Şîfreya Min Çiqas Zehf e?

Platforma Phishing GoPhish li ser Ubuntu 18.04 di AWS de bicîh bikin

Şîfreya Min Çiqas Zehf e?

Hebûna şîfreyek bihêz dikare cûdahiya di navbera girtina drav di hesabê weya bankê de be an na. Şîfreyek wekî xala gihîştina bingehîn a nasnameya weya serhêl kar dike, mîna ku mifteyên xaniyê we dikin. Em hemû xwedî gelek taybet agahî di nav hesabên me yên înternetê de ku em dixwazin ewledar bihêlin hatine hilanîn. Lêbelê, piraniya wê tenê ji hêla şîfreyên qels ve têne ewleh kirin.

Ji ber vê yekê hacker bi domdarî li bendên qels in ku dikarin şîfreya we bişkînin û bigihîjin jiyana weya dîjîtal. Binpêkirina daneyan û dizîna nasnameyê her ku diçe zêde dibe, ku şîfreyên derketine bi gelemperî sedem in. 

Dibe ku şîfre ji bo destpêkirina kampanyayên agahdarkirina xelet li dijî rêxistinan, îstismarkirina agahdariya darayî ya mirovan ji bo kirînê, û guhdarîkirina kesên ku kamerayên ewlehiyê yên girêdayî WiFi-yê bikar tînin gava ku dizan pêbaweriyên xwe dizîn bikar bînin. 

Ev gotar hate nivîsandin ku ji bo têgihîştina we ya ewlehiya şîfreyê bibe alîkar.

Bi vê amûra kontrolkirina hêza şîfreya belaş niha Hêza şîfreya xwe biceribînin:

Şîfreyek bihêz ew e ku hûn nekarin bi êrişek hêzek hov texmîn bikin an bişkînin. Şîfreyên xurt ji hevgirtineke tîpên mezin û biçûk, jimar û sembolên taybet pêk tên. Hacker bi gelemperî komputerên hêzdar bikar tînin da ku êrîşek hêzek hov pêk bînin da ku şîfreyên qels bişkînin, û şîfreyên ku kurt in û hêsan têne texmîn kirin bi gelemperî di çend hûrdeman de têne şikandin.  

Testa hêza şîfreya UIC amûrek e ku hûn rasterast di geroka xwe de, belaş bikar bînin. 

Hûn dikarin vê amûrê bikar bînin da ku hêza şîfreya xwe biceribînin. 

Di vê rûpelê de kontrol û ravekirin hene ku hûn dest pê bikin. Bi karanîna vê yekê hêsan e ku hûn bibînin ka meriv çawa di wextê rast de hêza şîfreya xwe baştir dike.

Pêdivî ye ku meriv zanibe şîfreya min çiqas ewle ye?

Di salên dawî de, cîhan bûye şahidê hackeran ku bigihîjin agahdariya qerta krediyê, hesabên balafirgehê, û dizîna nasnameyê.

Awayê çêtirîn ji bo rûbirûbûna vê xetereya mezin çi ye? Ji bo parastina malperên xwe, blogan, hesabên medyaya civakî, navnîşanên e-nameyê, û hesabên din, em şîfreyên bihêz diafirînin. Pirsa din ev e: hûn çawa dizanin ku şîfreya we têra xwe xurt e ku hûn ji xetereyên derveyî xwe biparêzin?

Şîfreyek bihêz mifteya parastina hebûna weya serhêl e, û her çend dîwarên we çiqas qalind û zexm bin jî, heke kilîtkirina derî bi hêsanî were vekirin, wê hingê hebûna weya serhêl dê têk biçe.

Meriv çawa şîfreyek bihêz çêbike?

Li vir çend pratîkên çêtirîn ên ji bo afirandina şîfreyên ewledar hene:

  • Divê şîfreyek herî kêm 16 tîpan be; Li gorî lêkolîna şîfreya me, 45% şîfreyên ji heşt tîpan an kêmtir bikar tînin, ku ji şîfreyên 16 tîpan an zêdetir kêmtir ewledar in.
  • Divê şîfreyek ji tîp, hejmar û tîpên taybetî pêk were.
  •  Qet ne fikrek baş e ku hûn şîfreyek bi kesek din re parve bikin.
  • Divê tu agahdariya kesane ya di derbarê bikarhêner de, wekî navnîşan an jimareya têlefonê, di şîfreyek de nebe. Her weha fikrek baş e ku hûn agahdariya ku di medyaya civakî de têne dîtin, wekî navên zarokên we an heywanên we, ji bîr nekin. 
  • Divê di şîfreyekê de ti herf û jimar li pey hev neyê bikaranîn.
  • Tu carî di şîfreyekê de peyva "şîfre" an heman tîp an hejmarê du caran bikar neynin.

