Liburan usum panas anjeun beuki caket! Anjeun teu tiasa ngantosan nyandak waktos jauh tina tanggung jawab anjeun, kaluar tina rutinitas sapopoé, sareng luncat kana petualangan anyar. Anjeun tiasa nyandak waktos istirahat, tapi anjeun tiasa yakin yén penjahat cyber moal nyandak waktos pareum. Nalika anjeun ngarambat, anjeun tiasa mendakan panipuan, maling sareng maling identitas anu ngabahayakeun inpormasi pribadi, alat sareng privasi online anjeun.

Laporan Perjalanan Liburan Musim Panas anu Aman McAfee naliti 7.000 urang di tujuh nagara pikeun terang kumaha amanna ngarencanakeun sareng buku perjalanan online, sareng kumaha ati-ati jalma nalika berinteraksi sareng alat digital nalika angkat ka luar negeri. Infographic di handap ieu rinci wawasan utama.

Panaliti ngungkabkeun 30% sawawa parantos janten korban atanapi terang jalma anu janten korban panipuan online nalika nyobian ngahémat artos pikeun pesenan perjalanan. 34% jalma anu duitna dipaling leungit leuwih ti $1,000 saméméh lalampahan maranéhanana malah geus dimimitian, sedengkeun 66% geus leungit nepi ka $1,000.

62% sadaya wisatawan bakal ngarambat domestik taun ieu sareng 42% bakal ngalakukeunana sacara internasional. Kalayan inflasi sareng biaya krisis hirup, panilitian ngungkabkeun kahariwang anyar pikeun panyungsi luang anu, dina milarian tawaran anu saé, sigana langkung dipikaresep pikeun nipu scams. Kalayan 94% jalma anu mesen perjalanan online taun ieu, éta gampang pikeun narik kana deal anu saé teuing pikeun leres. Dina lingkungan ékonomi ayeuna, sawawa leuwih gampang neangan poéna mirah online (56%), mindahkeun gancang mun grab deal (45%), coba situs booking anyar (35%), komo tujuan anyar (36%), pikeun nyimpen Duit. Nanging, para pencari perjalanan kedah tetep waspada pikeun ngahindarkeun panipuan.

Penipuan perjalanan tiasa seueur bentuk, kalayan panilitian mendakan 14% sadaya sawawa parantos ditipu pikeun mayar pamayaran ngalangkungan platform curang sareng 18% ngagaduhan identitasna dipaling nalika pesen online. Tina porsi ieu, 7% ngalebetkeun inpormasi paspor sareng 11% nyayogikeun inpormasi anu tiasa diidentipikasi sacara pribadi ka situs wéb palsu.

Beda Antara Sentimen jeung Paripolah Konsumen

Panaliti ogé ngungkabkeun bédana antara sentimen sareng paripolah jalma, ogé prakték pangsaéna pikeun kaamanan online nalika dina perjalanan. Dina total, 61% jalma anu leuwih paduli ancaman digital ti ancaman fisik, kayaning pickpocketing, sarta 85% tina sawawa boga perhatian tinggi ngeunaan identitas maranéhanana keur compromised salaku bagian tina lalampahan maranéhanana. Mangkaning, 48% ngaku kurang sadar kaamanan nalika liburan. Naha éta nyambung ka jaringan Wi-Fi sanaos katingalina rada curiga (22%), nganggo port ngecas USB gratis di bandara atanapi stasiun karéta (26%), atanapi ngantepkeun akun Netflixna lebet saatos mariksa kaluar. akomodasi (17%), loba jalma kalibet dina kagiatan anu bisa ningkatkeun resiko kajahatan bari iinditan.

Éta sanés yén jalma-jalma henteu sadar kana bahaya ogé. Nalika 44% jalma nganggap inpormasi pribadina kirang aman nalika nyambung ka internét nalika liburan, kirang ti satengah (43%) nganggo jasa naon waé pikeun ngawas kaamanan identitas onlinena, sareng 50% henteu nganggo VPN bari dina pakansi. Tina anu ngalakukeun, 20% ngalakukeunana ngan saukur kusabab aranjeunna hoyong ngalirkeun eusi geo-spésifik.

Nyaho résiko henteu ngeureunkeun wisatawan pikeun ngalaksanakeun kabiasaan éta. Nalika média sosial mangrupikeun kagiatan online anu paling umum pikeun jalma-jalma nganggo telepon nalika liburan (60%), ngobrol sareng réréncangan sareng kulawarga (55%), perbankan online (35%) sareng ngirim artos ngalangkungan aplikasi ogé umum. kawas PayPal atanapi Venmo (22%).

“Jalma-jalma sering langkung santai sareng rileks jauh ti bumi, tapi tetep waspada nalika pindah henteu pernah langkung penting,” saur Cagla Ruacan, Kepala Strategi sareng Wawasan Produk McAfee. “Ti mimiti anjeun muka laptop pikeun buku liburan, dugi ka anjeun asup ka Wi-Fi bandara bari ngantosan penerbangan ka bumi, tetep waspada sareng ati-ati ngabantosan anjeun sareng anu dipikacinta aman tina scam perjalanan online. Nyandak léngkah-léngkah awal sareng proaktif pikeun ngatur kaamanan online, privasi sareng identitas anjeun hartosna anjeun bakal tiasa ngaraosan liburan anjeun langkung aman sareng percaya diri.

Kumaha Ngajagi Diri tina Penipuan Perjalanan Musim Panas Online

1. Ningkatkeun Kaamanan Alat Anjeun

Nalika anjeun kaleungitan telepon sélulér anjeun, anjeun sanés ngan ukur kaleungitan gadget anu mahal. Anjeun oge leungit kontrol sagalana nilai informasi idéntifikasi pribadi (PII) disimpen di dinya. Utamana ati-ati ngeunaan sakuliling anjeun nalika anjeun nuju liburan. Pencopet resep ngumpul di hotspot wisata, di bumi sareng di luar negeri. Aranjeunna ngamangpaatkeun kaganggu kaluar-of-towners atanapi travelers awed anu kirang sadar kabiasaan curiga.

Sateuacan Anjeun indit, familiarize diri kalawan schemes pickpocketing umum. Contona, upami urang muhrim di jalan nanya ka anjeun waktu, ulah kontak panon jeung ngan tetep leumpang. Dina panipuan ieu, urang asing bakal mairan kana jam tangan anjeun atanapi nyobian ngobrol nalika pasanganna ngahontal saku tukang anjeun. Éta sigana kurang ajar pikeun malire batur, tapi upami aranjeunna leres-leres kedah terang waktosna, aranjeunna tiasa naroskeun ka batur. Ogé, sabaraha urang teu boga arloji?

Nalika leumpang ngurilingan kota atanapi nyandak angkutan umum, simpen telepon anjeun dina saku payun atanapi dina kantong seleting anu tiasa disimpen di payun. Pertimbangkeun mésér tether atanapi lanyard telepon pikeun telepon anjeun. Ieu bakal ngajantenkeun telepon anjeun langkung sesah diangkat sabab dibungkus aman kana awak anjeun.

2. Proaktif Nangtayungan Identity Anjeun

Sateuacan anjeun naek pesawat, karéta, atanapi mobil, mertimbangkeun investasi dina panyalindungan identitas. Ku cara ieu, anjeun tiasa sacara proaktif ngahindarkeun masalah anu tiasa timbul nalika anjeun kedah santai. Contona, upami dompét anjeun leungit atanapi dipaling nalika liburan, awan poék “kumaha upami” moal nuturkeun anjeun. Kumaha upami aya anu nyandak dompét anjeun sareng masangkeun inpormasi anjeun sacara online? Kumaha upami aya anu ngagunakeun detil éta pikeun nyamar anjeun online?

Ngawaskeun identitas ngurangan Chances ieu “kumaha lamun” lumangsung ka anjeun. Tambih Deui, lamun batur maok identitas anjeun sarta ngabalukarkeun leungitna finansial, sinyalna maling identitas na recovery bisa indemnify anjeun sarta waragad pakait diperlukeun pikeun mulangkeun reputasi online alus anjeun. Dina 2021, panipuan identitas mangaruhan 42 juta déwasa sareng karugian $ 52 milyar. Pemantauan identitas tiasa ngabantosan anjeun ngahindarkeun janten bagian tina statistik anu pikasieuneun ieu.

3. Konci Kredit anjeun

Pertimbangkeun freeze kiridit Anjeun samemeh indit libur. Kiridit beku ngandung harti yén biro kiridit bakal nyegah saha waé (kaasup anjeun) pikeun ngadaptarkeun kartu kiridit anyar dina nami anjeun. Janten upami anjeun kaleungitan dompét atanapi paspor anjeun atanapi anjeun mayar nganggo kartu kiridit anjeun di tempat anu diragukeun, anjeun tiasa bobo gampang terang yén skor kiridit anu hasil kerja keras anjeun gembleng.

Ieu mangrupakeun ide nu sae pikeun ngonci nepi kiridit Anjeun saméméh kajadian lumangsung sabab speed mangrupakeun konci pikeun deterring maling. Ogé, upami anjeun angkat ka luar negeri, tiasa sesah nyambung ka nomer telepon di nagara asal anjeun, khususna upami anjeun henteu ngadaptarkeun rencana roaming sélular.

4. Ngadaptar pikeun VPN

A jaringan pribadi virtual (VPN) mangrupikeun alat online anu kedah aya pikeun ngajaga kagiatan online anjeun pribadi nalika nganggo Wi-Fi umum. VPN mangrupikeun parangkat lunak anu ngarobih lalu lintas internét anjeun, sahingga ampir teu mungkin pikeun penjahat cyber pikeun ngupingkeun éta sacara digital.

Nalika iinditan, khususna upami anjeun henteu ngadaptarkeun rencana roaming sélular atanapi data, anjeun ngan ukur ngandelkeun jaringan Wi-Fi umum di hotél, réstoran, perpustakaan, sareng pusat transportasi. Sanaos jaringan akomodasi anjeun ditangtayungan ku sandi sareng ngan ukur ditawarkeun ka sémah, langkung saé tetep internetan nganggo panyalindungan VPN sabab anjeun henteu yakin kana niat ratusan jalma anu nyambung ka éta.

VPN henteu sesah disetél sareng sawaktos anjeun ngajalankeun sareng ngajalankeun éta gampang dianggo sareng henteu ngalambatkeun laju internét anjeun. Tapi kumargi anjeun langkung resep janten kolam renang tibatan ngabandingkeun rencana VPN, langkung saé ngadaptarkeun sareng kenal sareng parangkat lunak sateuacan anjeun angkat.

5. Nyiapkeun pikeun kamungkinan

Pertahanan pangalusna ngalawan cybercriminals jeung maling téh panangan diri ku pangaweruh. Beuki sadar anjeun ngeunaan skéma maranéhanana, langkung saé anjeun tiasa ngambekan sareng ngahindarkeunana. Sababaraha minggu sateuacan anjeun liburan, pariksa warta sareng baca laporan ngeunaan panipuan umum anu muncul. Salaku conto, waspada stasiun ngecas umum sabab penjahat ngompa palabuhan ngecas USB sareng malware, numutkeun FBI.1

Kasadaran ngeunaan skéma sapertos ieu tiasa ngabantosan anjeun nyiapkeun langkung saé sateuacan angkat pikeun liburan anjeun. Salawasna nyéépkeun waktos anu cekap pikeun ngeusi batre alat anjeun samemeh kaluar sadinten sareng pertimbangkeun ngepak bank daya anjeun nyalira upami umur batre alat anjeun teu tiasa dipercaya. Oge, mun anjeun keur indit ka nagara sejen, pastikeun pikeun ngapak konverter colokan supados anjeun tiasa nyolokkeun alat anjeun kana stopkontak tinimbang port USB.

