4 bài học an ninh chúng ta có thể học hỏi từ 'Mr. Robot '

Nếu bạn không xem bộ phim hacker mới của USA Network, ông Robot, bạn nên thế. Bộ phim mới, với sự tham gia của Rami Malek và Christian Slater là một câu chuyện chống anh hùng đầy âm mưu, hoang tưởng, ma túy, tình dục, bạo lực, và rất nhiều và rất nhiều hack.

Câu chuyện của Elliot Alderson, một nhà phân tích an ninh mạng theo ngày, hacker mũ đen vào ban đêm, chủ yếu được kể từ quan điểm của ông, đôi khi là tâm thần phân liệt. Bạn không bao giờ chắc chắn những gì thực sự hoặc những gì làm cho tin tưởng. Đó là một chuyến đi hoang dã và chắc chắn là một cái nhìn gritty tại một thế giới ngầm mà hiếm khi được đưa lên truyền hình để tiêu thụ hàng loạt.

Dù sao, như tôi đã đề cập trước đó, có rất nhiều bài học bảo mật mà bạn có thể học từ chương trình này. Dưới đây là bốn trong số họ:

1. Đừng chia sẻ quá mức trên mạng xã hội

Trong chương trình, khi Elliot cố gắng để hack ai đó, anh thường quay sang phương tiện truyền thông xã hội để tìm hiểu thêm về chủ đề của mình. Anh ta sử dụng thông tin anh ta tìm thấy để giúp anh ta crack mật khẩu, thiết lập các cuộc tấn công kỹ thuật xã hội. Hãy xem bài viết của chúng tôi về sự nguy hiểm của Oversharing để tìm hiểu lý do tại sao việc chia sẻ quá mức có thể giúp tin tặc.

2. Tạo mật khẩu thực sự mạnh

Elliot đã có thể hack nhiều tài khoản của nạn nhân của mình bởi vì họ đã sử dụng mật khẩu yếu. Điều này có vẻ như một bài học rõ ràng mà không cần phải được chia sẻ nhưng nó vẫn làm như mật khẩu thường vẫn là liên kết yếu nhất.

Nhiều người có thể chọn mật khẩu đơn giản vì họ có quá nhiều tài khoản khác nhau. Chúng tôi thường tạo một mật khẩu rất dễ nhớ. Mật khẩu của bạn cần dài, phức tạp và ngẫu nhiên. Bạn nên tránh các từ điển bằng mọi giá vì các công cụ hacking force brute sẽ sử dụng một từ điển mật khẩu có độ tinh chỉnh cao để crack các mật khẩu này một cách nhanh chóng.

Hãy xem bài viết của chúng tôi về cách tạo mật khẩu mạnh và đọc bài viết của chúng tôi về cách bẻ khóa mật khẩu để xem các công cụ và kỹ thuật mà tin tặc sử dụng để thử và crack mật khẩu của bạn.

Bạn không bao giờ nên sử dụng cùng một mật khẩu trên nhiều trang web. Thay vào đó, hãy thử tạo một mật khẩu mạnh và sau đó có thể thêm biệt hiệu cho trang web bạn đang truy cập và gắn nó vào mật khẩu mạnh của bạn ở đầu hoặc cuối mật khẩu. Hãy sáng tạo và cố gắng đưa ra quy ước ngẫu nhiên của riêng bạn. Càng ngẫu nhiên càng tốt.

3. Trở thành một Scam Detector Con người

Các tin tặc như Elliot thường sử dụng các cuộc tấn công Kỹ thuật Xã hội để thỏa hiệp yếu tố con người. Khai thác con người có thể phá vỡ rất nhiều các biện pháp an ninh kỹ thuật được đưa ra để bảo vệ dữ liệu. Bản năng của hầu hết mọi người là giúp đỡ người khác và đây là những gì các kỹ sư xã hội muốn tận dụng.

Bạn cần phải giáo dục chính mình về chủ đề Kỹ thuật Xã hội , và cũng nghiên cứu loại lừa đảo nào là những trò lừa đảo phổ biến và thành công nhất trong tự nhiên. Hãy xem các mẹo sau về Cách chống Scam-proof Brain của bạn để biết thêm các mẹo hữu ích về cách tránh những kẻ lừa đảo và các kỹ sư xã hội.

4. Không bao giờ kết nối một ổ đĩa hoặc đặt một đĩa trong máy tính của bạn mà bạn đã không mua

Một trong những tin tặc trên ông Robot giả vờ là một nghệ sĩ hip-hop chết đói và cho đi những gì dường như là đĩa CD miễn phí của âm nhạc của mình để người qua đường trên đường phố. Các đĩa CD không thực sự chứa bất kỳ âm nhạc nhưng thay vì tẩm với phần mềm độc hại mà thỏa hiệp các máy tính của bất cứ ai chèn đĩa CD vào máy tính của họ.

Hacker mũ đen sau đó sẽ kiểm soát webcam của họ ghi lại chúng mà họ không biết. Ông cũng đánh cắp các tập tin của họ mà sau đó ông sử dụng cho mục đích tống tiền.

Một hacker khác trên chương trình sử dụng một cuộc tấn công kỹ thuật xã hội 'đường táo' và phân tán các ổ cứng bị nhiễm phần mềm độc hại trong một bãi đậu xe, hy vọng một số nhân viên tò mò sẽ chèn ổ đĩa vào máy tính của họ để cô có thể xâm nhập vào máy tính của họ và mạng.

Những hacks minh họa lý do tại sao bạn không bao giờ nên chèn một đĩa hoặc ổ đĩa từ một nguồn không đáng tin cậy không có vấn đề như thế nào tò mò bạn là để tìm hiểu những gì trên đĩa.