Biceribînin ku hevokek dirêj a ku bi we re têkildar e bikar bînin. Lêbelê divê ev hevok agahdariya ku ji raya giştî re heye nebe.

Li vir çend nimûne hene:

  • TheDogWentDownRoute66
  • AllDogsGoToHeaven1967
  • Catch22CurveBalls

şîfreya qels vs xurt

Ai dibe ku şîfreyek bihêz bibe?

Dirêjahî (çiqas dirêjtir ewçend çêtir), hevbendiya tîpan (kevnên mezin û piçûk), jimar û sembolan, ne girêdanek bi agahdariya weya kesane re, û ne şertên ferhengê hemî taybetmendiyên girîng ên şîfreyek ewle ne. 

Mizgîn ev e ku ji bo ku hûn van hemî taybetmendiyan di şîfreyên xwe de bicîh bikin, hûn ne hewce ne ku rêzikên dirêj ên karakter, hejmar û nîşanan ji bîr bikin. Tiştê ku hûn hewce ne çend teknîk in.

Platforma Phishing GoPhish li ser Ubuntu 18.04 di AWS de bicîh bikin

Meriv çawa şîfreyên xwe bi ewlehî bixweber bike?

Ji ber vê yekê we biryar da ku şîfreyek ku dirêjahiya bêkêmasî ye, nezelal e, û tîp, jimar û sermaye tê de ye. Hûn li ser riya rast in, lê hûn hîn jî ji ewlehiya bêkêmasî ya şîfreyê pir dûr in. 

Her çend hûn şîfreyek baş û dirêj biafirînin jî, ev nayê wê wateyê ku hûn ê wê ji bîr bikin. Amûrek mîna Rêvebirê Şîfreya Google û erêkirina pir-faktor bikar bînin da ku şîfreyên xwe biparêzin û wan hilînin.

Dîsa û dîsa heman şîfreyê bikar neynin

Ger hûn heman şîfreyê ji bo e-name, kirrûbirra, û malperên din ên ku daneyên kesane yên hesas (an jî malperek civata herêmî) hilînin bikar bînin, we nuha hemî karûbarên xwe yên din xistiye xeterê.

Tu carî şîfreyên xwe nenivîsin

Bişopandina şîfreyan bi awayê kevnare, nemaze li cîhê kar, ceribandinek e, lê ev bi hêsanî tê kifş kirin. Ger şîfreyên we hatine nivîsandin, çêtir e ku hûn wan di bin kilît û mifteyê de bihêlin.

Yek şîfreyek ku hemî wan hukum bike (rêveberên şîfreyê)

Gelek serîlêdan hene ku bi ewlehî pêbaweriyên we xilas dikin. Ger bi dehan şîfreyên we hene ku hûn wan bişopînin, rêveberek şîfreyê dikare pêbaweriyên we ewle bihêle. Rêvebirê Şîfreya Google, Bitwarden û LastPass ji bo rêveberiya şîfreyê amûrên baş in. Di heman demê de ew dikarin pêbaweriyên din ên wekî qertên krediyê, tovê berîka pereyê krîpto û notên ewle hilînin. 

Dema ku rêveberek şîfreyê bikar bînin, hûn ê hewce bikin ku şîfreyek sereke saz bikin. ev şîfreya sereke dê were bikar anîn da ku bigihîje rêveberê şîfreya xwe û destûrê bide we ku hûn bigihîjin hemî pêbaweriyên xwe. Pir girîng e ku hûn şîfreyek yekta ya bihêz wekî şîfreya xweya sereke destnîşan bikin. Nimûneyek şîfreyek sereke ya bihêz ev e:

'IPutMyFeetInHotWater@9PM'

Divê şîfre neyên parve kirin

Ev tiştek bêaqil e û heke hûn bi rastî pêdivî ye ku şîfreya xwe eşkere bikin, pê ewle bin ku kesên din guh nadin we an li şîfreya we nanihêrin.

du faktorê pejirandinê

Çima divê hûn erêkirina pir-faktor bikar bînin?