Liburan Kalayan Kapercayaan Siber

McAfee+ nyaéta pasangan kaamanan online sapopoé anu saé. Identitas sadaya-dina-hiji sareng alat panyalindungan online ngajaga anjeun aman dimana waé anjeun aya di dunya. VPN Unlimited bakal ngajagi privasi online anjeun nalika nganggo Wi-Fi umum. Tambih Deui, jasa éta kalebet konci kiridit, anu ngamungkinkeun anjeun ngonci sareng muka konci kiridit anjeun kalayan ngadorong tombol. Tungtungna, pikeun katengtreman pikiran, upami idéntitas anjeun kantos dikompromi, McAfee + nawiskeun panyalindungan dompét leungit sareng panyalindungan maling identitas $1 juta.

Ulah ngantep pamikiran maling – duanana maya jeung tradisional – ngaruksak pakansi lila-tunggu anjeun. Ngarasakeun kasenangan anjeun di panonpoé kalayan katenangan pikiran yén anjeun siap pikeun ngatasi halangan naon waé.

Nepangkeun McAfee+

Maling identitas sareng panyalindungan privasi pikeun kahirupan digital anjeun


#Kumaha #Ngajagi #Diri #sareng #Idéntitas #Anjeun #Sateuacan #Anjeun #Liburan

Pangenal sidik sidik dipercaya janten metode auténtikasi anu cukup aman. Publikasi ngeunaan sagala rupa cara pikeun nipu sénsor sidik ramo kadang-kadang muncul, tapi sadaya metode anu disarankeun kumaha waé dugi ka sacara fisik niru ramo pamilik telepon – boh nganggo pad silikon atanapi citak tinta konduktif. Ieu ngalibatkeun procuring gambar ramo kualitas luhur – teu ramo mana wae, pikiran, tapi hiji didaptarkeun dina sistem.

Pondokna, sakabéh métode ieu datangna kalawan loba complexities dunya nyata. Tapi naha éta tiasa dilakukeun ku cara anu langkung elegan, tanpa ngantunkeun dunya digital anu murni sareng sadaya mangpaatna? Salaku tétéla, éta: peneliti Cina Yu Chen sarta Yiling Anjeunna nembe diterbitkeun mangrupa ulikan ngeunaan cara BRUTE maksakeun ampir sagala smartphone Android anu sidik ditangtayungan. Aranjeunna nelepon serangan BrutePrint.

Kumaha unikna sidik?

Saméméh urang delve kana karya counterparts Cina urang, sakeudeung — sababaraha téori latar tukang… Kahiji sakabeh, jeung Anjeun meureun terang ieu, tapi sidik sabenerna unik jeung pernah robah jeung umur.

Ayeuna, dina taun 1892, élmuwan Inggris Sir Francis Galton medalkeun karya anu disebut Finger Prints. Di jerona, anjeunna nyimpulkeun data ilmiah ayeuna ngeunaan sidik, sareng karya Galton nempatkeun dasar téoritis pikeun panggunaan praktis sidik dina forensik.

Diantara hal séjén, Sir Francis Galton ngitung yén kamungkinan sidik cocog nyaéta “kurang ti 236, atawa hiji dina kira-kira genep puluh opat rébu juta.” Ahli forensik taat kana nilai ieu malah kiwari.

Ku jalan kitu, lamun anjeun kana anatomi teuas atawa biologi balik sidik unik, ieu kertas panalungtikan anyar dina subjek.

Kumaha dipercaya sensor sidik?

Sanajan kitu, karya Sir Francis jeung sagala rupa nu geus datang ti anjeunna, geus ngalakonan jeung (haneut) dunya analog, nu ngawengku hal kawas nyokot sidik, cocog jeung nu ditinggalkeun di, sebutkeun, TKP, sarta Bob keur anjeun. mamang. Tapi hal anu bit béda dina (tiis) kanyataanana digital. Kualitas perwakilan sidik digital gumantung kana sababaraha faktor: jinis sensor, ukuran sareng résolusina, sareng — dina ukuran leutik — algoritma pas-processing sareng “gambar” cocog.

Sidik ramo sapertos katingal ku Sir Francis Galton 150 taun ka pengker (kénca), sareng ku sénsor optik telepon téknologi tinggi anjeun (katuhu). Sumber jeung Sumber

Sareng, tangtosna, pamekar kedah ngajantenkeun alat-alat ieu langkung mirah (atanapi teu aya anu bakal ngagaleuhna), ngahontal auténtikasi sadetik-detik (atanapi kabeuratan ku keluhan ngeunaan laju anu laun), sareng ngahindarkeun négatip palsu dina sagala biaya (atanapi pangguna bakal ngalungkeunana. kabeh jauh sakaligus).). Hasilna sanes sistem auténtikasi anu akurat pisan.

Janten nalika ngarujuk kana sénsor anu dianggo dina smartphone, jumlah anu langkung optimis dicutat pikeun kamungkinan nyocogkeun fragmen sidik ramo tibatan anu terkenal 1 dugi ka 64 milyar. Contona, Apple ngira-ngira kamungkinan Touch ID dina 1 nepi ka 50.000. Janten aman pikeun nganggap yén pikeun modél sensor anu ramah anggaran, odds bakal ngaleutikan langkung jauh ku hiji atanapi dua pesenan.

Ieu nyandak urang ti milyaran ka rébuan. Nu geus aya dina jangkauan keur brute force. Janten bakal peretas ngan ukur hiji halangan tina hadiah: wates jumlah usaha pangakuan sidik. Biasana ukur lima di antarana anu diidinan, dituturkeun ku période anu berkepanjangan pikeun ngonci auténtikasi sidik.

Naha halangan ieu tiasa diatasi? Yu Chen sareng Yiling Anjeunna masihan jawaban satuju kana éta di kamar diajar.

BrutePrint: nyiapkeun brute maksakeun smartphone Android anu ditangtayungan sidik ramo

Metodeu panalungtik dumasar kana kalemahan dina palaksanaan sensor sidik smartphone Android generik: taya sahiji model diuji encrypts saluran komunikasi antara sensor jeung sistem. Ieu muka kasempetan pikeun serangan MITM dina sistem auténtikasi: ku alat disambungkeun ka smartphone via port SPI motherboard urang, hiji bisa intercept pesen asup ti sensor sidik, sarta ngirim pesen sorangan ku impersonating sensor sidik.

Panaliti nyiptakeun alat sapertos kitu (sensor pseudo) sareng dilengkepan ku gadget pikeun otomatis ngaklik layar sénsor smartphone. Kituna bagian komponén hardware disiapkeun pikeun feed sababaraha gambar sidik ka smartphone dina modeu otomatis.

Alat pikeun maksakeun sistem auténtikasi sidik. Sumber

Ti dinya, aranjeunna mimiti nyiapkeun spésimén sidik pikeun brute-forcing. Panaliti henteu ngungkabkeun sumber databés sidik ramona, ngabatesan diri kana spekulasi umum ngeunaan kumaha panyerang éta (kolam panalungtikan, data bocor, database sorangan).

Salaku lengkah saterusna, database sidik dikirim ka AI pikeun ngahasilkeun hal kawas kamus sidik pikeun maksimalkeun pungsi kinerja brute force. Gambar sidik ramo diadaptasi ku AI pikeun cocog sareng anu dihasilkeun ku sénsor anu dipasang dina smartphone anu milu dina ulikan ieu.

Gambar anu dipulangkeun ku sababaraha jinis sénsor sidik ramo béda pisan. Sumber

Dua kerentanan di handapeun BrutePrint: Bolaykeun-After-Match-Fail sareng Match-After-Lock

Serangan BrutePrint ngamangpaatkeun dua kerentanan. Panaliti mendakan éta dina logika dasar kerangka auténtikasi sidik anu, ku katingalna, hadir sareng sadaya smartphone Android tanpa iwal. Kerentanan disebut Cancel-After-Match-Fail and Match-After-Lock.

Ngabolaykeun-After-Match-Fail kerentanan

Ngabolaykeun-After-Match-Foot (CAMF)

exploits dua fitur penting tina mékanisme auténtikasi sidik. Kahiji nyaéta kanyataan yén éta ngandelkeun multisampling, hartina unggal usaha auténtikasi teu make hiji, tapi runtuyan dua nepi ka opat gambar sidik (gumantung model smartphone). Anu kadua nyaéta kanyataan yén, sajaba gagalUsaha auténtikasi ogé tiasa hasil kasalahan – sarta dina hal ieu, aya mulang ka awal.

Hal ieu ngamungkinkeun ngirim runtuyan gambar ditungtungan ku pigura tos diédit pikeun memicu kasalahan. Ku kituna lamun salah sahiji gambar di set micu hiji patandingan, hiji auténtikasi suksés bakal lumangsung. Upami teu kitu, siklus bakal mungkas dina kasalahan, nu satutasna runtuyan anyar gambar bisa dikintunkeun tanpa wasting sagala usaha berharga.

Kumaha Ngabolaykeun-Saatos-Match-Gagal jalan: kasalahan mawa anjeun deui ka pasagi hiji tanpa wasting usaha . Sumber

Cocog-Sanggeus-Konci kerentanan

Karentanan kadua nyaéta Pertandingan-Sanggeus-Konci (MAL). Logika auténtikasi sidik nyadiakeun periode konci sanggeus usaha gagal, tapi loba nu ngical paralatan smartphone gagal pikeun nerapkeun fitur ieu leres dina versi maranéhanana Android. Ku kituna sanajan auténtikasi sidik suksés teu mungkin dina modeu konci, hiji masih bisa ngirimkeun leuwih gambar anyar, nu sistem bakal tetep ngabales kalawan jujur ​​’leres’ tina jawaban ‘palsu’. Nyaéta, saatos anjeun ngadeteksi gambar anu leres, anjeun tiasa nganggo éta pas sistemna dikonci, ku kituna ngalengkepan auténtikasi anu suksés.

Serangan ngamangpaatkeun Cancel-After-Match-Fail and Match-After-Lock

Serangan anu ngeksploitasi kerentanan munggaran suksés pikeun sadaya smartphone anu diuji sareng Android asli, tapi kusabab sababaraha alesan éta henteu tiasa dianggo sareng HarmonyOS. Match-After-Lock dieksploitasi dina smartphone Vivo sareng Xiaomi ogé dina telepon Huawei anu ngajalankeun HarmonyOS.

Sadaya smartphone anu diuji kapanggih rentan ka sahenteuna hiji serangan. Sumber

Sadaya smartphone Android sareng HarmonyOS anu milu dina ulikan ieu kapanggih rentan ka sahenteuna salah sahiji serangan anu dijelaskeun. Ieu ngandung harti yén aranjeunna sadayana ngijinkeun usaha auténtikasi sidik sidik anu teu terbatas.

