science >> Wetenschap >  >> Elektronica

PayPal, wachtwoorden en wifi:11 tips voor een betere digitale beveiliging

Krediet:CC0 Publiek Domein

Het nieuws over datalekken deze week was verschrikkelijk, zoals gewoonlijk.

Een bedrijf dat met veel wetshandhavingsinstanties samenwerkt om miljarden foto's te volgen via gezichtsherkenning, is echt zwaar gehackt. Het had zijn klantenlijst gestolen.

Een rechter van ABC's Shark Tank is bijna $ 400 kwijt, 000 nadat haar assistent het slachtoffer werd van een "phishing" -zwendel.

PayPal, de betaal-app die door miljoenen wordt gebruikt, er werd ontdekt dat er een bug was die leidde tot (nu opgeloste) ongeautoriseerde transacties.

En zo ging het maar door.

In de tussentijd, Ik heb deze week twee dagen gesproken met beveiligingsprofessionals op de RSA-conferentie in San Francisco, waar veel van de activiteit gericht was op het voorkomen van gehackt worden.

In antwoord, Ik bedacht mijn eigen 11-puntenplan om mezelf beter te beschermen tegen identiteitsdiefstal.

Zal het werken? Wie weet. Is het beter dan niets doen? Absoluut.

1. Geen hotel, coffeeshop, luchthaven wifi

Dat is een gegeven, Rechtsaf? We weten hoe gemakkelijk het is om ze te hacken. Als u de prijs van een hotelkamer opzoekt of het laatste nieuws uit de V.S. VANDAAG leest, dan is gratis wifi uiteraard OK, maar niet voor belangrijke zaken zoals bankieren. Tenzij u optie nr. 3 toevoegt. (Zie hieronder.)

2. Controleer op https

Vertrouwde websites hebben nu een HTTPS-protocol als het rootadres van de website, wat in feite betekent dat de website is gecodeerd. U weet dat u zich niet op een HTTPS-site bevindt, omdat Google Chrome u zal vertellen dat het bovenaan de pagina 'Niet veilig' is. Dus wat te doen, zeggen, als je het nieuws over het Drudge Report wilt lezen of het lesrooster op UCLA.edu wilt bekijken?

3. Koop een VPN

Dat staat voor virtueel particulier netwerk, en het versleutelt uw gegevens en maakt het enigszins privé, het veiliger maken om te surfen, zelfs in gratis wifi-zones. (Je zit op internet, tenslotte.) VPN's brengen maandelijks kosten in rekening om hun diensten te gebruiken. ExpressVPN, die Tom's Guide als topkeuze heeft gekozen, is $ 13 per maand, tenzij u zich voor een jaar vastlegt. Doen, en de kosten bedragen $ 6,67 per maand.

4. Gebruik wachtwoordmanagers

Deze programma's, van bedrijven als Dashlane, LastPass en 1Password, houd uw vele wachtwoorden bij en bied u ook software om uw creditcards op te slaan. Stel dat u zich in een gratis wifi-zone bevindt en mijn aanbevelingen hebt genegeerd. Normaal gesproken, Ik zou zeggen dat u hier uw creditcardgegevens niet meer hoeft in te typen, omdat iemand de toetsaanslagen kan oppikken. Maar met de Dashlane-app, de nummers worden elektronisch verzonden, zonder te typen. Aanvullend, Dashlane wordt nu geleverd met ingebouwde VPN, en tarieven beginnen bij $ 4,99 per maand.

5. Gebruik tweefactorauthenticatie

Over wachtwoorden gesproken, een ding dat we vaak moeten doen, is overstappen op tweefactorauthenticatie, om twee wachtwoorden in plaats van één in te voeren als een effectievere manier om hackers weg te houden. Maar het feit is, de meesten van ons weigeren het te doen omdat het al moeilijk genoeg is om één wachtwoord in te typen. Wie wil wachten tot een code verschijnt en het opnieuw moet doen? Google heeft een goede oplossing in prompts. In plaats van u een code te laten typen, het stuurt je gewoon een bericht en vraagt ​​of je wilt inloggen. Je bevestigt, en je bent binnen.