Nasnameya bikarhêner û têketinên şîfreya kevneşopî gelek qelsî hene, yek ji wan qelsiya şîfreyê ye ku dibe ku karsaziyan bi mîlyonan dolar jî lê bide. Aktorên xerab dibe ku bernameyên şîfrekirina şîfreya otomatîk bikar bînin da ku têkeliyên cihêreng ên bikarhêner û şîfreyan texmîn bikin heya ku rêza rast bibînin. 

Dema ku girtina hesabek piştî hejmarek taybetî ya hewildanên têketinê yên têkçûyî dibe ku bibe alîkar ku pargîdaniyek biparêze, hacker dikarin bi awayên cûrbecûr xwe bigihînin pergalê. Ji ber vê yekê pejirandina pir-faktorî ew qas girîng e, ji ber ku ew dikare alîkariya kêmkirina xetereyên ewlehiyê bike.

Armanca pejirandina pir-faktor (MFA) peydakirina berevaniyek qat e ku gihîştina armancek, wekî cîhek laşî, cîhaza komputerê, torê, an databasê, ji bo bikarhênerek nedestûr dijwartir dike. 

Her çend hêmanek were hackkirin an şikestin jî, êrîşkar hîna yek an çend astengan heye ku berî ku bigihîje armancê bi ser bikeve.

Amûrên pêşîlêgirtina phishing ji bo rêxistina we

Pêşîgirtina phishing êrîş stratejiya herî bibandor e ku meriv di rêxistinekê de ji binpêkirina daneyan dûr bixe. Rêbazek ev e ku meriv amûrên pêşîlêgirtina êrîşê "pêş-tehdîdê" bikar bîne GoPhish.

GoPhish dikare êrîşên phishing simule bike da ku mirovên di rêxistina we de perwerde bike da ku e-nameyên xapînok bibînin. 

Çima ew ramanek baş e ku bikar bînin pêşîlêgirtina phishing tools?

Ger êrîşkar hevkarê we bişîne rûpelek têketinê ya sexte û ew navê bikarhêner û şîfreya xwe tije bikin, wê hingê şîfreya wan têk çûye.

Phishing ji bo ewlehiya şîfreyê xetereyek sereke ye û xwe dispêre qata berevaniya mirovî ya rêxistina we da ku bi rengek guncan bersivê bide xetereyê.

Hûn dikarin dîwarên agir û nermalava antispyware li ser makîneyên xwe saz bikin, lê heya ku hûn mirovên xwe perwerde nekin, hûn ê ne xwediyê garantiyek baş bin ku şîfre û dane ewledar bimînin.

Platforma Phishing GoPhish li ser Ubuntu 18.04 di AWS de bicîh bikin

Top 3 Amûrên Rêveberiya Şîfreyê:

  1. KeePass - Ev rêveberek şîfreya belaş û vekirî ye ku dihêle hûn bi hêsanî hemî şîfreyên xwe li cîhek ewledar biafirînin, hilînin û îdare bikin. Ew pir xwerû ye û taybetmendiyên ewlehiyê yên pêşkeftî yên wekî pejirandina du-faktorî, rasthatiniya daneyê, entegrasyona bi gelek karûbarên hilanîna ewr re, piştgirî ji bo gelek databasên herêmî, fonksiyona nivîsandina otomatîkî di gerokên malperê de û hilberînerek şîfreyek çêkirî pêşkêşî dike.
  2. LastPass - Heke hûn li amûrek rêveberiya şîfreyê ya hêsan a karanîna ku di heman demê de piştrastkirina du-faktorî jî piştgirî dike digerin, wê hingê LastPass bê guman hêjayî kontrolê ye. Ew cûrbecûr taybetmendiyên hêzdar ên wekî cîhê hilanîna bêsînor ji bo şîfreyên we û agahdariyên din ên hesas, kapasîteya dagirtina forma otomatîkî pêşkêşî dike, da ku hûn zû formên têketinê li ser malperan tijî bikin, piştgirî ji bo cîhazên mobîl ên wekî smartphone û tabletan, paşvekêşana serhêl û hevdemkirinê. li ser hemî cîhazên we û çêkerek şîfreyek ku dikare ji we re şîfreyên bihêz çêbike.
  3. Dashlane - Ev rêveberek şîfreyek din a populer e ku rêzek taybetmendiyên bikêr pêşkêşî dike, wekî kapasîteya têketina otomatîkî, ji ber vê yekê hûn neçar in ku gelek navên bikarhêner û şîfreyan bi bîr bînin, hevrêzkirina ewr, da ku daneyên we her gav di hemî cîhazên we de nûve bibin. Piştgiriya piştrastkirina du-faktorî (bi pejirandina yek-tap), hilberîna şîfreya tavilê bi vebijarkên ewlehiyê yên pêşkeftî, taybetmendiyek pêwendiya acîl ku dihêle heval an endamên malbatê di bûyerek acîl de bigihîjin agahdariya girîng, berîka dîjîtal ji bo hilanîna daneyên darayî yên hesas. wek agahdariya qerta krediyê bi ewle û hêj bêtir.