Numutkeun kana panilitian, peryogi 2,9 dugi ka 13,9 jam pikeun ngahakan sistem auténtikasi smartphone Android kalayan ngan hiji sidik anu kadaptar. Tapi pikeun smartphone kalawan jumlah maksimum mungkin tina sidik kadaptar pikeun model dibikeun (opat pikeun Samsung, lima pikeun sakabéh batur), waktos noticeably ngurangan: Hacking aranjeunna nyokot tina 0,66 nepi ka 2,78 jam.

Probabilitas serangan BrutePrint suksés salaku fungsi waktos spent: hiji sidik kadaptar (garis solid) jeung jumlah maksimum sidik didaptarkeun (garis dashed). Sumber

Kumaha upami iPhones?

Sistem Touch ID anu dianggo dina iPhone katingalina langkung tahan ka BrutePrint. Numutkeun kana panilitian, kauntungan utama iPhone nyaéta yén komunikasi antara sénsor sidik ramo sareng sesa sistem énkripsi. Janten teu aya deui jalan pikeun nyegat atanapi masihan sistem sidik ramo anu disetél dina alat anu dilengkepan Touch ID.

Panaliti nunjukkeun yén iPhone sawaréh rentan ka manipulasi anu dianggo pikeun maksimalkeun jumlah usaha pangakuan sidik. Nanging, éta henteu goréng sapertos anu disada: bari smartphone Android ngamungkinkeun pésta éta salamina, dina iPhone jumlah usaha ngan ukur tiasa ningkat tina 5 dugi ka 15.

Janten pangguna ios tiasa bobo damai: Touch ID langkung dipercaya tibatan auténtikasi sidik anu dianggo dina Android sareng HarmonyOS. Ogé, ayeuna kalolobaan model iPhone nganggo Face ID.

Kumaha bahaya sadayana ieu?

Pamilik smartphone Android ogé henteu kedah hariwang teuing ngeunaan BrutePrint – dina praktékna, serangan éta ampir henteu aya ancaman anu ageung. Aya sababaraha alesan pikeun ieu:

  • BrutePrint merlukeun aksés fisik ka alat. Faktor ieu nyalira ngirangan kamungkinan kajadian sapertos kitu ka anjeun ku margin anu ageung.
  • komo deui, pikeun ngalakukeun serangan, saurang kedah muka konci alat tur nganggo konektor husus dina motherboard nu. Ngalakonan eta tanpa pangaweruh nu boga urang teu gampang.
  • Malah dina skenario kasus pangalusna, serangan bakal lumangsung butuh waktu nu rada lila – diukur dina jam.
  • Sareng, tangtosna, BrutePrint merlukeun setélan husus – duanana hardware jeung software – kaasup parabot custom, database sidik sarta AI dilatih.

Digabungkeun, faktor-faktor ieu ngajantenkeun serangan sapertos kitu henteu mungkin dianggo dina kahirupan nyata – kecuali sababaraha sumanget wirausaha ngawangun produk komérsial anu gampang dianggo dumasar kana panalungtikan.

Ngajagi smartphone Android tina paksaan sidik

Upami, sanaos di luhur, anjeun yakin anjeun tiasa janten korban serangan sapertos kitu, ieu sababaraha tip ngeunaan cara ngajagaan diri anjeun:

  • Ngadaptar saloba mungkin sidik (idealna ngan hiji). Beuki ramo anu anjeun anggo pikeun auténtikasi, sistem bakal langkung rentan kana taktik anu dijelaskeun sareng serangan anu sanés.
  • Tong hilap nganggo PIN tambahan atanapi panyalindungan sandi kanggo aplikasi anu gaduh pilihan ieu.
  • Ku jalan kitu, fungsi AppLock sadia dina versi dibayar Kaspersky pikeun Android ngamungkinkeun ngagunakeun kecap akses misah pikeun sakabéh aplikasi Anjeun.


#Bruteforce #sidik #ditangtayungan #smartphone #Blog #resmi #Kaspersky

The dark web. The name raises all kinds of questions. What is the dark web, really? Where is it? Can anyone hop on it? 

Answering these questions can help you stay safer online. 

The story of the dark web is a complicated one. It’s a small and highly anonymous layer of the internet. As a result, it has a reputation for harboring criminal activity. We often mention the dark web in our blogs, typically when the conversation turns to identity theft, data breaches, and stolen personal information. Rightfully so. Plenty of cybercrime can get traced right back to the dark web. 

Yet cybercriminals didn’t create the dark web. And they’re far from the only people who use it. News outlets like the BBC and the New York Times have a presence there, as does the U.S. Central Intelligence Agency (CIA). Journalists, activists, and everyday citizens use it as well, often to work around oppressive censorship. Even Facebook is there, providing people access to the social media site in regions where it’s blocked. 

Anonymity reigns on the dark web. It was designed to work that way. With that, it’s home to a mixed bag of activity, legitimate and illicit alike. Yet that anonymity doesn’t stop us from putting a face onto the dark web—from understanding what it is, where it is, and what transpires there.  

That starts with a look at the internet and the two primary layers that make it up. 

The layers of the internet: The surface web and the deep web 

If you visualize the internet as an ocean, you’ll find it populated with websites and collections of data at all depths. Yet, the typical internet user only has access to the first few feet, a layer of the internet known as the surface web.  

The sights you’ll see within the surface web will look familiar. It’s all the blogs, shops, social media sites, and so on that you visit regularly. And it’s easy to get to. You only need to fire up your browser and go. All the sites are public facing. With a quick search, you can find them.  

In all, the surface web contains any destination you can reach through search. To put it more precisely, the surface web accounts for areas of the internet that search engines can “crawl” and index for search. Estimates vary, yet the surface web accounts for roughly 4 to 5% of the internet. 

Now, enter the deep web, the next 95% of the internet that is not searchable. Yet, that’s not to say that you don’t travel down into its depths from time to time. In fact, you likely do it daily. Any time you go through a paywall or use a password to access internet content, you’re entering the deep web. The content found there is hidden from search. Examples include logging into your bank account, accessing medical records through your healthcare provider, or using corporate web pages as part of your workday. Even streaming a show can involve a trip to the deep web. None of that content is searchable. 

As such, the overwhelming majority of activity within the deep web is legitimate. So while this layer of the internet runs deep, it isn’t necessarily dark. The dark web is something altogether different. 

What is the dark web? 

The dark web lives within the deep web. Like the other depths of the deep web, it’s not searchable. The people behind the websites and data collections on the dark web intentionally keep them hidden from search. And the reasons vary. Some of them are entirely legitimate, others questionable, and several are outright illegal in nature.  

Its origins go back to the 1990s, when the U.S. Department of Defense developed the dark web as a means of anonymous and encrypted communications. That story might sound familiar. It’s quite like the origin story for the broader internet. That had its roots in the Department of Defense as well. So, just as the broader internet eventually became available to the public, so did the dark web as well. 

Getting there requires a special browser because the protocols for the dark web differ from the surface web. Moreover, these browsers strip web traffic of identifiable information, encrypt it, and send it through a series of server jumps. The browsing traffic will appear to go through a server in one country, then a different server in another, and then another.  

These steps make it highly difficult to identify the person using the browser. On the flip side, it makes it difficult to identify the people hosting the sites and services on the dark web as well.  

Without question, privacy is everything on the dark web. For good and for bad. 

Legitimate uses of the dark web 

While the notion of the dark web typically gets raised in the context of cybercrime and other illegal activity, it has legitimate uses. Some of these use cases include: 

Circumventing censorship  

Well-regarded news outlets such as the BBC and Pro Publica maintain a presence on the dark web to ensure that anyone can access their reporting. This includes people in nations and regions where certain news sources are censored.  

Private communication 

For the particularly privacy-conscious, the dark web hosts several resources for encrypted communication. That includes email clients, internet chat, and even social media sites. 

Whistleblowing 

Anonymous tips are a part of national security, law enforcement, and journalism as well. The private nature of the dark web confers an additional degree of anonymity to tipsters. 

The dark web isn’t a place everyday internet users will need, or even want, to go. It’s far more complicated than the surface web—and going in without taking several security measures can make the trip a risky one. 

The dark web as a marketplace for cybercrime 

This is where the rubber meets the road from an online protection standpoint. The dark web is also a marketplace for hackers and bad actors. In several ways—as a place to purchase and rent malware, a repository for stolen information, and a place to communicate and coordinate attacks. 

For starters, the dark web is populated with dark marketplaces. And difficult-to-trace cryptocurrency is the coin of the realm. With dark web stores stocked with ready-made malware kits, bad actors can launch attacks with little need for technical expertise. Others have done the work for them.  

Cybercrime groups of all sizes prop up these shops, which they also use to rent out other services for attacks. For example, a small-time bad actor could easily lease a botnet to wage an attack that slows a targeted website to a crawl. Some cybercrime groups will provide hackers who can run attacks on someone else’s behalf, creating a mercenary “hacker for hire” gig economy.  

Likewise, information stolen from a data breach can end up in dark web marketplaces as well. The personal information posted in these marketplaces can range anywhere from emails and passwords to in-depth information like tax numbers, health information, and driver’s license numbers. Some of it goes up for sale. Some of it gets dumped there for free. With the right information in hand, cybercriminals can commit acts of identity theft. That includes claiming unemployment benefits and tax refunds in someone else’s name. In extreme cases, it can lead to bad actors can outright impersonate their victims, racking up debts and criminal records along the way. 

Some hacking groups sell hacked accounts outright. For a couple hundred dollars, they offer up login and password information for bank accounts that have a couple thousand dollars in them. Also available, pre-hacked email, social media, and online payment accounts. If it’s hackable and has value, it’s likely for sale on the dark web. 

Protect yourself from hackers and bad actors on the dark web 

With all this shady activity on the dark web, you might wonder how you can protect yourself. In fact, you can take several steps to help prevent your information from finding its way there. And you also can take other steps if your information unfortunately does end up on the dark web. 

Installing online protection software is the first step. Online protection software can help prevent many of the attacks bad actors can purchase on the dark web. It protects against ransomware, adware, spyware, and all manner of malware, whether it’s pre-existing or entirely new.  

Yet today’s online protection goes far beyond antivirus. Comprehensive protection like ours protects your privacy and identity as well. It can monitor your identity and credit, create strong passwords, and clean up your personal information online. 

Monitor your identity:

An identity monitoring service can actively scan the dark web for personal info like your date of birth, email addresses, credit card numbers, personal identification numbers, and much more. In the event you fall victim to identity theft, our identity theft coverage and restoration can provide up to $1 million in coverage to cover the costs. Plus, it provides the services of a recovery expert with limited power of attorney to help you repair the damage done. 

Keep an eye on your credit:

If you spot unusual or unfamiliar charges or transactions in your account, bank, or debit card statements, follow up immediately. That might indicate improper use. In general, banks, credit card companies, and many businesses have countermeasures to deal with fraud. Moreover, they have customer support teams that can help you file a claim if needed. 

Given all the accounts you likely have a credit monitoring service can help. McAfee’s credit monitoring service can help you keep an eye on changes to your credit score, report, and accounts with timely notifications and provide guidance so you can take action to tackle identity theft. 

