Majoriti pertahanan siber peribadi hanya menjadi segelintir amalan dan disiplin untuk mengekalkannya.
Perlindungan Akaun:
- Gunakan kelayakan yang kuat dan unik . Kunci peranti anda dengan kod laluan unik dan gunakan pengurus kata laluan (tetapi bukan pelayar web anda) untuk menyimpan kelayakan yang kuat dan unik yang anda tidak perlu menghafal untuk setiap akaun. Jika anda mesti menggunakan kata laluan, gunakan frasa laluan.
- Gunakan Pengesahan Multi-Faktor (MFA) di mana mungkin. Passkeys atau kekunci perkakasan yang disahkan Fido (seperti Yubikeys) adalah yang terbaik, sistem pemberitahuan push seperti pengetua Microsoft adalah yang terbaik (jika ada), kod satu kali berasaskan aplikasi seterusnya selepas itu, diikuti dengan teks berasaskan mesej -Kod masa. Mana-mana sistem multi-faktor adalah lebih baik daripada tiada.
- Kunci alamat e -mel utama anda. Hanya gunakan sistem e -mel moden seperti e -mel iCloud, Outlook, atau Gmail dengan perlindungan yang dihidupkan, seperti MFA, hubungan warisan, dan kod pemulihan. Gunakan akaun ini sebagai pilihan pemulihan untuk akaun lain.
- Elakkan Wi-Fi awam . Sebaliknya, gunakan hotspot. Jika anda mesti menggunakan Wi-Fi awam, menggunakan rangkaian peribadi maya (VPN) yang bereputasi seperti NORD VPN dan elakkan mengakses maklumat peribadi semasa disambungkan.
Pertahanan Penipuan & Penipuan:
- Sahkan penghantar . Semak alamat sumber dan domain mana -mana e -mel atau mesej yang masuk sebelum mengklik sebarang pautan. Semak kesahihan sambungan yang dibuat pada media sosial dan aplikasi dating menggunakan carian imej terbalik, carian telefon, dan dengan mendesak panggilan video. Apabila menerima panggilan mengenai sesuatu yang mendesak atau menakutkan, gantung dan panggil mereka kembali ke nombor rasmi.
- Gunakan pelayar yang berfokus pada privasi di web, termasuk media sosial. Safari dan Firefox adalah pilihan yang baik. Gunakan carian web yang berfokus pada privasi seperti Duck Duck Go, dan menggunakan alat tanpa nama seperti relay peribadi Apple dan menyembunyikan e-mel saya. Bersama -sama, ini mengurangkan jumlah maklumat peribadi dan mengenal pasti yang boleh diagregatkan mengenai anda berdasarkan penggunaan internet anda.
- Gunakan penyimpanan selamat untuk maklumat yang dapat mengenal pasti anda, seperti rekod perubatan atau pasport, dan jangan menghantarnya melalui sambungan tidak bercagar.
Pertahanan peranti:
- Pastikan peranti anda terkini dengan sistem operasi terkini dan patch keselamatan.
- Gunakan perisian pengimbasan anti-malware pada mesin Mac atau Windows anda dan jalankan imbasan secara rutin. Kami mengesyorkan Malwarebytes. Tiada pengimbas malware untuk iPhone, iPad, Apple TV, atau Apple Watch.
- Lindungi penghala Wi-Fi rumah anda . Gunakan kelayakan unik yang kuat untuk kata laluan Wi-Fi anda dan untuk papan pemuka pentadbir. Memerlukan pengesahan multi-faktor untuk papan pemuka admin. Jika boleh, lumpuhkan akses web awam ke tetapan pentadbir.
- Elakkan sambungan pelayar web kecuali pengurus kata laluan dan penyekat iklan anda.
- Jalankan penyekat iklan untuk mengurangkan pendedahan anda kepada pengiklanan yang berniat jahat. Kami mengesyorkan Nextdns atau Ghostery.
- Berhati-hati dengan aplikasi pihak ketiga . Apl mempunyai akses ke peranti anda dengan cara yang tidak dilakukan oleh laman web. Lebih suka aplikasi Apple-Native kepada pilihan pihak ketiga-Apple mengumpul data mengenai penggunaan aplikasi asalnya, tetapi dasarnya mengenai penggunaan dan berkongsi data yang sangat baik untuk melindungi privasi anda. Jika aplikasi Apple tidak menyediakan fungsi yang anda perlukan, cuba laman web dan bukannya aplikasi pihak ketiga. Anda boleh menanda laman web ke skrin utama anda di Safari dengan SHARE> Tambah ke Skrin Laman Utama. Sentiasa berfikir dua kali sebelum memasang aplikasi pihak ketiga, dan keluarkan yang tidak anda gunakan.
Glosari istilah
- Kelayakan : Apa -apa yang boleh digunakan untuk mengenal pasti individu sebagai kebenaran untuk mengakses sumber istimewa seperti akaun. Kebanyakan akaun web menggunakan gabungan nama pengguna (biasanya alamat e -mel) dan kata laluan sebagai kepercayaan mereka untuk mengenal pasti pengguna mereka. Kad kredit juga merupakan kelayakan, kerana nombor di atasnya mengesahkan kebenaran untuk menarik pada garis kredit.
- Kata Laluan : Serangkaian aksara yang diketahui hanya untuk anda. Digunakan secara bergantian dengan kod laluan. Cara yang baik untuk menjana kata laluan yang tidak dapat dilupakan adalah tiga kaedah kata rawak (frasa laluan). Gunakan satu set perkataan rawak (frasa laluan) yang mudah dihafal tetapi panjang.
