4 Biztonsági leckék, amelyeket tanulhatunk Mr. Robot'

Ha nem figyeled az USA Network új hacker drámáját, Mr. Robot, akkor kell. Az új dráma, a Rami Malek és a Christian Slater főszereplője egy antihiper történet, melyet összeesküvés, paranoia, kábítószer, szex, erőszak és sok hackelés töltött.

Elliot Alderson, a számítógépes biztonsági elemző napja, a fekete kalap hacker éjszaka történetét többnyire az ő perspektívájáról mondja, amely időnként skizofrén. Soha nem tudhatod, hogy mi a valódi, vagy mi az, ami hisz. Ez egy vad utazás, és határozottan kegyetlen pillantást vet egy olyan földalatti világra, amelyet ritkán tesznek a televízióba tömeges fogyasztás céljából.

Mindenesetre, ahogy korábban említettem, sok biztonsági lecke van, amit tanulhatnak ebből a műsorból. Négy közülük:

1. Ne tegye túl a szociális médiát

A show-ban, amikor Elliot megpróbálja becsapni valakit, gyakran fordul társadalmi médiumhoz, hogy többet megtudjon az alanyairól. Úgy használja az általa talált információkat, hogy segítsen neki feltörni a jelszavakat, felépíteni a szociális tervezési támadást. Nézze meg cikkünket a Túlfagyás veszélyeiről, hogy megtudja, miért segíti a hackerek a túlhúzást .

2. Tényleg erős jelszavakat készítsen

Elliot sok áldozatot követett el, mert szörnyen gyenge jelszavakat használtak. Ez úgy tűnhet, mint egy nyilvánvaló lecke, amelyet nem kell megosztani, de még mindig így van, mivel a jelszavak gyakran még mindig a leggyengébb link.

Sok ember választhat egyszerű jelszavakat, mert annyi különböző fiókjuk van. Gyakran hozzunk létre olyan jelszót, amelyet nagyon könnyen megjegyezhetünk. A jelszónak hosszúnak, összetettnek és véletlennek kell lennie. Kerülje el a szótári szavakat mindenkor, mert a brute force hacker eszközök olyan jól finomított jelszavakat használnak, amelyek gyorsan feltörhetik ezeket a jelszavakat.

Nézze meg cikkünket arról, hogyan lehet létrehozni egy erős jelszót , és olvasd el a jelszavas repedésről szóló cikkünket, hogy megnézzük azokat a módszereket és technikákat, amelyeket a hackerek a jelszó megpróbálásához használnak.

Soha ne használjon ugyanazt a jelszót több webhelyen. Ehelyett próbáljon ki egy nagyon erős jelszót, majd esetleg adj hozzá egy becenevet a meglátogatott weboldalhoz, és erősítse meg az erős jelszavát a jelszó elején vagy végén. Légy kreatív, és próbálj meg kitalálni a saját véletlen egyezményt. Minél több véletlenszerű, annál jobb.

3. Légy emberroham-detektor

A hackerek, mint például az Elliot gyakran használják a Social Engineering támadásait az emberi elem veszélyeztetése érdekében. Az emberi erőforrások számos technikai biztonsági intézkedést megkerülhetnek az adatok védelmére. A legtöbb ember ösztöne, hogy segítsen másoknak, és ezt a szociális mérnökök szeretnék kihasználni.

Meg kell oktatnia magát a Social Engineering témájáról, és meg kell vizsgálnia, hogy milyen típusú csalások a legnépszerűbbek és legeredményesebbek a vadonban. Tekintse meg ezeket a tippeket, hogyan lehet átverésellenes agyadat, és hasznos tanácsokat találsz a csalók és a szociális mérnökök elkerülésére.

4. Soha ne csatlakoztasson egy meghajtót vagy tegyen olyan lemezt a számítógépébe, amelyet nem vásárolt

A Robot egyik hackerei úgy tesz, mintha éhes hip-hop művész lett volna, és elárulja, hogy a zenéjének ingyenes CD-jei az utcai járókelőknek adják át. A CD-k valójában nem tartalmaznak semmilyen zenét, hanem inkább rosszindulatú programokkal vannak ellátva, ami veszélyezteti azoknak a számítógépét, akik a CD-t a számítógépükbe helyezték.

A fekete kalap hacker átveszi az irányítást a webkamerájukról, melyet tudásuk nélkül rögzítenek. Ő is ellopja a fájlokat, amelyeket zsarolás céljából használ.

Egy másik hacker a show-nál egy "road apple" social engineering-támadást használ, és a malware-fertőzött hüvelykujj-meghajtókat szétszórja a parkolóban, abban a reményben, hogy valami kíváncsi alkalmazott behelyezi a meghajtót a számítógépébe, hogy be tudjon ugalni a számítógépébe és a hálózatba.

Ezek a hackok illusztrálják, hogy miért ne helyezzen be lemezeket vagy meghajtókat egy nem megbízható forrásból, függetlenül attól, hogy kíváncsi vagy rá, hogy megtudja, mi van a lemezen.