Create and maintain strong, unique passwords:

With the high number of accounts you need to protect, creating strong, unique passwords for each one can get time consuming. Further, updating them regularly can become a time-consuming task. That’s where a password manager comes in 

A password manager does the work of creating strong, unique passwords for your accounts. These will take the form of a string of random numbers, letters, and characters. They will not be memorable, but the manager does the memorizing for you. You only need to remember a single password to access the tools of your manager. 

Close old, risky accounts:

The more online accounts you keep, the greater the exposure you have to data breaches. Each account will have varying degrees of personal and financial information linked to it. And that means each one carries a varying degree of risk if it gets breached. Moreover, some sites and services protect data better than others, which adds another dimension of risk. Closing old and particularly risky accounts can decrease the risk of your personal and financial information winding up in the hands of an identity thief.  

With security and savings in mind, McAfee created Online Account Cleanup. It finds and requests the deletion of unused accounts and protects your personal data from data breaches as a result. Monthly scans across your online accounts show a risk level for each account and help you decide which ones to delete.  

Use two-factor authentication:

Two-factor authentication is an extra layer of defense on top of your username and password. It adds a one-time-use code to access your login procedure, typically sent to your smartphone by text or call. Together, that makes it tougher for a crook to hack your account if they get hold of your username and password. If any of your accounts support two-factor authentication, the few extra seconds it takes to set up is more than worth the big boost in protection you’ll get. 

Protect yourself from cybercriminals on the dark web 

The “dark” in the dark web stands for anonymity. And with anonymity, all kinds of activity follow. Good and bad.  

From a security standpoint, the dark web is a haven for all manner of cybercriminals. Understanding how they use the dark web can help you protect yourself from their activities. You have tools for prevention, and you have resources available if your information ends up there or leads to identity theft.  

By putting a face on the dark web, you put a face on cybercrime and can help reduce the risk of it happening to you.  

Introducing McAfee+

Identity theft protection and privacy for your digital life


#Dark #Web #Answer #Stay #Safer #Online

Naon anu tiasa langkung parah tibatan serangan ransomware ka perusahaan anjeun? Ngan hiji kajadian anu lumangsung ka klien parusahaan anjeun, Jigana. Nya, éta kasus pikeun MSI – produsén utama Taiwanese laptop, adaptor pidéo, sareng motherboards. Dina awal April, warta peupeus yén pausahaan ieu dina serangan ku geng ransomware anyar disebut Money Message; saeutik engké nu meres ngaluarkeun a sababaraha inpormasi anu dipaling dina jaringan poék; lajeng, dina Méi, peneliti uncovered aspék paling disturbing of bocor – nyaéta aspék pribadi konci Signing firmware sareng konci Intel Boot Guard geus diterbitkeun. MSI ngumumkeun ngeunaan bocorna, tapi masihan sakedik inpormasi – bahkan ngaleungitkeun subjek konci sadayana. Di dieu, kami nyobian masihan anjeun langkung seueur konteks…

Konci Boot Guard, sareng kumaha aranjeunna ngajagi komputer anjeun

Malah saméméh sistem operasi dimimitian, komputer Anjeun ngalakukeun loba operasi preparatory dumasar kana parentah ti chip motherboard. Baheula, mékanisme éta disebut BIOS, dugi ka diganti ku arsitéktur UEFI anu tiasa diperpanjang. Kodeu UEFI disimpen dina firmware, tapi modul tambahan tiasa dimuat tina partisi hard drive khusus. Saterusna, UEFI boot sistem operasi sorangan. Upami UEFI dirobih sacara jahat, sistem operasi, aplikasi pangguna sareng sadaya sistem kaamanan bakal ngamimitian dina kadali kode jahat. Panyerang bakal tiasa ngagiling sadaya lapisan pertahanan salajengna, kalebet BitLocker, Secure Boot, sareng sistem kaamanan tingkat OS, sapertos anti-virus sareng EDR.

Disebut salaku implants BIOS-tingkat (kadangkala ogé “bootkits hardware”), ancaman sapertos incredibly teuas pikeun ngadeteksi – komo harder dihapus: Anjeun teu bisa ngabersihan PC Anjeun malah ku ngaganti hard drive anjeun ku brand anyar.

Ngajual komputer sareng OS parantos ngembangkeun rupa-rupa panjagaan supados langkung hésé pikeun aktor ancaman ngarancang ancaman jahat. Kahiji, pikeun ngapdet firmware sareng nambihan UEFI, anjeun peryogi aplikasi anu ditandatanganan ku vendor: Intel BIOS Guard henteu ngijinkeun apdet UEFI tina aplikasi anu teu dipercaya atanapi nganggo firmware anu henteu ditandatanganan. Kadua, aya mékanisme verifikasi hardware anu disebut Boot Guard. Téknologi pariksa tanda tangan muka UEFI (IBB – Blok Boot Awal) sareng ngabatalkeun boot komputer upami firmware parantos dirobih. Konci kriptografi Boot Guard anu dianggo pikeun pariksa mékanisme panyalindungan ieu disimpen dina mémori anu ditulis-sakali, hartosna henteu tiasa dihapus atanapi ditulis deui (anu hartosna henteu tiasa dipalsukan atanapi dirobih), sedengkeun dina waktos anu sami henteu tiasa dicabut. .lamun disusupkeun!

Naon bahaya bocor konci MSI?

Bocoran konci nandatanganan firmware ngamungkinkeun aktor ancaman pikeun ngawangun firmware jahat sareng ngapdet utilitas anu tiasa suksés ngalangkungan verifikasi kalayan poténsi pikeun ngapdet mikroprogram dina motherboards MSI. Konci sapertos kitu tiasa dicabut, janten saatos sababaraha waktos (saleresna, urang nyarios sasih bulan upami henteu taun!) Masalahna bakal teu relevan – upami pembaruan anu sah diterapkeun dina cara anu aman. Kaayaanana langkung parah ku konci Boot Guard, sabab teu tiasa dicabut. Sumawona, numutkeun Binarly, konci ieu bahkan tiasa dianggo dina sababaraha produk anu diproduksi ku padagang sanés ti MSI. Ieu ngaganggu ranté boot aman tina kapercayaan pikeun sadaya produk anu ngandelkeun konci ieu, sahingga pamilik alat henteu aya pilihan tapi ningkatkeun ukuran panyalindungan pihak katilu sareng teras dianggo dugi ka produkna dihentikan.

Tips pikeun pamaké alat MSI

Mimiti, pariksa naha komputer anjeun kaancam. Upami Anjeun gaduh komputer MSI atawa laptop, anceman aya, tapi malah komputer ti ngical paralatan séjén bisa boga motherboard MSI. Ieu kumaha anjeun tiasa pariksa ieu:

  • Ketik “Inpormasi Sistem” kana bar teang Windows pikeun milarian sareng ngajalankeunana
  • Sahandapeun Tinjauan sistem ngagulung ka handap produsén motherboard atawa produsén baseboard. Upami éta nyarios MSI atanapi Micro-Star International, ancaman éta relevan pikeun anjeun.

Punten dicatet yén MSI ngadamel ratusan produk, sareng konci anu bocor henteu mangaruhan sadayana. Daptar produk pangpanjangna anu kapangaruhan ku ancaman aya di dieu, tapi urang henteu tiasa ngabuktoskeun kasampurnaan atanapi akurasina. Pangalusna anjeun nyaéta pikeun ati-ati sareng teraskeun tina anggapan yén sadaya papan MSI ayeuna tiasa ditargetkeun ku panyerang.

Upami kakeunaan ancaman, anjeun kedah ati-ati pisan ngeunaan résiko nalika ngapdet utilitas, supir, sareng firmware anjeun. Unduh ngan tina situs wéb resmi www.msi.com ku cara ngetik alamatna sacara manual kana browser — sanés ku nuturkeun tautan tina email, utas messenger, atanapi halaman wéb sanés. Kami ogé mamatahan anjeun pikeun nengetan apdet dina situs wéb MSI: aranjeunna henteu kedah dipaliré. Kamungkinan pisan yén MSI bakal mendakan cara pikeun nyabut sababaraha konci anu bocor atanapi nyegah panggunaanana.

Ogé, pastikeun teu make komputer MSI salaku pangurus, sarta pastikeun aranjeunna dilengkepan panyalindungan dipercaya tina phishing jeung malware.

Tip pikeun pangurus IT

Résiko implan UEFI dumasar kana bocor MSI langkung seueur diimbangi ku pajeulitna pamasanganna, anu ngalibatkeun aksés administrasi ka komputer target sareng seueur aplikasi update firmware anu flashy. Janten masalahna tiasa dileungitkeun ku cara ngahambat aplikasi ieu dina tingkat kabijakan grup sareng ku mastikeun yén prinsip hak istimewa sahenteuna dikuatkeun dina sadaya komputer dina organisasi anjeun. Sanajan kitu, eta kamungkinan yén dina mangsa nu bakal datang parabot Hacking custom bakal datang kana antrian nu bakal ngagunakeun konci dipaling sarta obfuscation cukup pikeun nyumputkeun apdet firmware. Pikeun ngirangan résiko ieu, pertimbangkeun ékspérimén sareng deteksi konci anu bocor dina mesin perusahaan – rekomendasi anu langkung cocog pikeun perusahaan anu ngagunakeun pemburu ancaman dina pasukan tugas kaamanan inpormasi.

Tangtu, masalah ogé bisa mitigated ngaliwatan prakték umum alus: tungtung terpadu jeung perlindungan jaringan, update timely tina aplikasi bisnis, sarta kawijakan sistem pikeun manajemén patch.

Tips pikeun pamekar

Conto MSI nyorot kumaha teu tiasa ditampi tina kaamanan inpormasi sareng istilah DevSecOps pikeun nyimpen rahasia (utamana anu sesah dirotasi) dina komputer di gigireun atanapi dina kode anu ngagunakeunana.

Aya solusi husus pikeun manajemén rusiah terpusat – contona, HashiCorp Vault – tapi malah pamekar leutik bisa meuli sistem panyalindungan basajan sorangan, kayaning gudang drive removable énkripsi nu nyambung ngan salami diperlukeun pikeun nyebarkeun hiji aplikasi.

Pikeun perusahaan saukuran MSI, aranjeunna kedah nyimpen data rahasiana – sapertos aplikasi sareng konci panandatanganan supir, sumawona konci panandatanganan firmware – dina unit hardware generasi tanda tangan khusus (HSM) atanapi sahenteuna dina perimeter aman khusus dina komputer anu lengkep terasing ti sésana. jaringan.


#Perlindungan #ngalawan #firmware #anu #ditandatanganan #konci #MSI #anu #dipaling

Saha waé anu gaduh akun dina jaringan sosial atanapi jasa online parantos mendakan auténtikasi dua faktor (2FA) sateuacanna. Disebut ogé auténtikasi dua léngkah atanapi verifikasi dua léngkah, tapi konsépna sami.

Tapi anjeun kantos wondered naon sabenerna, kumaha gawéna sarta – paling importantly – naha éta diperlukeun? Upami kitu, anjeun parantos sumping ka tempat anu leres. Kami bakal nyobian ngajawab patarosan ieu sareng seueur deui dina tulisan ieu.

Naon auténtikasi dua faktor?

Urang mimitian ku definisi basajan. Nalika sababaraha metode dianggo sakaligus pikeun ngesahkeun hak aksés – nyaéta, pikeun auténtikasi – ieu katelah auténtikasi multi-faktor.