- Kode : Rentetan nombor yang diketahui hanya kepada anda. Digunakan secara bergantian dengan kata laluan. Apabila anda menggunakan kod laluan (atau kata laluan) untuk mendapatkan iPhone, iPad, atau Windows PC, kod laluan disimpan pada peranti dan tidak pernah dihantar dari itu. Untuk menggunakan kod laluan, anda perlu mempunyai peranti fizikal di tangan.
- Passkey : Ini adalah nama Apple untuk sistem untuk menggantikan kata laluan, yang dibangunkan oleh Perikatan Fido. Nama penuh untuk sistem ini ialah FIDO2 WebAuthn, dan ia adalah sistem yang kuat yang bergantung kepada kunci perkakasan untuk membuka kunci akaun dan bukannya kata laluan dan nama pengguna. Ia adalah sistem yang sama yang digunakan oleh Yubikeys dan kekunci perkakasan lain, tetapi menggunakan iPhone anda dan bukannya sekeping perkakasan pihak ketiga. Apabila anda telah memperoleh akaun dengan laluan masuk, perkhidmatan pertama mengesahkan bahawa anda mempunyai iPhone anda di tangan, maka itu benar -benar anda dengan kunci biometrik iPhone. Passkeys boleh menggantikan kata laluan, tetapi mereka juga boleh digunakan sebagai tambahan kepada kata laluan atau kelayakan lain untuk pengesahan pelbagai faktor ultra kuat.
- Passphrase : Serangkaian perkataan hanya anda tahu. Frasa laluan, yang mestilah 15 aksara panjang sekurang -kurangnya, adalah versi kata laluan yang lebih selamat, dan boleh digunakan dalam bentuk apa pun yang meminta kata laluan yang unik. Dari segi sejarah, laman web dan perkhidmatan telah meminta kami membuat kata laluan yang sesuai dengan peraturan arcane (seperti menggunakan satu huruf dan satu huruf modal) yang membuat kata laluan yang dihasilkan sukar untuk menghafal tanpa meningkatkan keselamatannya terhadap serangan berkomputer. Frasa laluan mewakili pendekatan yang lebih baik untuk menghasilkan kata laluan, kerana rentetan kata -kata rawak lebih mudah bagi seseorang untuk menghafal, dan lebih selamat.
- Kunci Perkakasan : Kunci fizikal untuk akaun dalam talian anda. Biasanya, ini kelihatan seperti kunci USB, tetapi mereka tidak menyimpan fail. Sebaliknya, mereka berkhidmat untuk mengesahkan identiti anda dengan cryptographically menggunakan protokol FIDO2 WebAuthn yang sama yang digunakan oleh Passkeys. Ini adalah bentuk pengesahan multi-faktor yang paling kuat kerana ia tidak dapat diberikan secara tidak sengaja dalam penipuan phishing atau laman web yang sama.
- Bahan utama : kelayakan. Biasanya istilah ini digunakan dalam konteks komputer peringkat rendah bercakap dengan komputer.
- Kata Laluan Vault : Tempat anda menyimpan semua kelayakan anda.
- OTP : Istilah yang samar -samar yang boleh merujuk kepada kod pemulihan atau kod TOTP. Ia boleh berdiri untuk satu kali pad, yang merupakan bentuk kriptografi lama tetapi masih berkesan, atau untuk kata laluan satu masa.
- Kod pemulihan atau kata laluan satu kali : Kod yang boleh digunakan sekali dan hanya sekali untuk mendapatkan semula akses ke akaun sekiranya kata laluan biasa hilang. Kod -kod ini dijana apabila anda membuat akaun, dan dimaksudkan untuk dicetak dan disimpan di tempat yang selamat.
- TOTP : Pad satu kali berasaskan masa, atau kadang-kadang kata laluan satu kali berasaskan masa. Kod yang anda hantar atau menjana diri anda untuk menambah kelayakan utama anda sebagai sebahagian daripada proses pengesahan pelbagai faktor. Perhatikan bahawa, walaupun dipanggil kata laluan satu kali, TOTP sentiasa menjadi kod yang dijana secara rawak, bukan perkataan.
- MFA : Pengesahan Multi-Faktor. Amalan memerlukan lebih daripada satu kelayakan untuk mengesahkan identiti. Untuk kebanyakan laman web, nama pengguna dan kata laluan membentuk kelayakan asas. Oleh kerana kata laluan boleh ditebak atau dicuri, faktor pengenalpastian tambahan diperlukan untuk akaun tetap selamat. MFA telah menjadi amalan standard, tetapi penggunaannya tidak universal.
- 2FA : Pengesahan dua faktor. Ini hanya sinonim untuk MFA.
Semua produk yang termasuk dalam pusingan ini dipilih oleh pasukan iOSapple menggunakan proses pemilihan editorial kami, yang bebas daripada jabatan pengiklanan kami. Walau bagaimanapun, kami menerima komisen afiliasi untuk Malwarebytes dan Nord VPN.
Kredit Imej Atas: Neirfy / Shutterstock.com
Temui ciri -ciri tersembunyi iPhone anda tip harian (dengan tangkapan skrin dan arahan yang jelas) supaya anda boleh menguasai iPhone anda hanya dalam satu minit sehari.