8 دروس يمكنك تعلمها من هجوم eBay (التي سرقت كلمة مرورك)

كلمات المرور هي شيء يجب أن نحافظ عليه قريبًا وعزيزًا ، ومع ذلك يبدو أن هناك اختراقًا جديدًا لخدمة شعبية كل أسبوع يعرضنا للخطر. eBay هي أحدث خدمة لتسريب معلوماتك ؛ إليك ما تحتاج إلى معرفته.

يمكن للقراصنة الاختراق بأكثر من كلمات المرور

أعلنت eBay أنها اكتشفت مؤخرًا قاعدة البيانات التي تحتوي على أسماء المستخدمين وكلمات المرور وعناوين البريد الإلكتروني والعناوين الفعلية وأرقام الهواتف وتاريخ المواليد من قبل المتسللين.

ثروة المعلومات التي تم اختراقها مزعجة. تم تشفير كلمات المرور ، لذا فمن غير المحتمل أن يتمكن المتسللون من الوصول إلى كلمة مرورك الفعلية. ومع ذلك ، تم تخزين كل شيء آخر في نص عادي - لذلك تم تخزين اسمك وعنوانك وتفاصيل أخرى في eBay.

متعلق ب: اقرأ الإعلان المنشور على مدونة eBay.

يجب عليك تغيير كلمات المرور الخاصة بك

8 دروس يمكنك تعلمها من هجوم eBay (التي سرقت كلمة مرورك)

في أي وقت يتم اختراق موقع مثل eBay ، يجب عليك تغيير كلمة المرور الخاصة بك في هذا الموقع.

اختر كلمة مرور قوية. اجمع بين الأحرف الكبيرة والصغيرة مع الأرقام والرموز عند السماح بذلك. والأهم من ذلك ، استخدم كلمة مرور فريدة لكل حساب تستخدمه (المزيد عن ذلك في دقيقة واحدة).

وإذا استخدمت كلمة المرور هذه على مواقع أخرى ، فتأكد من تغيير كلمة المرور في تلك المواقع الأخرى أيضًا. مجرد أن تكون آمنة.

متعلق ب: انقر هنا للانتقال مباشرة إلى موقع My eBay حيث يمكنك تغيير كلمة المرور الخاصة بك.

يحمي Salt and Hash كلمة مرورك

8 دروس يمكنك تعلمها من هجوم eBay (التي سرقت كلمة مرورك)

إذا كنت قد قرأت أي أخبار تقنية تتعلق بالقرصنة مثل تلك الموجودة في eBay ، فربما تكون قد سمعت بمصطلح "Salt" و "Hash" عند مناقشة نوع التشفير المستخدم.

لا تشير المصطلحات إلى شكل من أشكال المأكولات عبر الإنترنت. بدلاً من ذلك ، يصفون عملية تشفير تجعل من الصعب جدًا على المتسللين تحويل كلمة مرور مشفرة إلى نص عادي. تعد كلمات المرور المشفرة بهذه التقنية آمنة جدًا - لا تقلق بشأن اكتشاف المجرمين لكلمة المرور الخاصة بك من البيانات المسروقة.

متعلق ب: يمكنك قراءة المزيد من الشرح التقني لكلمات المرور والملح والتجزئة على السينتوبيا.

تأكد من أن كل موقع لديه كلمة المرور الخاصة به

كلمات المرور هي شيء يجب أن نحافظ عليه قريبًا وعزيزًا ، ومع ذلك يبدو أن هناك اختراقًا جديدًا لخدمة شعبية كل أسبوع يعرضنا للخطر.

يعد استخدام كلمة مرور قوية أمرًا ضروريًا لأي خدمة عبر الإنترنت. ولكن الأهم من ذلك ، أن استخدام كلمة مرور مختلفة لكل خدمة تستخدمها أمر بالغ الأهمية للحفاظ على أمان معلوماتك.

بعد وقت قصير من إعلان eBay أن قاعدة بياناته قد تم اختراقها ، استيقظ بعض مستخدمي iPhone الأستراليين على الأجهزة المقفلة والمطالبة بالدفع قبل إلغاء قفل الجهاز.

لا يوجد ارتباط واضح بين الاختراق وطلبات الفدية (حتى الآن) ، ولكن يجب أن يكون بمثابة تذكير عند استخدام نفس كلمة المرور لخدمات متعددة ، يمكن أن يتمتع المتسللون بوصول غير محدود تقريبًا إلى حياتك على الإنترنت.