Ladenan digital anu paling sering dianggo auténtikasi dua faktor. Teu aya anu lepat nganggo langkung seueur faktor, tapi jumlahna biasana dugi ka dua supados henteu ngaganggu teuing pangguna.

Dina basa sejen, 2FA nyerang kasaimbangan optimal antara panyalindungan akun tur logins merenah. Tapi naon “faktor” anu tiasa dianggo pikeun mastikeun hak auténtikasi pangguna? Ieu mangrupikeun pilihan anu paling populér:

  • Pangaweruh. Auténtikasi disayogikeun upami anjeun gaduh kecap konci anu leres, frasa sandi, kode numerik, pola grafik, jawaban patarosan rahasia, jsb.
  • Milikna ku. Upami Anjeun gaduh item nu tangtu (misalna konci, token USB, telepon, kartu bank), ieu validasi hak aksés Anjeun. Ieu ogé kalebet gaduh aksés ka nomer telepon atanapi akun anu sanés (sebutkeun, email), anu tiasa ditingalikeun, contona, ku cara kéngingkeun kodeu sakali-waktos.
  • Harta standar. Seringna mungkin pikeun ngabuktoskeun kaaslianana ku sababaraha pasipatan anu unik sareng alami tina pangguna anu saleresna: sidik, sora, raray, DNA, pola iris, gaya ngetik karakteristik dina kibor, jsb.
  • Géolokasi. Di dieu, auténtikasi dumasar kana ayana pamaké dina tempat nu tangtu; contona, lamun asup kana sumberdaya parusahaan – dina kantor parusahaan.

Catet yén pikeun auténtikasi multi-faktor tiasa dianggo, metode anu dianggo pikeun ngavalidasi hak pangguna kudu béda. Janten upami jasa naroskeun ka pangguna pikeun ngalebetkeun dua kecap konci tibatan hiji (atanapi, sebutkeun, kecap konci sareng jawaban kana patarosan rusiah), ieu henteu tiasa dianggap 2FA, sabab metode validasi (pangaweruh) anu sami dianggo dua kali.

Naha anjeun peryogi auténtikasi dua faktor?

Auténtikasi multi-faktor disarankeun sabab, masing-masing, unggal metode validasi ngagaduhan kalemahanana. Salaku conto, pangaweruh ngeunaan sababaraha inpormasi tiasa janten metode anu tiasa dipercaya – tapi ngan upami inpormasi ieu ngan ukur dipikanyaho ku pangguna sareng teu tiasa dicandak tina sumber anu sanés. Tapi nu ampir pernah kajadian: pamaké kudu ngetik dina sandi nu lajeng dikirim ngaliwatan internét. Ogé, aranjeunna sigana disimpen dimana waé sabab teu aya anu tiasa nginget sadaya kecap konci pikeun sadaya akun. Ieu nyadiakeun loba kasempetan pikeun interceptions jeung maok.

Naon deui, kecap akses kedah disimpen di sisi jasa online, dimana aranjeunna tiasa bocor. Sareng upami anjeun nganggo kecap konci anu sami pikeun sababaraha jasa (hanjakalna, seueur jalma anu masih ngalakukeun), maka sadaya akun ieu ngagaduhan résiko diretas.

Sami lumaku pikeun métode validasi séjén. Faktor diilikan henteu idéal, sabab barang anjeun (konci, telepon, kartu bank) tiasa dipaling. Geolocation ku sorangan confirms nanaon: aya pasti geus loba jalma séjén dina kasarna titik sarua dina waktu jeung spasi anjeun (iwal mun lumangsung drift dina hiji floe és di tengah Samudra Arktik).

Panginten ngan ukur faktor harta anu diwangun tiasa dianggap langkung atanapi kirang dipercaya, naha éta kadang dianggo salaku hiji-hijina faktor auténtikasi. Tapi aya ogé nuances cukup.

Mangkana konsép auténtikasi multi-faktor: nu leuwih gede jumlah faktor béda, leuwih gampang éta yén batur nyoba mangtaun aksés ka akun sabenerna boga hak pikeun ngalakukeunana.

Ngagunakeun sababaraha faktor mantuan mastikeun akun anjeun bakal diaksés ku anjeun jeung anjeun nyalira

Janten, auténtikasi dua faktor mangrupikeun ide anu saé pikeun alesan anu saderhana: pikeun ngabéjaan jasa yén anjeun anjeun, sareng ngajantenkeun akun anjeun langkung hese di hack.

Kumaha ngagunakeun auténtikasi dua-faktor

Urang bakal ningali jinis 2FA anu béda dina tulisan anu misah; Samentara éta, urang bakal mungkas hiji ieu kalawan sababaraha tips:

  • Pastikeun pikeun ngaktifkeun auténtikasi dua faktor pikeun sadaya jasa anu nawiskeun éta.
  • Upami mungkin, pilih kodeu pamakean sakali tina aplikasi auténtikasi salaku metodeu 2FA. Sareng pikeun akun anu paling berharga, paké konci hardware FIDO U2F.
  • Upami pilihan di luhur henteu sayogi, metode anu sanés masih langkung saé tibatan henteu aya faktor kadua.
  • Inget yen 2FA teu nyegah phishing kualitas luhur (iwal konci FIDO U2F), jadi unggal waktu saméméh ngasupkeun kode, pastikeun anjeun dina ramatloka nyata – lain hiji palsu.
  • Anggo solusi kaamanan anu dipercaya sareng panyalindungan anti phishing anu diwangun, sapertos Kaspersky Premium.

Pikeun nyieun kecap akses anu kuat sareng nyimpenna sacara aman, kami nyarankeun Kaspersky Password Manager — versi lengkepna kalebet langganan Kaspersky Premium. Saliwatan, manajer sandi urang boga sababaraha fitur mangpaat séjén anu bakal nulungan ngajaga akun anjeun tina hacking.


#Naon #auténtikasi #duafaktor #Blog #resmi #Kaspersky

Ieu kumaha UKM tiasa salamet sareng mekar dina bentang digital ayeuna.

Akronim CIO kadang-kadang dipikaharti nangtung pikeun “Career Over,” sareng ieu sababna: Pamingpin bisnis anu tanggung jawab téknologi inpormasi henteu ngan ukur ditugaskeun pikeun nyetir otomatisasi, produktivitas, intelijen bisnis, digitalisasi, sareng platform awan, tapi sering ogé sareng kaamanan maya. .

Ruang lingkup item panungtungan lolobana diwangun ku ngajaga bisnis maranéhanana ti ancaman online kayaning serangan ransomware, kampanye phishing atawa virus komputer. Alesan peran Kapala Inpormasi Patugas tiasa janten pemecah karir écés: anjeun ngan ukur kedah gagal sakali pikeun ngajagi bisnis anjeun, sareng akibatna tiasa cilaka – pikir karusakan merek sareng reputasi, denda pikeun nyebarkeun inpormasi pribadi, bahkan bangkrut. .

Saatos janten CIO perusahaan global langkung ti dasawarsa, kuring tiasa ngabuktoskeun setrés tugas pikeun ngajagi bisnis anjeun tina ancaman online ogé telepon nutup tim kuring ti waktos ka waktos.

Bari kuring boga “méwah” ngabogaan state-of-nu-seni parabot kaamanan perusahaan-grade, kitu ogé rojongan ti hiji tim beredar ahli cybersecurity, usaha leutik sarta sedeng ukuran (UKM) mindeng dina disadvantage. Kalayan 90% UKM sacara global sareng kirang ti 20 karyawan, usaha-usaha ieu sigana henteu gaduh ahli cybersecurity dina gajina, sareng kalayan panghasilan anu terbatas, aranjeunna henteu tiasa nanggung solusi téknologi kelas perusahaan pikeun ngajagi bisnisna.

Di sisi séjén, cyberattacks miboga kamampuh tilelep usaha leutik: Numutkeun data UKcontona,, elehan rata-rata hiji usaha leutik kalawan 10 atawa leuwih karyawan GBP 2,8 juta di 2022, tapi rata-rata biaya global a breach data dina taun anu sarua GBP 3,93 jutaan.

Janten, nalika anjeun janten CEO bisnis leutik sareng nganggap kalungguhan Kapala Perwira Komersial, Kapala Pemasaran, sareng Kapala Perwira Inpormasi, kumaha anjeun mastikeun yén anjeun henteu ngan ukur ngahindarkeun karir anu ngadadak, tapi ogé henteu nyaksian kacilakaan bisnis anjeun. ? perusahaan nu tos Anjeun diwangun? Di handap ieu sababaraha saran inti kuring pikeun pamimpin UKM.

Ngajagi bisnis anjeun mangrupikeun urusan sadayana

Dulah nganggap yén sabab anjeun usaha leutik, anjeun teu di résiko tina cyberthreats. Kalayan 66% UKM ngalaman serangan cyber dina 12 sasih katukang, anjeun langkung dipikaresep janten sasaran tibatan henteu. Anjeun henteu peryogi CIO pikeun ngajantenkeun cybersecurity janten prioritas; ngan saukur ngalebetkeun kana rencana bisnis anjeun sareng pedoman perusahaan: Sapertos anjeun tiasa naroskeun ka staf anjeun pikeun ngagem helm nalika nganjang ka situs konstruksi atanapi masker pameunteu nalika mariksa pasien, pastikeun tim penjualan anjeun nyambung via VPN nalika ngaksés data palanggan anjeun. ti jaringan Wi-Fi umum.

Téknologi cybersecurity henteu kedah rumit, teu jelas, atanapi mahal

Solusi bisnis leutik tiasa kuat sareng nyayogikeun tingkat perlindungan anu pas pikeun tahap kamekaran anjeun, kematangan digital, sareng industri, tanpa meryogikeun anggaran multi-juta dolar. Sareng kaahlian tiasa diaksés ti panyadia ladénan anu tiasa nyandak panangan pamimpin SMB pikeun ngaréspon ancaman atanapi ngapdet ukuran panyalindungan.

Jieun agility jeung agility kakuatan super anjeun ngalawan ancaman cyber

Usaha leutik tiasa gancang, lincah, sareng ngamangpaatkeun kurangna birokrasi pikeun ngarencanakeun sateuacanna sateuacan krisis cybersecurity lumangsung. SMBs kedah ngungkit kakuatan ieu pikeun siap-siap sareng gaduh rencana, anu sahenteuna kedah kalebet ngalaksanakeun cadangan online sareng offline, masang antipirus, nyetél ngawaskeun jaringan, sareng mastikeun rezim patching otomatis aya.

Di Avast, kami hoyong SMB ngagaduhan kapercayaan pikeun beroperasi sacara aman online. Kalayan dina pikiran ieu, kami tiasa ngartikeun deui akronim CIO pikeun nangtung pikeun “Kapercayaan Dina Online”, ngamungkinkeun usaha pikeun salamet sareng mekar dina bentang digital ayeuna. Pilarian langkung seueur ngeunaan solusi kami pikeun UKM via ngadaptar pikeun sidang bébas kami.

#Saran #pikeun #CEO #UKM #urut #CIOs

Anjeun terang naon VPN, tapi patarosan tetep-naha anjeun peryogi VPN?

Aya hiji alesan alus. Privasi anjeun. Kusabab éta komoditi dina internét kiwari.

