500 милиона потребители на Yahoo хакнати: Как да се защитите

  • Oct 21, 2023

Шансовете са отлични, че вашият акаунт в Yahoo вече е отворен за атака от страна на предложилия най-висока цена.

Yahoo разкри това най-малко 500 милиона от неговите потребителски акаунти са били хакнати. Това са повече жертви, отколкото при всеки друг хак в историята. Шансовете са, че сте жертва. Ето какво трябва да направите, за да се предпазите.

yahoo-hq-620x371610x365.jpg

Изображение: CNET

Първо, ако имате някакъв вид Yahoo сметка, като напр Yahoo Mail или Flickr, трябва да смените паролата си. За да направите това, отидете на вашия Страница с акаунт в Yahoo. След като сте там, отидете на Защита на акаунта и изберете Промяна на паролата.

Вижте също: Yahoo твърди, че държавен актьор стои зад атаката

РАЗСЛЕДВАНЕ

Предстоят още „мега пробиви“, докато конкурентни хакери се борят за продажби

Въпреки известен успех, търпението и доверието вече избледняват.

Прочетете сега

Изберете добра парола. Това означава да изберете такъв, който е вероятно да запомните. Както Джонатан Ярмис, анализатор в изследователската фирма, Връзката с уменията

, веднъж ми каза: „Обременителните изисквания за парола са загуба... 17 букви, знаци и цифри. Сменя се на всеки 30 дни. Без повторения или нещо подобно. Това гарантира, че човекът трябва да го запише на пет фута от компютъра си."

Вместо това използвайте произволна безсмислена фраза за парола. Кажете "YahooSecurityWasAWFUL!" Атаките с груба сила е малко вероятно да работят върху него и ще бъде по-малко вероятно да го забравите.

По дяволите, или дори следвайте привидно лудите съвети на гуруто по сигурността Брус Шнайер:

Хората вече не могат да запомнят достатъчно добри пароли, за да се защитят надеждно срещу речникови атаки, и са много по-сигурни, ако изберат твърде сложна за запомняне парола и след това я напишат надолу. Всички сме добри в обезопасяването на малки парчета хартия. Препоръчвам на хората да запишат паролите си на малък лист хартия и да го съхраняват с другите си ценни малки листчета: в портфейла си.

Простата промяна на вашата парола за Yahoo е само началото. Въпросите за сигурност на Yahoo (напр. моминското име на майка ви) също изглежда са били разкрити. Това е лоша новина, тъй като хората са склонни да използват едни и същи въпроси и отговори отново и отново.

Yahoo сега ви препоръчва деактивирайте вашите въпроси за сигурност. Ще отида по-далеч. Ако сте използвали някой от тези същите въпроси на друг сайт, променете тези въпроси сега. Хакерите ще използват тази информация срещу вас.

Не е лично. Като Амичай Шулман, технически директор на охранителната компания Имперва, обяснява: „Данните от пробиви са гореща стока от двете страни на оградата за легитимност, пазарът за сигурност от едната страна и тъмния пазар от другата." Накратко, вашите потребителски данни и пароли ще бъдат пакетирани и продадени на кибер мошеници.

Какво е това? Не сте използвали акаунтите си в Yahoo от години? Няма разлика. Откраднатите данни датират най-малко от 2012 г.

Сигурност

  • 8 навика на много сигурни дистанционни работници
  • Как да намерите и премахнете шпионски софтуер от телефона си
  • Най-добрите VPN услуги: Как се сравняват топ 5?
  • Как да разберете дали сте замесени в нарушение на сигурността на данните -- и какво да направите след това

Освен това, ако сте от хората, които използват едно и също потребителско име и парола в акаунт след акаунт, тези акаунти вече са отворени за атака. Променете паролата си за всички тези акаунти. Сега. Не е въпросът "ако" акаунтите ви ще бъдат разбити. Въпрос на кога.

Вече можете също да използвате двуфакторно удостоверяване с Yahoo, като включите проверката в две стъпки от страницата за сигурност. Двуфакторното удостоверяване на Yahoo изисква да използвате телефон, за да получите код чрез текстово съобщение или телефонно обаждане.

Разбра ли всичко това? Добре. Сега го направи. Няма време за губене.

Свързани истории:

  • Заседнали сме с пароли: Ето как да ги накарате да работят по-добре за вас
  • Руският интернет гигант Rambler.ru бе хакнат, изтекоха 98 милиона акаунта
  • Един от най-големите хакове се случи миналата година, но никой не забеляза