Wekî ku hûn dibînin, gelek amûrên rêveberiya şîfreyê yên mezin hene ku dikarin ji we re bibin alîkar ku hûn bi hêsanî hemî şîfreyên xwe bi awayek ewledar û hêsan birêve bibin. Digel ku van amûran di warê taybetmendî û fonksiyonê de diguhezin, ew hemî ji we re hêsan dikin ku hûn hemî şîfreyên xwe bi ewlehî hilînin û îdare bikin bêyî ku hûn wan bi bîr bînin an wan li ser nîşeyên asê binivîsin! Digel vê yekê, piraniya van amûran di heman demê de tedbîrên ewlehiyê yên din ên wekî piştgirîya rastkirina du-faktorî jî pêşkêşî dikin, ku ger hûn ji bo daneyên xweyên girîng li parastina herî bihêztirîn digerin, bê guman plusek e. Ji ber vê yekê ya ku çêtirîn li gorî tercîh û hewcedariyên weyên kesane ye hilbijêrin û îro dest bi karanîna wê bikin da ku hûn pê ewle bin ku hesabên weyên serhêl dê her gav ewle û ewledar bin!

Xelasî

Ma baş e ku hûn şîfreyên xwe yên qels nehêlin? Na. Êrîşker ji rêziknameyê haydar in û nermalava ku wan dorpêç bikin ava kirine. Ew danegehek şîfreyên populer berhev dikin û dûv re wan bi karanîna cûrbecûr rêbazan dişkînin. 

Ji bo ku hûn gavekê li pêş van dizên serhêl bimînin, bi şîfreyek bilind ve kontrolek ewlehiya şîfreyê bikin ji ber ku şîfreya we mifteya dawîn e ku hûn portalê xwe veşartî bimînin. Gava ku kesek van midûrên dibistanên kevn dişopîne û kodek kurt têxe, ceribandina hêza şîfreyê wê wekî şîfreyek qels nîşan dide, û dihêle hûn wê biguhezînin tiştek ewledar. 

Tevlihev e ku meriv vê erêkirinê wekî berevaniyek bihêz li dijî êrişên sîber bifikire, lê ew bi rastî di qutiya amûra we de amûrek din a ewlehiyê ye. Pêdivî ye ku erêkirina pir-faktorî bi heman awayê ku di pargîdaniya we de dîwarên agir, antî-spam û antî-vîrus têne bikar anîn were vehewandin. Ew tedbîrek bingehîn e ku divê were kirin da ku agahdariya weya taybet û daneyên xerîdar ji êrişkarên derveyî li hember fikarên ewlehiyê yên îro ewledar bimîne.

Wekî din, pêdivî ye ku gihîştina bikarhêner a pergalên nirx û daneya bilind were sînordar kirin. Ev rêbaz dikare alîkariya ewlekariya daneyên hesas û karsaz-krîtîk hem ji binpêkirinên bi qestî û hem jî bêhiş bike. Her weha hûn dikarin çavê xwe li tevgera bikarhêner bigirin da ku fikarên tehdîda hundurîn bibînin û kêm bikin. 

GoPhish ji bo parastina phishing û celebên din ên ceribandina penetasyonê çavkaniya weya çu ye. Heke hûn bawer dikin ku pargîdaniya we bi taybetî ji hewildanên phishing re xeternak e, em pêşniyar dikin ku ceribandinek pênûsa phishing bikin.


Platforma Phishing GoPhish li ser Ubuntu 18.04 di AWS de bicîh bikin