6. Software bijwerken

Je hoort het de hele tijd. Accepteer elke software-update. Ze worden uitgegeven om uw systeem robuuster en up-to-date te houden. Het is niet alleen het besturingssysteem op uw computer en telefoon dat moet worden bijgewerkt. Het is alles, zegt Robert Lipovsky, een senior malware-onderzoeker voor beveiligingsbedrijf ESET. Laat dus ook je netwerkrouter en internetapparaten zoals de Ring deurbel en Nest Thermostat niet thuis.

7. Log niet in met Facebook

Velen van ons haten het inlog- en wachtwoordproces zo erg dat we de luie uitweg kiezen. Dit betekent dat wanneer de website ons vraagt ​​of we ons willen aanmelden met onze Facebook-inloggegevens, we zeggen gretig ja. Doe het niet. Volgens een studie van Princeton, je geeft veel op. Trackers van derden kunnen tonnen persoonlijke informatie oppikken wanneer u dit doet, waarvoor u zich niet heeft aangemeld.

8. Sla Venmo over

De populaire app voor digitale betalingen stuurt ook uw geografische locatie en associaties naar een dataminingbedrijf genaamd Braze. Ik ben overgestapt naar PayPal, die ironisch genoeg, is eigenaar van Venmo, maar opereert op een minder pakkende manier.

9. Pas op voor e-maillinks

Dit is een gegeven, Rechtsaf? Je krijgt een e-mail, het ziet er authentiek uit, en daarin staat een verzoek om op een link te klikken om uw account te bevestigen. Controleer voordat u dit doet (graag niet) het e-mailadres om te zien of het echt is geschreven door het bedrijf dat het beweert te zijn. Gebruikelijk, dat is niet het geval. Zie mijn regel voor regel verwijdering van een nep-phishing-e-mail van Chase Bank die ik onlangs heb gepost. En in het geval van Barbara Corcoran van Shark Tank, haar boekhouder werd om de tuin geleid door een valse e-mail die eruitzag alsof hij afkomstig was van Corcoran's assistent. "Denk na voordat je klikt, " zegt Robert Lipovsky, een senior malware-onderzoeker voor beveiligingsbedrijf ESET.

10. Pas op voor valse spraakoproepen

Ik leerde bij RSA dat phishing-e-mails nog steeds de nummer 1 manier zijn om te proberen je identiteit te stelen, maar dat groeien nep-audio is. De baas lijkt te bellen en eist dat je onmiddellijk geld overmaakt naar een verkoper. Bel de baas terug voordat je iets doet. "Dit is een dreiging die wacht om te gebeuren, " zegt Vijay Balasubramaniyan, CEO van Pindrop, een bedrijf dat biometrische authenticatie biedt voor bedrijven. "Het is nu een heel klein aantal, maar het is heel echt."

11. Contactlijsten op je telefoon invullen

Dus als de baas belt, het juiste nummer komt overeen met de naam. Aanvullend, als je een goede, robuuste contactenlijst, je beantwoordt alleen oproepen van bekende contacten en kunt robocalls overslaan. Apple heeft een nieuwe functie in de iOS13-software die alle contactloze oproepen rechtstreeks naar de voicemail stuurt.

Hoe lief is dat?

In ander technisch nieuws deze week

Amazon opende deze week de supermarkt van de toekomst in Seattle. De iets meer dan 10, De faciliteit van 1000 vierkante meter is ongeveer 25% van de grootte van de gemiddelde supermarkt, maar heeft een vollediger aanbod dan de originele Go-winkels van 7-Eleven. Het verkoopvoorstel:geen lange rijen bij de kassa omdat de camera's en sensoren van Amazon je selecties kunnen detecteren en je app dienovereenkomstig kunnen opladen. In antwoord, de voorzitter van een vakbond die kruideniersarbeiders vertegenwoordigt, noemde het concept een banenmoordenaar.

Facebook heeft een aanstaande ontwikkelaarsconferentie geannuleerd vanwege coronavirus en bezorgdheid over het plaatsen van 5, 000 mensen samen in een kamer. Facebook was niet de enige. De Game Developers Conference in maart werd uitgesteld tot de zomer, terwijl TechRadar meldt dat de I/O van Google waarschijnlijk medio mei doorgaat.

Jij bent het niet, zij zijn het. Google, Alexa en Siri kunnen zelfs antwoorden als je niet hebt gebeld.

(c)2020 VS vandaag
Gedistribueerd door Tribune Content Agency, LLC.