Situs web

Simpan Kata Sandi Anda Pribadi - dan Praktis - Dengan LastPass

Bluehost Web hosting Tutorial | A Quick Review

Bluehost Web hosting Tutorial | A Quick Review

Daftar Isi:

Anonim

Musim gugur ini, lebih dari 20.000 nama pengguna dan kata sandi dicuri untuk penyedia Webmail seperti AOL, Gmail, Hotmail, dan Yahoo muncul di Pastebin.com, Situs Web programmer.

Webmaster, Paul Dixon, menulis bahwa "untuk alasan yang tidak diketahui," beberapa "penjahat" memposting data di situsnya. Dixon menghapus info yang dicuri, yang mana Microsoft dan beberapa peneliti keamanan berteori dikumpulkan melalui serangan phishing.

Seorang peneliti di ScanSafe berpendapat bahwa data mungkin berasal dari malware yang mencuri sandi, bukan phishing. Either way, penjahat jelas tidak hanya rekening bank dan log-in keuangan lainnya. Mereka juga ingin akses ke Webmail Anda. Tapi kenapa? Seorang teman saya baru saja terkena scam, dan pengalamannya membantu menjawab pertanyaan itu. Setelah akun Hotmail-nya diretas, setiap pesan yang ia kirim termasuk iklan yang tidak diinginkan.

[Bacaan lebih lanjut: Cara menghapus malware dari PC Windows Anda]

Penjahat juga mulai menggunakan akun Webmail dan Facebook yang dicuri untuk mengirim permohonan yang seharusnya dari korban ke teman atau kontak. Beberapa pesan palsu mengklaim pengirimnya terdampar di luar negeri dan membutuhkan transfer dana yang mendesak.

Jangan Lewati Kata Sandi

Untuk menjaga terhadap pencuri password, saya menggunakan LastPass. Alat ini menawarkan add-on pengaya kata sandi gratis untuk Firefox di Windows, Linux, atau Mac OS X; Internet Explorer di Windows; dan Safari di Mac OS X. Pengaya untuk Google Chrome sedang dalam pengembangan.

LastPass mengisi nama pengguna dan kata sandi Anda untuk situs terverifikasi yang cocok dengan URL nyata; penipuan phishing yang menggunakan alamat Web yang mirip tetapi palsu tidak akan menipu. Dan karena Anda tidak mengetikkan kata sandi, malware keylogger tidak dapat menangkap ketikan Anda dan menghapus kata sandi Anda.

Aplikasi lain, seperti Hash Sandi, menawarkan perlindungan yang sepadan, tetapi LastPass menyimpan semua data Anda di servernya (menggunakan enkripsi AES 256-bit) dan juga pada PC Anda. Karena perusahaan tidak pernah memiliki kunci dekripsi perangkat lunak atau kata sandi Anda, tak seorang pun di LastPass dapat memperoleh info Anda.

Karena data Anda disimpan secara terpusat, Anda dapat menggunakan add-on dengan browser apa pun, masuk dengan akun master LastPass Anda info, dan akses semua kata sandi Anda. Bahkan tanpa add-on, Anda dapat masuk ke situs LastPass untuk mendapatkan informasi Anda. Itu berarti Anda harus membuat kata sandi master yang cukup rumit untuk situs LastPass, tetapi itu juga berarti Anda memiliki cadangan de facto jika PC Anda rusak.

Entri Instan

Add-on yang praktis dapat secara otomatis memasukkan Anda ke situs dan dapat mengisi formulir, tetapi untuk keamanan yang lebih baik, Anda harus mengubah beberapa pengaturan defaultnya. Misalnya, biasanya Anda tetap masuk ke akun LastPass Anda selama dua minggu, bahkan jika Anda menutup dan membuka kembali browser; untuk mencegah seseorang duduk di meja Anda dan mengakses akun Anda, klik Preferensi dan periksa Secara otomatis logoff setelah idle. Saya mengatur milik saya untuk keluar dari akun LastPass saya setelah satu jam.

Juga cerdas untuk meminta kata sandi dicermati untuk akun yang sensitif; aplikasi akan meminta kata sandi utama Anda sebelum mengisi nama pengguna dan kata sandi, bahkan jika Anda sudah masuk. Anda dapat mengaktifkan ini ketika add-on secara otomatis menanyakan apakah Anda ingin menyimpan kata sandi yang baru dimasukkan. LastPass menawarkan aplikasi untuk iPhone, BlackBerry, dan perangkat seluler lainnya, tetapi itu akan dikenakan biaya $ 12 per tahun.