

  • Při zadávání nebo vytváření hesla se ujistěte, že vás nikdo nesleduje.
  • Zvykněte si kontrolovat, zda jste se přihlásili vypněte nebo vypněte počítač nebo mobilní zařízení, než jej necháte bez dozoru.
  • Nainstalujte a používejte bezpečnostní software a nástroje ve svém počítači. Pokud je to možné, pravidelně vyhledávejte keyloggery.
  • Pokud je to možné, přihlaste se ke svým účtům, pokud používáte sdílený počítač. Tento tip je obzvláště užitečný, pokud rádi používáte počítače v internetových kavárnách nebo knihovnách.
  • Nezadávejte hesla, pokud jste připojeni k nezabezpečené síti. Tyto sítě se často nacházejí na letištích nebo v kavárnách ve formě hotspotů.
  • Pokud je potřeba použít nezabezpečenou síť WiFi, použijte aplikaci VPN. Tímto způsobem zajistíte informace, které odesíláte nebo přijímáte.
  • Pravidelně měňte svá hesla. Samozřejmě jste již přijali opatření na ochranu svých hesel, ale nikdy nevíte, kdy dojde k narušení dat.
  • Vždy si vytvořte silné heslo. Mělo by mít alespoň 12 znaků, pokud jsou povoleny, čísla i symboly.
  • Chcete-li vytvořit heslo, které si snadno zapamatujete, můžete vytvořit tvar na klávesnici. Můžete například vytvořit imaginární tvar písmene „V“ pro své klíčové slovo a mít kombinaci hesel „# 3eFvGy7 & amp;“.
  • Pokud při vytváření hesel nepoužíváte svůj vlastní počítač, nezapomeňte je aktualizovat jakmile získáte vlastní aplikaci pro správu hesel.
  • Použijte dvoufaktorové ověřování

    Jednou z nejlepších dostupných metod ochrany online účtů před napadením je dvoufaktorové ověřování. Účty, které využívají tuto technologii, vyžadují pro udělení přístupu k vašim účtům dvě věci: heslo k účtu a zařízení jako smartphone.

    Zde je uvedeno, jak funguje dvoufaktorové ověřování. Když se přihlásíte ke svému účtu, budete vyzváni k ověření pomocí hesla a uživatelského jména. Toto je první vrstva ověření. Dále musíte znovu potvrdit svou totožnost, abyste snížili rizika podvodu. To je případ, kdy je potřeba používat vaše smartphony.

    Za účelem ověření vaší identity se na obrazovce vašeho počítače zobrazí číselný kód. Na smartphonu budete požádáni o zadání číselného kódu. A to je vše! Dvoufaktorové ověřování by mělo být víc než dost, aby se ti zločinci nedostali.

    Pokud máte účty v některé z těchto služeb, měli byste zvážit použití dvoufaktorového ověření:

    • Online nakupování (Amazon, eBay, PayPal)
    • Online bankovnictví
    • e-mailové služby (Gmail, Outlook, Yahoo)
    • služby cloudového úložiště
    • Účty sociálních médií (Twitter, Instagram, Facebook, LinkedIn, Tumblr, Pinterest)
    • Aplikace pro produktivitu (Trello, Evernote)
    • Komunikační aplikace (Skype, Slack)
    • Správci hesel (LastPass)
    Další nepříliš zjevné tipy pro ochranu hesla

    Máme několik nepříliš zřejmých tipů, které můžete použít k dalšímu zabezpečení svých hesel. Jsou to:

  • Při vytváření hesla můžete použít přístupovou frázi, která má 15 znaků. To pomůže chránit váš účet, zejména pokud správce webu neaktivuje hashovací algoritmy.
  • Nenechávejte prohlížeče ukládat vaše přístupová hesla, protože ne všechny prohlížeče chrání vaše přihlašovací údaje bezpečným způsobem.
  • Nakonec nenakonfigurujte počítač tak, aby vás automaticky přihlašoval na web. Pokud jste nakonfigurovali systém pro automatické přihlášení, může systém Windows ve skutečnosti zachovat vaši přístupovou frázi v čistém textu. Tuto chybu mohou hackeři použít k přístupu do vašeho systému a ke krádeži vaší přístupové fráze.
  • Využijte možnosti opravy počítačů k nalezení slabých hesel.
  • Závěrem

    Online říše se i nadále stává velmi nebezpečným místem pro hraní a práci. Musíte tedy přijmout odpovídající opatření, abyste zajistili, že padouchy nebudou mít přístup k vašim osobním nebo obchodním informacím. Jak jsme již řekli, můžete jim ztížit špatné věci tím, že přijmete jednoduché postupy, které vám nabídnou další úroveň ochrany.

    Pokud si opravdu chcete zachovat bezpečí, vezměte si naše tipy k srdci a přehodnotit způsob, jakým používáte své údaje online. Kromě toho možná budete chtít stáhnout a nainstalovat Outbyte PC Repair. Kromě toho, že pomáhá udržovat váš počítač v nejlepším možném výkonu, tento nástroj eliminuje stopy všech vašich aktivit a chrání také vaše citlivé osobní informace! Takže se to opravdu vyplatí použít.


    YouTube video: Proč nemůžu použít stejné heslo pro všechny své účty a firmy

    04, 2024