متعلق ب: اقرأ المزيد عن طلبات فدية iPhone في أستراليا.

استخدم مدير كلمات المرور

الأمان عبر الإنترنت ، اختراق قاعدة بيانات Ebay ، أمان كلمة المرور

أسهل طريقة لضمان عدم إنشاء كلمات مرور معقدة فحسب ، بل تذكرها (بما أنك تستخدم الآن كلمات مرور فريدة ، أليس كذلك؟) هي استخدام تطبيق إدارة كلمات المرور.

أحد تطبيقات إدارة كلمات المرور الشائعة هو 1Password. تقوم مجموعة من تطبيقات 1Password وإضافات المتصفح بإنشاء وتذكر كلمات مرور معقدة لك. تقوم التطبيقات بتسجيل الدخول باستخدام مجموعة مفاتيح سريعة.

تشمل مديري كلمات المرور الأخرى LastPass و Dashlane و Roboform. اختر اللي اعجبتك اكثر.

متعلق ب: اقرأ المزيد حول 1Password من AgileBits.

أنشئ كلمات مرور آمنة باستخدام مولد

8 دروس يمكنك تعلمها من هجوم eBay (التي سرقت كلمة مرورك)

استخدام تطبيق آخر ليس متاحًا للجميع. إذا قررت أنك لا تريد استخدام مدير كلمات المرور (على الرغم من أنك يجب أن تستخدمه حقًا) ، يمكنك استخدام مولد كلمات المرور للتوصل إلى كلمات مرور قوية جدًا تم إنشاؤها عشوائيًا.

ما عليك سوى تحديد بعض المربعات التي تحدد معايير كلمة المرور ، ثم النقر فوق زر: سيتم بصق سلسلة عشوائية من الأحرف عليك لتتذكرها أو تسجلها في مكان ما.

متعلق ب: قم بزيارة Secure Password Generator لإنشاء كلمة مرور جديدة ، أو احصل على بعض النصائح الخاصة بكلمة المرور الجديدة.

اجعل المواقع صعبة الكسر باستخدام المصادقة الثنائية (2FA)

8 دروس يمكنك تعلمها من هجوم eBay (التي سرقت كلمة مرورك)

بالإضافة إلى كلمات المرور الفريدة والمعقدة ، يجب عليك الترقية إلى المصادقة ذات العاملين (أو من خطوتين) ، والتي يتم اختصارها أحيانًا 2FA. تستخدم الخدمات الشهيرة مثل Dropbox و Facebook و Twitter و Google و Apple شكلاً من أشكال الخدمة. قد تقوم مؤسساتك المالية أيضًا.

وإليك كيفية عملها: بعد إدخال اسم المستخدم وكلمة المرور الخاصين بك ، يتم إرسال رمز قصير (عادةً عبر رسالة نصية) وهو مطلوب أيضًا للوصول إلى حسابك.

تجعل الخطوة الإضافية من المستحيل تقريبًا على المتسللين الوصول إلى حسابك ، حتى باستخدام كلمة مرورك الحالية.

متعلق ب: اقرأ المزيد حول لماذا لم تعد المصادقة المكونة من خطوتين خيارًا في New York Times.

إنها ليست مسألة إذا ، ولكن متى (مرة أخرى)

كلمات المرور هي شيء يجب أن نحافظ عليه قريبًا وعزيزًا ، ومع ذلك يبدو أن هناك اختراقًا جديدًا لخدمة شعبية كل أسبوع يعرضنا للخطر.

أصبحت تسريبات وانتهاكات قاعدة البيانات مجرد حقيقة من حقائق حياتك الرقمية الآن. سيستمر المتسللون في الوصول إلى معلوماتك الشخصية.

الشيء الوحيد الذي يمكنك القيام به للمساعدة في تقليل أي ضرر محتمل يمكن أن يسببه في حياتك هو التوقف عن استخدام نفس كلمة المرور عبر جميع حساباتك. استخدم تطبيق إدارة كلمات المرور ، أو على الأقل مولد كلمات مرور عشوائي. وأخيرًا وليس آخرًا ، ابق على اطلاع دائم بتغيير كلمات المرور الخاصة بك.

متعلق ب: تقدم Forbe's بعض النصائح الرائعة للتعامل ليس فقط مع اختراق eBay ، ولكن أيضًا مع أي اختراق.