Strony internetowe

Zachowaj swoje prywatne hasła i poręczne - dzięki LastPass

LastPass Enterprise: User Demo

LastPass Enterprise: User Demo

Spisu treści:

Anonim

Tej jesieni ponad 20 000 skradzionych nazw użytkowników i haseł dla takich dostawców poczty internetowej, jak AOL, Gmail, Hotmail i Yahoo pojawiło się na Pastebin.com, stronie programisty.

Webmaster, Paul Dixon napisał, że "z nieznanych powodów" niektórzy "złoczyńcy" zamieścili dane na swojej stronie. Dixon usunął skradzione informacje, które Microsoft i niektórzy analitycy bezpieczeństwa zbierali w wyniku ataków phishingowych.

Badacz z ScanSafe argumentuje, że dane mogły pochodzić z kradzieży hasła, a nie phishingu. Tak czy inaczej, oszustów wyraźnie nie są tylko po rachunkach bankowych i innych logowaniach finansowych. Chcą też dostępu do poczty internetowej. Ale dlaczego? Moja przyjaciółka została niedawno potrącona przez oszustwo, a jej doświadczenie pomaga odpowiedzieć na to pytanie. Po zhackowaniu konta Hotmail, każda wysłana przez nią wiadomość zawierała niepożądaną reklamę.

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z Windows]

Oszuści zaczęli także używać skradzionych kont internetowych i Facebooka, aby wysyłać prośby rzekomo z ofiara przyjaciół lub kontaktów. Niektóre fałszywe wiadomości twierdzą, że nadawca jest osierocony za granicą i potrzebuje pilnego przelewu pieniędzy.

Nie przekazuj hasła

Aby chronić się przed złodziejami haseł, używam LastPass. Narzędzie oferuje bezpłatny dodatek zarządzający hasłami do przeglądarki Firefox w systemach Windows, Linux lub Mac OS X; Internet Explorer w systemie Windows; i Safari na Mac OS X. Opracowywany jest dodatek do przeglądarki Google Chrome.

LastPass wypełnia swoją nazwę użytkownika i hasło dla zweryfikowanych witryn, które pasują do prawdziwego adresu URL; oszustwa phishingowe, które używają podobnych, ale fałszywych adresów internetowych, nie będą go oszukiwać. A ponieważ nie wpisujesz swojego hasła, złośliwe oprogramowanie keylogger nie może przechwycić twoich naciśnięć klawiszy i zdobyć hasła.

Inne aplikacje, takie jak Password Hash, oferują podobnie wartościową ochronę, ale LastPass przechowuje wszystkie twoje dane na swoich serwerach (używając 256-bitowego szyfrowania AES), a także na komputerze. Ponieważ firma nigdy nie ma klucza odszyfrowywania oprogramowania ani hasła, nikt w LastPass nie może uzyskać informacji.

Ponieważ twoje dane są przechowywane centralnie, możesz korzystać z dodatku za pomocą dowolnej przeglądarki, zaloguj się na swoje główne konto LastPass informacje i dostęp do wszystkich haseł. Nawet bez dodatku możesz zalogować się na stronie LastPass, aby uzyskać dostęp do swoich informacji. Oznacza to, że powinieneś stworzyć dość złożone hasło główne do strony LastPass, ale oznacza to również, że masz de facto kopię zapasową, jeśli twój komputer przestanie działać.

Natychmiastowe zgłoszenie

Poręczny dodatek może automatycznie zalogować się do strony i można wypełniać formularze, ale dla lepszego bezpieczeństwa należy zmienić niektóre ustawienia domyślne. Na przykład, zwykle utrzymuje twoje logowanie na twoje konto LastPass przez dwa tygodnie, nawet jeśli zamkniesz i ponownie otworzysz przeglądarkę; aby uniemożliwić komuś zasiadanie przy biurku i dostęp do kont, kliknij Preferencje i zaznacz Automatycznie wyloguj się po bezczynności. Ustawiłem moje, aby wylogować się z konta LastPass po godzinie.

Rozsądne jest również wymaganie powtórzenia hasła dla wrażliwych kont; przed wpisaniem nazwy użytkownika i hasła aplikacja poprosi o podanie hasła głównego, nawet jeśli jesteś już zalogowany. Możesz włączyć to, gdy dodatek automatycznie zapyta, czy chcesz zapisać nowo wprowadzone hasło. LastPass oferuje także aplikacje na iPhone'a, BlackBerry i inne urządzenia mobilne, ale kosztują one 12 USD rocznie.