Teie Apple ID on nagu võti teabevaramusse. Alates iCloudi salvestatud piltidest ja videotest kuni teie iPhone'i täpse asukohani on Apple'i platvormidele salvestatud palju tundlikke andmeid.
Sisu
- Seotud:
- Kasutage head parooli
- Luba kahefaktoriline autentimine
- Vältige andmepüügi- ja andmepüügikatseid
- Ettevaatust avalikes kohtades
-
Mõelge oma teistele platvormidele
- Seonduvad postitused:
Seotud:
- Miks on iOS 12 turvakoodi automaatne täitmine riskantne + kuidas end kaitsta
- 7 iOS-i privaatsusnõuannet ja nippi, mida te ei teadnud
- Apple ID on turvalisuse põhjustel keelatud? Siin on, mida teha
- iDevice'i turvalisus ja privaatsus pärast NSA PRISM-i aruannet
Kahjuks pole sellist asja nagu täiesti turvaline veebiplatvorm olemas. Kuid kui olete mures tundlike andmete lekkimise või häkkimise pärast, saate oma Apple'i konto turvalisuse suurendamiseks teha mitmeid asju.
Kasutage head parooli
Teie parool on esimene kaitseliin häkkerite ja petturite vastu. See on ka vaieldamatult üks olulisemaid.
Seetõttu soovite tõesti kasutada tugevaid paroole, mis on koostatud uusimate parimate tavade järgi. Siin on mõned olulised paroolinõuanded.
- Kasutage tugevat parooli. Ärge kasutage sõna "parool" või "12345". Samuti on tark mitte kasutada oma paroolis midagi enda kohta – näiteks oma elukutset, lemmikloomade nimesid või aadressi. Parim parool on juhuslik ja pikk mitmest märgitüübist koosnev jada.
- Ärge kasutage paroole uuesti. Võib tunduda kiusatus kasutada kõigi oluliste teenuste jaoks ühte parooli, kuid see pole hea mõte. Isegi kõige turvalisem parool võib sattuda ohtu või lekkida andmetega seotud rikkumisega. Ja kui häkkeril on juurdepääs teie ühele paroolile, võib ta sisse logida mis tahes teie kontole.
- Kaaluge paroolihaldurit. Kaks viimast parimat tava ei pruugi meie kõigi jaoks realistlikud olla – lõppude lõpuks pole kõigil suurepärane mälu. Seetõttu soovitame teil tugevate unikaalsete paroolide loomiseks ja salvestamiseks kasutada paroolihaldurit.
- Loobu turvaküsimustest. Teie ema neiupõlvenimi, aadress, millel te üles kasvasite, teie esimene koera nimi. Kogu see teave võib olla Internetis hõlpsasti juurdepääsetav vaid vähese vaevaga. Kui vähegi võimalik, ärge kasutage turvaküsimusi ega tuginege neile. Vajadusel käsitlege neid nagu paroole ja kasutage vastuste jaoks juhuslikke tähemärkide jadasid. (Kindlasti kirjutage need vastused koos turvaküsimusega kuskile turvalisse kohta üles.)
Luba kahefaktoriline autentimine
Hea parool aitab teie Apple ID-d kaitsta. Kuid ründaja võib varastada või leida isegi parimad paroolid, kui need on andmetega seotud rikkumise tõttu ohtu sattunud. Seetõttu on tungivalt soovitatav lubada oma kontol kahefaktoriline autentimine.
Kahefaktoriline autentimine on turvameede, mis nõuab täiendavat sammu, kui logite Apple'i teenustesse uues seadmes sisse.
Tavaliselt hõlmab see koodi hankimist mõnele teie usaldusväärsele seadmele ja selle koodi sisestamist viipale.
Kuigi see on natuke lisapingutust ja ebamugavust, on see väga soovitatav. Ilma füüsilise juurdepääsuta ühele teie lukustamata Apple'i seadmele ei pääse ründaja teie Apple'i kontodele juurde.
Sellest reeglist on muidugi üks erand. Apple ei vaja päris arusaadavatel põhjustel 2FA kinnitust, kui logite sisse Find My iPhone'i. Kui see juhtuks, poleks põhiseadmete kaotanud kasutajatel õnne.
Find My iPhone ei ole häkkerite jaoks ideaalne ründevektor, kuid selle tulemusel võidakse teie seadmed kauglukustada ja lunaraha eest kinni hoida.
Vältige andmepüügi- ja andmepüügikatseid
Küberturvalisuse osas on nõrgim lüli alati inimelement. Häkker ei pea teie parooli ära arvama ega jõhkralt sundima, kui ta suudab teid lihtsalt selle vabatahtlikult üle anda.
