
Poiché nella nostra vita quotidiana ci affidiamo sempre più alle tecnologie digitali e nel cyberspazio si combatte già la terza guerra mondiale, la questione della sicurezza in Internet è un tema che acquisisce ogni giorno sempre più importanza.
Considerando che sono un grande appassionato di sicurezza informatica, ho deciso di creare questo thread con l’idea di essere una piccola scuola di sicurezza in Internet per tutti coloro che leggono questo, e fino ad ora non avevano l’opportunità o occasione per conoscerlo meglio.
Di seguito elencherò diverse regole/consigli che ritengo estremamente importanti che ogni individuo debba conoscere per garantire, o aumentare, il livello di sicurezza su Internet quando si tratta di proprietà personali, dati e personalità . Non sono ordinati per priorità, ma esclusivamente nel modo in cui pensavo fosse più facile da leggere e comprendere in ordine cronologico. Ognuno è ugualmente importante. L’insieme di tutti è il più importante.
Suggerimento/Regola n. 1: utilizza un codice generato casualmente di oltre 10 caratteri
Travnik91 o SarajevoUSrcu sono codici facili da decifrare all’inizio, ma puoi anche trovarli tramite semplice ingegneria sociale della persona presa di mira. Se una persona malintenzionata tenta di ottenere la tua password e vede su un social network o sa dalla vita che sei nato a Travnik nel 1991, i primi tentativi di decifrare la password saranno una combinazione di città e anno di nascita. Oppure, se sei di Sarajevo e ti piace andare alle partite in trasferta dell’FK Sarajevo più regolarmente che andare in un pub, è probabile che proveranno alcune delle combinazioni che includono l’FK Sarajevo e il loro amore per questo.
Un codice generato casualmente di almeno 10, e idealmente anche di più, caratteri, che includono necessariamente caratteri speciali, numeri, lettere maiuscole e minuscole, è quasi impossibile da decifrare.
Per esempio, Sarajevo91 anche se ha 10 caratteri, lettere maiuscole e minuscole e numeri, verrà violato 15 danari. Ma per il cracking 3A4hMlce7% sono richiesti codici (anche 10 caratteri, ma casuali, compresi caratteri speciali). 330 anni. Per decifrare questo codice di 16 caratteri, NR$0YlNVWfeco!t9sono necessari 4 quadrilioni di anni.
Bene, ti chiedi, come diavolo posso ricordare una password del genere? La risposta è nel consiglio/regola n. 2.
Suggerimento/regola n. 2: utilizza un gestore di password
Gestore password è un’applicazione che ti permette di gestire le tue password in modo sicuro, garantendo la sicurezza. Dato che questo posto è una specie di piccola scuola ed è destinato alla popolazione generale, non entrerò nel dettaglio di come garantiscono la sicurezza, ma la garantiscono e sono sicuri. Finché lo gestisci correttamente.
Si accede al gestore password tramite una password e questo è fondamentalmente l’unico codice che devi conoscere. Non è necessario conoscere tutte le altre password memorizzate nel gestore password, lascia che sia lui a generare password casuali e complesse (regola/suggerimento n. 1) e quando visiti siti Web, inserisci semplicemente le credenziali da quel sito Web con l’aiuto di quel gestore di password e sei dentro. Assicurati che la password inserita nel gestore password segua le istruzioni nella regola/suggerimento n. 1
Alcuni dei gestori di password consigliati/migliori sono: LastPass, 1Password, Bitwarden
Suggerimento/regola n. 3: utilizza una password diversa per ciascun account
Ora che abbiamo imparato come generare correttamente una password complessa e come semplificarci la vita con un gestore di password, è il momento di creare una password separata per ogni account che abbiamo. Il motivo è molto semplice: immaginiamo di utilizzare una password per tutti gli account che possediamo (e-mail privata, Instagram, e-mail aziendale, accesso alla banca, ecc.) e un hacker, in un modo o nell’altro, ottiene la password su uno di questi siti. Ciascuno dei tuoi account su altri siti viene automaticamente compromesso e, se la tua combinazione di nome utente e password è elencata nel dark web, aspettati che proveranno ad accedere a tutti i tuoi account in tuo possesso. Se il codice è uguale per tutti, la strada è aperta per loro.
Quindi, utilizzando il gestore password, genera una password separata per ogni account che hai. Tali codici verranno archiviati nel gestore password. Non devi conoscerli affatto, è sufficiente conoscere quello con cui accedi al gestore delle password. Anche se si verifica una fuga di dati e una delle tue password viene compromessa, tutti gli altri account saranno al sicuro
Suggerimento/Regola n. 4: utilizzare 2FA/MFA
Una cosa che puoi e dovresti fare, se non l’hai già fatto, è abilitare la 2FA/MFA su ogni account che consideri prezioso. La tua email, che usi come nome utente per altri account, è una di queste. Cos’è la 2FA/MFA?
2FA/MFA non sono sinonimi, ma li uso insieme perché molto spesso incontrerai l’uno o l’altro. 2FA è: autenticazione a due (2) fattori o autenticazione a due fattori. Si basa sul principio che devi presentare qualcosa che conosci (codice) e qualcosa che possiedi (token, fisico o digitale) che confermerà che sei l’autorizzato ad accedere al conto.
MFA è – Multi-Factor Authentication, ovvero un’autenticazione a più fattori che richiede almeno 2 fattori (qualcosa che conosci, qualcosa che hai e può esserci un terzo fattore, ad esempio un fattore biometrico (viso o impronta digitale).
Dov’è questo set? In ogni caso, questa opzione si trova solitamente nelle impostazioni di sicurezza del tuo profilo. Puoi utilizzare Google Authenticator o Microsoft Authenticator come token digitale. Ce ne sono molti altri, ma uno di questi due vi basterà.
Suggerimento bonus: controlla se qualcuno dei tuoi account è stato oggetto di un attacco informatico o di una violazione nota dei dati
Ako odete na Sono stato colpito e digiti il tuo indirizzo email che utilizzi come nome utente sugli account, verrà restituito un elenco di tutte le compromissioni note o le fughe di dati in cui il tuo account era tra questi. Se il tuo codice non è stato modificato, allora è noto al mare degli hacker ed è nei dizionari, e puoi andare a modificare quel codice dallo stesso posto.
—–
Ecco qua, spero che tu abbia trovato il post interessante e imparato qualcosa di nuovo. A coloro che già sanno tutto questo: congratulazioni, aiutate a diffondere la conoscenza agli altri, in modo che possiamo diventare tutti partecipanti più sicuri nel cyberspazio. Se hai domande o hai bisogno di ulteriori consigli, non esitare a scrivere qui o in privato.
Ricordare: non importa quanto siano avanzate le tecniche di protezione della sicurezza informatica, gli individui malintenzionati sono un passo avanti.
di stormthegreat