Pikeun ngamimitian, anjeun gaduh pangiklan sareng panyadia ladénan internét (ISP) anu hoyong terang naon anu anjeun lakukeun, iraha anjeun ngalakukeunana, dimana anjeun ngalakukeunana, bahkan sabaraha lami anjeun ngalakukeunana. Aranjeunna ngumpulkeun sareng nganggo inpormasi ieu pikeun nyiptakeun profil iklan anu dituju. Jeung Sakapeungaranjeunna ngajual inpormasi ka pihak katilu.

Teras, aya hacker jeung maling identitas kaluar dinya. Aranjeunna langkung resep kana naon anu anjeun lakukeun online-sapertos balanja anjeun, perbankan, sareng kauangan. Malahan asuransi anjeun sareng masalah médis. Utamina aranjeunna hoyong inpormasi éta supados aranjeunna tiasa ngadamel artos ku cara ngabajak akun anjeun atanapi niru anjeun pikeun nampi perawatan médis. Dina kasus anu langkung ekstrim, aranjeunna Kamungkinan ngagunakeun inpormasi anu dipaling pikeun nyamar anjeun ku cara anu sanés. Anu Kamungkinan kaasup muka garis kiridit anyar sakabeh atawa meunang lisénsi supir dina ngaran anjeun.

VPN tiasa nyegah snooping sapertos kitu.

VPN sareng privasi-meungpeuk iklan sareng pangumpulan data

Ngeunaan pendataan sareng pariwara, kagiatan éta henteu matak heran. Utamana pikeun saha waé anu ningali iklan anu disasarkeun hébat nuturkeun aranjeunna dina internét. Milarian “calana kargo usum panas” sakali sareng ujug-ujug situs anu anjeun kunjungi pinuh ku iklan calana, calana panjang sareng calana anu sanés.

Kitu ogé ngumpulkeun kagiatan online anjeun pikeun tujuan iklan, ISP ogé tiasa ngajual data anu aranjeunna kumpulkeun ka pihak katilu. Éta tiasa ngumpulkeun data éta nalika anjeun aya dina jaringan asal anjeun, sareng aranjeunna tiasa ngumpulkeun éta nalika anjeun nganggo Wi-Fi umum. (Sababaraha ISP nyayogikeun Wi-Fi gratis di tempat umum anu ngamungkinkeun aranjeunna ngumpulkeun data ti jalma anu sanés palanggan biasa.)

Prakték ieu béda-béda dumasar daérah sareng undang-undang privasi data anu berlaku di unggal daérah.

Salaku conto, Uni Éropa gaduh hukum privasi data anu ketat anu nyegah jinis penjualan ieu. (Hatur nuhun kana enactment GDPR, Peraturan Protection Data Umum.) Sanajan kitu, aya sababaraha protections misalna di AS. Di dinya, ISP bisa ngajual sajarah browsing pamaké Internet ka pihak katilu-disadiakeun data geus anonim.

“Anonim” mangrupikeun istilah konci di dieu. Ieu nujul kana prosés mupus identifier pribadi anu nyambungkeun hiji jalma ka set data disimpen. Anjeunna Kamungkinan ogé ngawengku nambahkeun “noise” kana data, nu obscures identifiers pribadi. Salaku conto, éta tiasa ngahapus ulang taun anu pasti sareng ngagentos ku rentang tanggal anu lega. Janten“31 Maret 1957” janten “Januari – Juni 1957”.

Masalahna nyaeta data anonim ieu bisa deanonymized gampang.

Panaliti taun 2019 mendakan yén “99,98% urang Amerika bakal leres-leres diidentipikasi deui dina set data mana waé ngagunakeun 15 atribut demografi. Sareng nalika anjeun nganggap sabaraha data anu dikumpulkeun ngeunaan anjeun, aya 15 atribut ngan tetes di sagara.

Perusahaan pamasaran sareng analitik ngumpulkeun ratusan sareng ratusan titik data ngeunaan jalma sareng rumah tanggana. Anu Kamungkinan ngawengku informasi ngeunaan KPR maranéhanana, naha maranéhna boga alergi, naha maranéhna boga ucing atawa anjing, dimana aranjeunna balanja keur bahan kadaharan, sarta leuwih-salian informasi sejenna kawas umur jeung alamat maranéhanana.

Naon anu lumangsung nalika inpormasi éta dilanggar, atanapi didamel umum teu kahaja, sakumaha kajadian nalika 123 juta rékaman rumah tangga AS diterbitkeun dina 2017? Ieu nyadiakeun aktor goréng kalayan loba data anu berpotensi ngarugikeun batur.

Kagiatan browsing Internét henteu ngitung sadaya titik data anu dikumpulkeun ku perusahaan ieu. Nanging, pikirkeun ISP anjeun nyukcruk waktos online anjeun sareng ngajual ka jalma sanés Kamungkinan nyieun anjeun ngarasa teu nyaman. Naha datana anonim atanapi henteu.

VPN, privasi sareng maling identitas

Ancaman sanés pikeun privasi online anjeun asalna tina aktor anu goréng-sapertos peretas sareng maling identitas. Ku nargétkeun jaringan anu teu aman, ngintip Wi-Fi umum anu teu aman, atanapi nyetél hotspot Wi-Fi umum palsu sorangan, aranjeunna bakal nénjo jalma anu ngagunakeunana.

Dina jaringan anu teu aman, aktor jahat tiasa ningali nalika anjeun asup kana rekening bank anjeun, maca email anjeun, sareng ningali naon anu anjeun lakukeun dina internét sacara umum. Éta tiasa maok kecap akses sareng login anu anjeun anggo dugi ka ayeuna, masihan aranjeunna aksés kana akun éta.

Nyatana, snooping sapertos kitu langkung seueur tibatan ancaman pikeun privasi anjeun. Éta asup kana alam maling identitas, ngajantenkeun résiko data sareng inpormasi pribadi anjeun langkung ageung.

Tilu alesan pikeun ngagunakeun VPN

Kalayan kapribadian sareng identitas pribadi anjeun dina pikiran, ieu mangrupikeun tilu conto khusus pikeun ngagunakeun VPN:

1. Anjeun ngahargaan privasi Anjeun.

Sakumaha anu dijelaskeun di luhur, internét beuki janten kirang pribadi. Pangiklan sareng ISP bakal ngalacak anjeun iraha sareng dimana aranjeunna tiasa. Nalika anjeun nganggo VPN, anjeun tiasa nyumputkeun sababaraha hal tina ISP anjeun, sapertos situs wéb sareng aplikasi anu anjeun anggo, waktos anu dianggo pikeun aranjeunna, riwayat pamilarian anjeun, sareng undeuran. Sedengkeun pikeun situs wéb sareng aplikasi, VPN tiasa nyumputkeun alamat IP sareng lokasi anjeun, sadayana tiasa ngagagalkeun pelacakan iklan dina situs sareng aplikasi éta.

2. Anjeun damel jarak jauh.

Seueur usaha sareng organisasi ageung nawiskeun (sareng kadang ngabutuhkeun) VPN pikeun karyawanna anu damel di luar kantor. Usaha anu langkung alit jarang ngagunakeunana, anu ngajantenkeun aranjeunna rentan ka serangan sapertos ngalanggar data. Numutkeun kana laporan FBI, biaya rata-rata pelanggaran data pikeun bisnis di 2022 langkung ti $150,000. Naon deui, cybercriminals beuki ngaluncurkeun serangan ieu ngalawan usaha kalayan pendapatan $ 500,000 atanapi kirangnu ngajadikeun pamikiran ngeunaan leungitna genep inohong malah leuwih dahsyat.

VPN ngenkripsi sareng ngajagi data perusahaan dina perjalanan, naha anjeun nyambungkeun ti bumi anjeun, bandara, atanapi dimana waé di luar kantor. Ngagunakeun hiji ngajaga anjeun sarta bisnis atawa organisasi anjeun damel.

3. Rék panyalindungan tambahan mun anjeun bank, balanja, atawa nanganan sagala masalah sénsitip online.

Ladenan VPN anu kuat sapertos kami nganggo enkripsi kelas bank pikeun ngajaga data sareng inpormasi anjeun aman. Kalayan VPN, snooping aktor goréng ngan bakal ningali eusi garbled berkat fungsi enkripsi VPN anjeun.

Alesan populér séjén pikeun VPN-acara streaming sareng kontén

Sawaktos Anjeun keur di perjalanan, Anjeun bisa ngakses situs sareng ladenan nu biasana Anjeun pake di imah. Contona, sababaraha ladenan streaming video teu sadia di lokasi asing. Ku ngagunakeun VPN, anjeun masih bisa ngakses eusi ku cara nyambungkeun ngaliwatan server proxy nu VPN ngagunakeun. Ieu mangrupikeun server di lokasi sanés anu tiasa ngadamel pamundut atas nama anjeun. Janten sanajan anjeun di luar negeri, anjeun tiasa nyambung ka server proxy di AS sareng ngaksés jasa anjeun sapertos biasa.

Dimana abdi tiasa kéngingkeun VPN?

Upami anjeun gaduh panyalindungan online sareng kami, sapertos kami McAfee+ pakét, anjeun gaduh VPN siap buka. Upami henteu, McAfee + nawiskeun cara anu saé pikeun kéngingkeun.

Éta pinuh pribadi sareng diaudit sacara mandiri pikeun mastikeun inpormasi sénsitip anjeun dijaga aman. Kami henteu ngarékam atanapi ngalacak naon anu anjeun lakukeun online, janten kagiatan online anjeun tetep pribadi.

Ku desain, kami ngagampangkeun dianggo. Anjeun tiasa nyetél éta pikeun hurung sacara otomatis upami anjeun dina jaringan anu teu dijagi. Atanapi anjeun ogé tiasa milih tetep dina sadaya waktos pikeun pangalaman online anu langkung aman. Kalayan ampir 50 lokasi server di sakuliah dunya, anjeun tiasa kéngingkeun sambungan VPN anu gancang sareng stabil dimana waé anjeun angkat.

Sareng kusabab éta hadir sareng parangkat lunak panyalindungan online kami, anjeun nampi identitas, privasi, sareng fitur kaamanan alat sanés anu tiasa ngajaga anjeun langkung aman online.

Intina, VPN ngajantenkeun anjeun langkung pribadi sareng aman.

Sareng panyalindungan sapertos kitu diperyogikeun ayeuna. Pelacak iklan, kolektor data, peretas sareng maling — aranjeunna sadayana hoyong terang naon anu anjeun lakukeun online. Sareng sareng VPN, anjeun tiasa nyimpen sadayana éta pikeun diri anjeun, ngajantenkeun waktos online anjeun langkung pribadi sareng aman ti kantos.

Nepangkeun McAfee+

Maling identitas sareng panyalindungan privasi pikeun kahirupan digital anjeun


#Tilu #Alesan #Anjeun #Peryogikeun #VPN

Saha waé tiasa nyobian ChatGPT gratis. Tapi éta henteu ngeureunkeun scammers tina nyobian kas dina éta.

Sajumlah aplikasi cryptic parantos muncul dina Apple App Store sareng Google Play. Aranjeunna masquerade salaku aplikasi GPT Chat jeung nyoba nipu nu boga smartphone kalawan langganan palsu.

Tapi anjeun bisa manggihan eta gancang mun anjeun terang naon néangan.

Naon ChatGPT, sareng naon anu dilakukeun ku jalma-jalma?