Kas arvate, et see ei saa juhtuda? Mõtle uuesti. Andmepüük on levinud sotsiaalse manipuleerimise taktika, mida häkkerid kasutavad selleks, et panna Apple'i kasutajad sisuliselt oma sisselogimismandaadid hõbekandikul edastama.
- Kuidas kaitsta end nende levinud Apple'iga seotud pettuste eest (kaasas kontroll-loend)
Tavaliselt tulevad andmepüügikatsed petturlike meilide või tekstisõnumite kujul. Telefoninumbrite võltsimise ja nutikate meilidega võivad need välja näha nagu Apple'ilt, mistõttu võib mõnel olla raske nende autentsust kontrollida.
Põhitaktika on öelda, et iCloudi konto on lukustatud või ohustatud. Saaja Seejärel kutsutakse kelmuse meilil üles minema mõnele lingile, et see uuesti aktiveerida või sulgemise vältimiseks alla. Ründajad lisavad tavaliselt e-kirjadele või tekstisõnumitele kiireloomulisuse tunde.
Mis veelgi hullem, need võltsitud sisselogimislehed võivad mõnikord tunduda peaaegu identsed Apple'i seadusliku sisselogimislehega. Kui kasutaja sisestab oma sisselogimismandaadid, saab häkker sisse logida rakendusse Find My iPhone ja lukustada kasutaja konto – isegi kui 2FA on lubatud.
Andmepüük tugineb sarnasele taktikale, kuid on tavaliselt suunatud ühele inimesele. Oleme hiljuti andnud andmepüügikampaaniad, mis on sihitud iPhone'i kaotanud kasutajatele.
Õnneks on andmepüügi ja andmepüügi rünnakute riski maandamiseks lihtne viis. Lihtsalt kustutage meilid. Apple ei saada kasutajatele soovimatuid tekstsõnumeid ega e-kirju. Kui te ei oota Apple'ilt meili, siis tõenäoliselt te seda ei saa.
Kui saate meili, milles te pole kindel, soovitame selle kustutada ja Apple'iga otse kinnitatud andmekandja kaudu ühendust võtta.
Ettevaatust avalikes kohtades
Üks viimaseid peamisi samme Apple ID lukustamiseks on heade küberturvalisuse harjumuste järgimine, kui olete väljas.
Esiteks on Apple'i seadmed tavaliselt üsna turvalised. Kuid parimad häkkerid teavad, et tõsise kahju tekitamiseks piisab mõneminutilisest füüsilisest juurdepääsust.
Samuti on turvamata avalik WiFi - midagi, mis andmete osas on kurikuulsalt lekkiv. Hea harjumus on avalikku WiFi-ühendust kasutades mitte kunagi sisse logida kuhugi tundlikule veebisaidile, nagu finantsveebisait või iCloud.com.
Selle põhjuseks on asjaolu, et turvamata Wi-Fi võrguliiklus ei ole krüptitud ega parooliga kaitstud, mis tähendab, et peaaegu igaüks saab teie võrguliiklust õigete tööriistadega nuusutada.
Õige oskusteabega näeb keegi teiega samas võrgus kasutajanimesid ja paroole, mida sisestate ja veebisaitidele saadate (isegi need, mis on kaitstud HTTPS-iga).
Kui peate oma Apple ID-sse sisselogimiseks kasutama avalikku võrku, proovige enne seda kasutada virtuaalset privaatvõrku (VPN). Kuigi enamik neist valikutest pole tasuta, krüpteerivad need teie võrguliikluse – see tähendab, et häkkerid ei saa teie tegevust luurata.
Mõelge oma teistele platvormidele
Selle artikli jaoks keskendusime täielikult Apple'i enda platvormidele. Selle põhjuseks on asjaolu, et iPhone'i või Maci kasutajate jaoks on Apple ID üks kriitilisemaid kontosid, mis teil võib olla.
Kuid Apple ID ei ole ainus ründevektor, mis häkkeril on, kui ta soovib teie andmeid saada. Mõelge oma e-posti kontole, pilvesalvestuslahendustele või sotsiaalmeedia lehtedele.
Soovitame rakendada neid põhilisi küberturvalisuse samme oma muude oluliste veebikontode puhul.
Mike on vabakutseline ajakirjanik Californiast San Diegost.
Kuigi ta käsitleb peamiselt Apple'i ja tarbijatehnoloogiat, on tal varasemaid kogemusi avaliku ohutuse, kohaliku omavalitsuse ja hariduse kirjutamisel mitmesugustes väljaannetes.
Ta on kandnud ajakirjanduse valdkonnas üsna palju mütse, sealhulgas kirjanik, toimetaja ja uudiste kujundaja.