Home
» Wiki
»
5 Salah Tanggapan Mengenai Keselamatan Kata Laluan
5 Salah Tanggapan Mengenai Keselamatan Kata Laluan
Kata laluan adalah barisan pertama pertahanan terhadap ancaman keselamatan. Walau bagaimanapun, salah tanggapan kata laluan yang lapuk ini boleh membahayakan keselamatan anda, itulah sebabnya ia perlu ditukar sekarang.
Salah tanggapan 1: Kata laluan yang kuat sudah cukup untuk segala-galanya
Jika anda menggunakan kata laluan yang sama untuk berbilang akaun, anda telah menjadi mangsa kepada salah satu salah tanggapan keselamatan kata laluan yang paling merosakkan. Malangnya, satu kata laluan yang kukuh tidak mencukupi untuk memastikan anda selamat, dan kekurangan "pelbagai" ini boleh menyebabkan lebih banyak kerosakan daripada yang anda mungkin sedar.
Kata laluan yang paling kuat pun boleh terdedah kepada pancingan data , serangan brute force atau keylogger . Jika penggodam berniat jahat menjejaskan maklumat log masuk anda pada satu tapak web, perkara pertama yang mereka akan lakukan ialah menggunakan maklumat tersebut untuk mendapatkan akses ke tapak web lain. Sama seperti itu, anda telah menjadi mangsa jenayah siber kerana anda fikir membuat kata laluan baharu adalah terlalu menyusahkan.
Anda boleh mengelakkan nasib ini dengan menggunakan kata laluan yang kuat dan unik yang berbeza untuk setiap akaun. Anda tidak perlu mengingati kesemuanya (atau menggunakan nota melekit), kerana anda boleh menjejaki kata laluan anda dengan pengurus kata laluan .
Salah tanggapan 2: Kata laluan sudah lapuk
Walaupun teknologi pengesahan baharu seperti kod laluan boleh menghapuskan terlalu bergantung pada kata laluan pada masa hadapan, masih akan beberapa tahun sebelum kita melihat anjakan paradigma yang lengkap.
Pertama sekali, semua orang perlu terlibat, daripada penyedia laman web kepada pengguna. Walaupun fakta bahawa biometrik meningkatkan keselamatan, ramai orang masih menganggapnya sebagai pencerobohan privasi. Oleh itu, kata laluan tidak akan hilang dalam masa terdekat.
Jika kata laluan anda sudah kukuh dan unik, menukarnya setiap beberapa bulan adalah tidak produktif. Selain menjadikan hidup anda lebih sukar (memandangkan anda tidak mendapat apa-apa faedah ketara daripada perubahan itu), anda mungkin secara tidak sengaja mencipta kata laluan yang semakin lemah dengan setiap perubahan, terutamanya jika anda bergantung pada ingatan anda.
Apl Kata Laluan Apple pada Mac anda memerlukan pengesahan.
Walau bagaimanapun, dalam kes di mana anda telah terjejas oleh pelanggaran data, seseorang telah cuba mengakses akaun anda, atau anda telah menggunakan rangkaian Wi-Fi awam yang tidak dilindungi, anda harus menukar kata laluan anda — cuma pastikan ia unik dan kukuh seperti yang lama anda.
Salah tanggapan 4: Pengesahan berbilang faktor adalah sempurna
Walaupun ia kelihatan seperti kebal terhadap penggodaman, pengesahan berbilang faktor (MFA) agak mudah untuk dipintas bagi penjenayah siber yang mahir dan berterusan.
Contohnya, mereka boleh menghantar berbilang permintaan pengesahan kepada pengguna sehingga mereka mendapat akses. Penipuan pancingan data telah lama berkesan dan penggodam sering menyamar sebagai sokongan IT untuk menekan anda supaya memberikan kod MFA anda.
Akhirnya, walaupun MFA sememangnya cara yang baik untuk meningkatkan keselamatan keseluruhan anda, ia bukan teknik kalis yang boleh menghapuskan setiap ancaman.
Salah tanggapan 5: Kata laluan kompleks sememangnya lebih selamat
Fikirkan kata laluan dengan sekumpulan simbol dan nombor rawak tidak boleh ditembusi? Fikir semula!
Malangnya, tiada apa yang boleh anda lakukan tentang perkara ini. Tapak web atau syarikat mungkin meminta anda untuk meningkatkan kerumitan kata laluan anda dengan melaksanakan peraturan tertentu, tetapi mereka mungkin menyimpannya dalam teks biasa tanpa penyulitan, menjadikan keseluruhan proses tidak berguna.
Ini juga merupakan amalan standard di mana penjenayah siber menggunakan beberapa peraturan untuk kelebihan mereka. Contohnya, jika tapak mempunyai keperluan panjang kata laluan minimum dan maksimum, penggodam akan mempunyai titik permulaan yang jelas dan akan mencuba kombinasi yang memenuhi keperluan ini.
Panjang dan kerumitan adalah pertahanan yang berkesan terhadap serangan kekerasan, tetapi anda juga harus memberi perhatian kepada keaslian kata laluan. Penggodam sering menggunakan teknik penyemburan kata laluan untuk memecahkan kata laluan biasa di pelbagai tapak web. Kebanyakan sistem keselamatan menyekat serangan ini, jadi jika kata laluan anda adalah asal, anda meminimumkan peluang anda untuk menjadi mangsa serangan siber buta ini.