메인 과학 기술 트위터 보안 실패 : 더 나은 비밀번호 변경. 지금

트위터 보안 실패 : 더 나은 비밀번호 변경. 지금

내일의 별자리

새로운 기업 보안 문제가 있습니다. 트위터는 3 억 3 천만 명 이상의 모든 사용자가 비밀번호를 변경해야한다고 발표했습니다. 지금 당장.

늙어 간다. 해커가 2012 년에 6 백만 개의 LinkedIn 암호를 얻었 든, 작년의 Equifax 보안 위반이든, 올해 직원의 SunTrust 데이터 도난이든, 문제는 해마다 계속 나옵니다. 그리고 그것은 Facebook / Cambridge Analytica 실패도 포함하지 않습니다.

트위터는 오늘 버그로 인해 일반 텍스트 암호 저장 암호화되었는지 확인하지 않고 내부 로그에 저장합니다. 로그인 할 때 나타나는 설명은 다음과 같습니다.

트위터 계정에 비밀번호를 설정할 때 회사의 아무도 볼 수 없도록 마스킹하는 기술을 사용합니다. 최근에 내부 로그에 마스킹되지 않은 암호를 저장하는 버그를 확인했습니다. 버그를 수정했으며 조사 결과 어느 누구도 위반 또는 오용의 징후가 보이지 않습니다.
이 비밀번호를 사용한 모든 서비스에서 비밀번호 변경을 고려해 주시기 바랍니다.

많은주의? 아마도. 그러나 SunTrust와 마찬가지로 현재 또는 이전 직원이 판매를 위해 데이터를 훔치는 상황이 있음을 고려하십시오. 또는 누군가 회사의 네트워크에 침입하여 수집 할 데이터를 찾고있었습니다.

리사 부스 키가 몇이야

한 사람의 풍부한주의는 다른 사람의 합리적인 신중함입니다. 현재 신중함은 모든 회사가 귀하의 데이터를 적절하게 보호 할 수는 없기 때문에 신뢰할 수 없다는 인식을 포함합니다. 어떤 그렇게하는 회사. 이유가 무엇인지, 회사가 그것을 얼마나 빨리 발견했는지는 중요하지 않습니다. (Twitter는 그것이 의미하는 바가 무엇이든간에 '최근'에 버그를 발견했다고 말했습니다.) 당신이 알아야 할 것은 누군가가 망칠 것이고 당신의 데이터가 위험에 처할 것이라는 것입니다.

이러한 제안을 모두 들어 본 적이있을 것입니다.하지만 이제 다시 살펴볼 때입니다.

  • 강력한 암호를 사용하십시오. 문자를 숫자로 바꾸거나 (e 대신 3으로) 재미있는 철자를 사용하는 것과 같은 영리한 것을 시도하지 마십시오. 전문 디지털 범죄자들은 ​​당신보다 훨씬 더 영리하며이 모든 것을 너무 많이 보았 기 때문에 암호 해킹 애플리케이션을 사용하여 프로세스를 자동화합니다. 긴 암호를 사용하십시오. 일반적으로 더 적게 사용하도록 강요하지 않는 한 일반적으로 20 ~ 30 자이며 대소 문자, 숫자 및 기호의 무작위 모음을 포함합니다.
  • 암호를 재사용하지 마십시오. 모든 사이트 및 응용 프로그램에 대해 새로운 것을 선택하십시오. 예, 고통입니다. 누군가가 귀하의 암호 중 하나를 알아 내서 다른 사이트에서 재사용하면 더 큰 고통이 될 것이라고 약속합니다.
  • 안전한 암호를 사용하십시오. 클라우드 기반은 어디를 가든 액세스를 제공 할 수 있습니다. (하지만 정말 어려운 암호를 사용해야합니다.)
  • 휴대 전화에서 조치를 취해야하는 2 단계 인증을 사용합니다. 일반적으로 웹 서비스에서 브라우저를 인식하도록 설정하여 매번 브라우저를 거치지 않도록 할 수 있습니다. 여전히 다소 짜증나지만 중요합니다.
  • 또한 여러 사이트에서 동일한 보안 질문 및 답변을 사용하지 마십시오. 누군가가 한 사이트에서 어머니의 결혼 전 이름을 찾을 수 있다면 다른 사이트에서도 사용할 수 있습니다.