ChatGPT mangrupikeun jasa chatbot berbasis AI anu diciptakeun ku OpenAI. Éta ngamungkinkeun anjeun gaduh paguneman manusa anu luar biasa sareng AI anu parantos diprogram sareng diinformasikeun dina sababaraha generasi pangwangunan. Pasihan petunjuk atanapi naroskeun patarosan, sareng AI nyayogikeun réspon anu lengkep.

Teu heran, jutaan jalma ngagorowok ngagunakeun éta. Kabéh nu diperlukeun nyaéta hiji ajakan, sarta ajakan rentang tebih tur lega.

Jalma-jalma giliran ChatGPT pikeun ngabantosan aranjeunna nyerat surat panutup pikeun wawancara padamelan, ngadamel saran perjalanan sareng ngajelaskeun topik ilmiah anu rumit dina basa anu sederhana. Hiji jalma nyorot kumaha aranjeunna ngagunakeunana ChatGPT pikeun ngajalankeun kaulinan tabel Dungeons & Dragons pikeun aranjeunna. (Upami anjeun kantos maén, anjeun terang yén éta mangrupikeun tugas anu rumit anu peryogi kacerdasan anu lumayan pikeun ngahibur kaulinan.)

Éta ngan sababaraha conto. Pikeun kuring sorangan, kuring parantos nganggo ChatGPT di dapur. Abdi sareng kulawarga parantos ngagali kana sagala jinis resep énggal berkat AI na.

ChatGPT Sketchy App on App Store sarta Google Play

Janten dimana scammers sumping?

Scammers, nembe mimiti ngeposkeun aplikasi copycat anu katingalina didamel ku ChatGPT tapi henteu. Naon deui, aranjeunna ngecas jalma pikeun ngagunakeun éta-conto utama fleeceware. OpenAI, produsén ChatGPT, nembé ngaluncurkeun aplikasi iosna pikeun pangguna iPhone AS sareng tiasa diundeur ti Apple App Store Ieuh. Versi Android resmi masih henteu dileupaskeun.

Fleeceware meniru jasa anu tos aya gratis atanapi béaya rendah teras ngecas biaya anu kaleuleuwihan pikeun ngagunakeunana. Dasarna, éta copycat. Anu mahal dina éta.

Fleeceware scammers mindeng mamingan korban maranéhanana jeung “uji coba bébas” nu gancang dirobah jadi langganan. Nanging, kalayan fleeceware, syarat langganan anu luhur pisan. Éta bisa tagihan pamaké dina dasar mingguan, sarta dina laju loba nu leuwih luhur ti laju bade.

Hasilna nyaéta yén aplikasi fleeceware tiasa ngarugikeun korban sababaraha dolar sateuacan aranjeunna tiasa ngabatalkeunana. Malah parah, korban bisa poho ngeunaan aplikasi sagemblengna tur méakkeun ratusan dollar saméméh maranéhna sadar naon anu lumangsung. Sakali deui, sadayana kanggo aplikasi saderhana anu gratis atanapi praktis gratis di tempat sanés.

Anu ngajadikeun fleeceware sesah ditingali nyaéta katingalina sah dina pandangan kahiji. Seueur aplikasi smartphone nawiskeun langganan sareng pameseran in-app anu sanés. Hasilna, fleeceware nyumput dina tetempoan polos diantara rébuan aplikasi sah séjén dina harepan nu bakal ngundeur éta.

Kalayan saurna, aplikasi naon waé anu ngecas ngagunakeun ChatGPT nyaéta fleeceware. ChatGPT nawiskeun fungsionalitas dasar anu tiasa dianggo ku saha waé gratis.

Aya hiji kasus dimana anjeun tiasa mayar fee pikeun ngagunakeun ChatGPT. Éta gaduh tawaran tingkat langganan sorangan, ChatGPT Ditambah. Ku ngalanggan, ChatGPT ngabales langkung gancang kana pamundut sareng nawiskeun aksés salami jam sibuk nalika pangguna gratis tiasa ditumpurkeun. Éta hiji-hijina kasus anu sah dimana anjeun tiasa mayar kanggo ngagunakeunana.

Gemblengna, beuki loba jalma anu néangan hiji coba ChatGPT. Nanging, aranjeunna panginten henteu sadar éta gratis. Penipu ngandelkeun éta, janten kami ningali seueur aplikasi ChatGPT palsu anu tujuanana masang fleeceware kana telepon masarakat.

Kumaha anjeun ngajaga fleeceware sareng aplikasi jahat sanés tina telepon anjeun?

Maca citak anu saé.

Baca pedaran aplikasi tur tingal naon pamekar sabenerna geus nawarkeun. Upami aplikasi ngecas anjeun nganggo ChatGPT, éta mangrupikeun fleeceware. Saha waé tiasa nganggo ChatGPT gratis ku cara nyiptakeun akun dina halaman wéb resmina, https://chat.openai.com.

Candak katingal dina ulasan.

Ulasan tiasa nyarioskeun ka anjeun sakedik ngeunaan hiji aplikasi. Éta ogé tiasa nyarioskeun ka anjeun perusahaan anu ngajantenkeun aranjeunna nanganan eupan balik palanggan.

Dina kasus fleeceware, anjeun sigana bakal ningali ulasan ngawadul ngeunaan istilah pamayaran anu teu jelas. Éta tiasa nyebatkeun uji coba tilu dinten anu otomatis dirobih janten langganan bulanan atanapi mingguan anu mahal. Salaku tambahan, aranjeunna tiasa ngajelaskeun kumaha istilah pamayaran parantos robih sareng janten langkung mahal salaku hasilna.

Dina kasus aplikasi anu sah, masalah tagihan tiasa timbul ti waktos ka waktos, janten tingali kumaha perusahaan ngadamel keluhan. Pausahaan anu terhormat biasana bakal nyayogikeun tautan ka layanan palanggan dimana jalma tiasa ngabéréskeun masalah naon waé anu aranjeunna gaduh. Tanggapan perusahaan anu teu jelas, atanapi henteu aya réspon, kedah ngangkat bandéra beureum.

Jadi skeptis ngeunaan ulasan overwhelmingly positif.

Scammers pinter. Aranjeunna bakal ngandelkeun anjeun ningali ulasan anu saé kalayan 4/5 béntang atanapi langkung sareng nganggap éta cukup saé. Aranjeunna terang ieu, ku kituna aranjeunna bakal ngabungkus halaman badarat aplikasina sareng puluhan ulasan palsu sareng penjilat pikeun ngajantenkeun aplikasi éta sah. Taktik ieu ngagaduhan tujuan anu sanés: nyumputkeun ulasan nyata anu ditulis ku pangguna nyata, anu tiasa négatip sabab aplikasina mangrupikeun panipuan.

Filter ulasan aplikasi pikeun ulasan hiji-bintang sareng tingali naon anu dipikaresep ku jalma. Naha aranjeunna nyebatkeun prakték tagihan anu agrésif, sapertos harga ridiculously tinggi sareng siklus tagihan mingguan anu disebatkeun di luhur? Éta meureun tanda fleeceware. Sakali deui, tingali upami pamekar aplikasi nyarioskeun masalah sareng perhatikeun kualitas résponna. Perusahaan anu sah jujur ​​hoyong ngabantosan pangguna anu frustasi sareng nyayogikeun léngkah-léngkah anu jelas pikeun ngabéréskeun masalah éta.

Hindarkeun toko aplikasi pihak katilu.

Google Play ngalaksanakeun bagianna pikeun ngajaga rak virtualna tina aplikasi anu sarat malware sareng pangiriman anu lengkep prosés, salakudilaporkeun ku Google. Saterusna, eta ngajaga hal leuwih aman ngaliwatan App Defense Alliance nu babagi kecerdasan sakuliah jaringan mitra, nu kami reueus anggota. Saterusna, pamaké ogé boga pilihan pikeun ngajalankeunPlay Nangtayunganpikeun mariksa kaamanan aplikasi sateuacan diunduh. App Store Apple ngagaduhan prosés kiriman anu ketat pikeun ngirim aplikasi. oge, Apple ngaleungitkeun ratusan rébu aplikasi jahat ti tokona unggal taun.

Toko aplikasi pihak katilu Kamungkinan teu boga panyalindungan kawas ieu di tempat. Leuwih ti éta, sababaraha di antarana bisa jadi hiji hareup pikeun kagiatan ilegal. Organisasi kajahatan siber anu dikelompokeun sacara sadar ngeusian toko pihak katilu ku aplikasi anu maok dana atanapi inpormasi pribadi. Lengket sareng toko aplikasi resmi pikeun paling lengkep panyalindungan mungkin.

Ngabolaykeun langganan nu teu dihoyongkeun tina telepon Anjeun.

Loba aplikasi fleeceware ngahaja nyieun hésé bolaykeun. Anjeun bakal sering ningali keluhan ngeunaan éta dina ulasan, “Kuring henteu ningali dimana kuring tiasa unsubscribe!” Nyoplokkeun aplikasi tina telepon anjeun teu cukup. Langganan anjeun bakal tetep aktip kecuali anjeun ngabatalkeun metode pamayaran anjeun.

Kabeneran, telepon anjeun ngagampangkeun ngabatalkeun langganan langsung tina ménu setélan. Ngabatalkeun mastikeun yén kartu kiridit atanapi debit anjeun moal ditagihkeun nalika siklus tagihan salajengna lumangsung.

Ati-ati. Seueur aplikasi fleeceware gaduh siklus tagihan anu agrésif. Kadang mingguan.

Cara anu paling aman sareng pangsaéna pikeun nikmati ChatGPT: Langsung ka sumberna.

ChatGPT gratis. Saha waé tiasa nganggo éta ku nyiptakeun akun gratis sareng OpenAI di https://chat.openai.com. Aplikasi telepon sélulér anu ngecas anjeun pikeun ngagunakeunana nyaéta panipuan.

Kumaha pikeun ngundeur aplikasi resmi ChatGPT

Anjeun tiasa ngundeur aplikasi resmi, ayeuna dina ios ti App Store

Nepangkeun McAfee+

Maling identitas sareng panyalindungan privasi pikeun kahirupan digital anjeun


#Saha #waé #Bisa #Coba #ChatGPT #Gratis #Tong #Ditipu #Aplikasi #Sneaky #Anu #Beban #Anjeun

Upami anjeun nyobian ngajagi diri tina unggal ancaman di dunya, anjeun bakal gancang béak tanaga sareng ngajantenkeun hirup anjeun teu kaampeuh. Auténtikasi tilu-faktor di dieu, kecap akses dua puluh karakter sareng catetan musik sareng karakter Cina di dinya, panyungsi anu béda pikeun situs wéb anu béda, sareng tabu média sosial henteu ketat.

Anu paling nyeri nyaéta yén ngagunakeun ampir sagala ukuran kaamanan sapertos kitu moal ngabantosan anjeun tina unggal ancaman: anu énggal terus muncul, sareng peryogi metode panyalindungan énggal. Samentara éta, sabagéan ageung lapisan kaamanan énggal langkung utilitas: gaduh auténtikasi dua faktor henteu langkung gampang tibatan henteu gaduh hiji. Tur éta conto sahenteuna bangor. Janten naon anu anjeun tiasa laksanakeun ngeunaan ieu? Nyiptakeun lanskap ancaman anjeun nyalira, cara anu dilakukeun ku perusahaan nalika ngarancang prosés kaamananna, sareng ngamankeun diri anjeun tina ngan ukur ancaman anu aya dina bentang éta.

Naon bentang ancaman, sareng naon hubunganana sareng anjeun

Dina widang kaamanan perusahaan, bentang anceman mangrupa kumpulan woes cyber anu ngancam pausahaan di industri tangtu dina jangka waktu nu tangtu. Ieu kalebet grup kerentanan, malware, sareng ransomware sareng téknik anu aranjeunna anggo.

Tinjauan ngeunaan bentang ancaman ngabantosan nangtukeun naon anu kedah dijagi ku perusahaan. Sababaraha ancaman bakal langkung mendesak tibatan anu sanés, gumantung kana lokasi sareng bisnis perusahaan. Sarta alatan anggaran kaamanan salawasna boga wates, sakumaha ogé jumlah staf kaamanan, ngajadikeun rasa ngajaga ngalawan ancaman sabenerna relevan.

Naha henteu nyiptakeun bentang ancaman sapertos kitu pikeun diri anjeun sareng dasarkeun strategi kaamanan pribadi anjeun dina éta? Ieu bakal nyegah anjeun nyangkut sababaraha lapisan panyalindungan sareng ngabantosan anjeun teras-terasan nganggo internét kalayan sahenteuna sababaraha tingkat kanyamanan.

Ngawangun bentang ancaman pribadi

Unggal individu, sapertos unggal perusahaan, gaduh bentang ancaman sorangan. Naha anjeun nganggo, sebutkeun, TikTok atanapi Instagram, sareng naha anjeun gaduh manajer sandi atanapi henteu mangaruhan ancaman anu langkung relevan pikeun anjeun. Seueur faktor sanésna ogé maénkeun peran, sapertos dimana anjeun cicing, sistem operasi naon anu anjeun gaduh dina komputer anjeun, aplikasi olahtalatah instan naon anu anjeun anggo, sareng saha anu anjeun kirimkeun téks nganggo aplikasi ieu.

Kitu cenah, sakabéh bentang anceman pribadi ieu mibanda elemen nu tangtu di umum, sabab urang sadayana hirup dina abad ka-21st abad, kabéh ngagunakeun komputer tur smartphone, sarta sakabeh browsing Web. Ku alatan éta, pikeun kaperluan sawala ieu, bentang ancaman pribadi bisa dibagi kana bagian umum jeung individu, jeung bagian umum dilarapkeun lolobana pikeun dulur, jeung bagian individu ditetepkeun ku kaayaan husus jalma.

Bagian umum tina bentang ancaman

Upami anjeun maca biasa blog ieu, anjeun gaduh ide kasar ngeunaan jinis ancaman anu paling sering sareng relevan henteu paduli nagara tempatna. Mimitina jeung foremost, ieu tipu daya, data bocorjeung rupa-rupa panipuan. Sarerea kudu tetep ditangtayungan tina ieu.

Perlindungan pangsaéna tina phishing nyaéta diajar ngadeteksi éta. Jang ngalampahkeun ieu, anjeun kedah ngalakukeun ieu:

Ngamankeun diri tina bocor data langkung hese, sabab sering henteu lepat anjeun, tapi tina sababaraha jasa anu anjeun anggo. Kusabab masing-masing urang ngagunakeun seueur jasa online – tina média sosial ka toko online, sareng ti perusahaan asuransi ka jasa pangiriman – sesah ngalacak sadayana.

Sacara umum, anjeun kedah siap pikeun bocor, samentawis [placeholder corpsite]salah sahiji produk Kaspersky anyar[/placeholder] kalayan fitur peringatan bocor data tiasa ngabantosan anjeun ngawas naon anu relevan pikeun anjeun. Ngawaskeun, tangtosna, mangrupikeun hal anu saé, tapi kumaha upami data bocor? Nya, ieu mangrupikeun hal anu ngan ukur anjeun tiasa ngabales: robih kecap konci gancang, blokir kartu bank anjeun upami diperyogikeun, sareng émut yén alamat sareng nami lengkep anjeun dina email anu ditandatanganan sareng nami manajer akun pribadi anjeun sanés jaminan. e-mail sabenerna ti bank Anjeun. Bank tiasa bocor database na sareng scammers tiasa nganggo éta pikeun phishing.

Tungtungna, aya sagala jinis scams sakuliah dunya, nu béda sacara signifikan antara nagara. Sanajan kitu, aranjeunna gaduh fitur umum. Sapertos dina kasus phishing, pangaweruh mangrupikeun panyalindungan pangsaéna anjeun. Janten teraskeun maca blog urang pikeun diajar ngeunaan jinis-jinis panipuan anu béda-béda, sareng tingali kritis kana naon waé anu saé teuing pikeun leres atanapi ngajerit bahaya sareng nungtut réspon langsung: scammers biasana maénkeun karanjingan manusa atanapi nyobian nempatkeun korbanna. stress keur galau aranjeunna sarta nyekel aranjeunna kaluar hansip.

Phishing, bocor data sareng panipuan mangrupikeun tilu jinis ancaman anu paling umum anu relevan pikeun sadayana. Salajengna, hayu urang tingali bagian individu bentang ancaman, anu gumantung kana saha anjeun sareng kabiasaan online anjeun.

Bagian individu bentang ancaman

Pikeun nyieun bentang ancaman pribadi, Anjeun mimitina kudu introspeksi sarta ngajelaskeun diri jeung kabiasaan Anjeun. Situs wéb sareng jasa talatah instan naon anu anjeun anggo? Dupi anjeun gaduh telepon bisnis misah? Naha anjeun damel ti bumi atanapi kantor, sareng komputer naon anu anjeun anggo?

Teras, gumantung kana jawaban anjeun di luhur, anjeun tiasa ngamimitian nyiptakeun bentang ancaman sareng ukuran kaamanan anu relevan ku ngan saukur ngotéktak daptar.

Anggap anjeun pangguna aktip média sosial. Dina hal ieu, anjeun kedah ngamankeun diri tina hacking akun, larangan serangan sareng pangbajak akun (Instagram, Facebook). Anjeun ogé kedah nyetél setélan privasi anu leres dina Instagram, Facebook, TikTok sareng Twitter.

Kaayaan privasi dina média sosial khusus, sapertos Vivino (pikeun anu resep anggur) sareng Untappd (pikeun anu resep bir), hanjakal: panemuan alkohol anjeun katingali ku saha waé sacara standar. Upami anjeun langkung resep henteu ngabagikeun sabtu minggu anjeun anu leungit ka dunya, pastikeun pikeun ngonpigurasikeun aplikasi ieu supados petualangan anggur atanapi bir anjeun tetep rusiah sakedik.

Atanapi, sebutkeun, anjeun mangrupikeun tukang kesel sareng pangguna Steam. Upami kitu, anjeun kedah ngajaga diri tina maling Trojan nargétkeun akun pangguna sareng panipuan anu ngajalankeun skéma dina kaulinan anu ngajantenkeun kagiatan sapertos kitu. Naon anu anjeun tiasa laksanakeun ngeunaan ieu? Baca ngeunaan scams uap, sarta ngonpigurasikeun fitur kaamanan ladenan urang.

Anggap anjeun blogger atanapi gaduh saluran Telegram anu populér. Nya, ancaman pangbadagna anjeun nyaéta maling akun sareng doxing – anu terakhir langkung umum di kalangan awéwé. Naon anu anjeun tiasa laksanakeun ngeunaan ieu? Diajar kumaha akun biasana dibajak, sareng kéngingkeun produk kaamanan anu dipercaya pikeun nétralisasi Trojan sareng ngingetkeun anjeun ngeunaan phishing sareng bocor data pribadi.

Sanaos anjeun mutuskeun anjeun henteu resep deui kana média sosial atanapi kaulinan, ulah ngantepkeun akun anjeun ngagantung, tanpa dijaga: aranjeunna tiasa diretas sareng dianggo ngalawan anjeun ku ngaksés data pribadi anjeun. Bagian anu paling parah nyaéta: anjeun moal diajar deui iraha waé – atanapi kantos. Ku sabab éta, kami nyarankeun yén anjeun ningali pituduh kami ngeunaan ngatur akun anu anjeun henteu dianggo/peryogikeun.

Seueur anu naif percaya yén aranjeunna ngan ukur tiasa mendakan panipuan cyber di rohangan pribadina, sedengkeun padamelan aman, dijaga ku profésional anu dilatih, sareng umumna, teu aya tempat pikeun panipuan atanapi phishing! Henteu aya anu langkung jauh tina bebeneran. Upami anjeun milarian padamelan, anjeun tiasa janten target anu sampurna pikeun scammers. Upami anjeun nembé ngamimitian damel di perusahaan énggal, jaga panon anjeun pikeun co-pagawe palsu. Upami anjeun jauh atanapi nganggo komputer pribadi anjeun pikeun damel, atur ruang kerja anjeun supados henteu ngarugikeun bos anjeun, sareng panalungtikan software naon anu anjeun henteu kedah dianggo pikeun damel.

Tungtungna, jadi utamana ati lamun anjeun investor crypto: saprak transaksi cryptocurrency teu ditangtayungan ku hukum, hal anu penting pikeun: milih strategi depository katuhu, inget yen malah dompet tiis bisa hacked, sarta nyandak unggal ukuran pikeun ngamankeun dompét anjeun. konci pribadi jeung frasa cikal.

Sanajan kitu, malah jalma anu geus nutupan sakabéh basa, masang program dipercaya pikeun nyimpen kecap akses tur data pribadi, sarta ngajaga unggal akun conceivable kalawan auténtikasi dua-faktor, kudu mikir sateuacanna ngeunaan naon maranéhna bakal ngalakukeun lamun smartphone maranéhanana jeung hiji aplikasi authenticator aktip. ruksak, leungit atawa dipaling. Kéngingkeun tip kami ngeunaan cara nyadangkeun aplikasi auténtikasi, atanapi cobian balikkeun deui upami anjeun kaleungitan telepon sateuacan anjeun tiasa nyadangkeun.

kacindekan

Ieu kumaha anjeun ngawangun bentang ancaman pribadi anjeun sorangan: ku marios unggal daérah kahirupan cyber anjeun. Sakumaha hanjakalna, léngkah ahir dina nyiptakeun bentang ancaman nyaéta nyiptakeun wasiat sareng wasiat terakhir digital.

Upami anjeun mendesain strategi kaamanan pribadi anjeun nyalira di sekitar bentang ancaman anjeun nyalira, anjeun bakal ngalakukeunana langkung gancang sareng ngajantenkeun hal-hal langkung saderhana tibatan upami anjeun nyobian ngajagaan diri tina sadayana sakaligus. Anjeun pasti peryogi sababaraha pangaweruh ngeunaan cybersecurity sareng privasi online pikeun suksés dina ieu. Ngalanggan milis kami pikeun meunangkeun tulisan anyar dina kotak surat anjeun sarta diajar ngeunaan ancaman kaasup dina bentang ancaman pribadi Anjeun. Solusi kaamanan kami tiasa ngabantosan anjeun nétralisasi ancaman ieu, ngawas bocor data sareng ngajaga data pribadi aman.


#Lanskap #ancaman #pribadi #amankeun #diri #anjeun #kalayan #pinter