加強網路安全 政府撥1.42億 個人也要多注意

Facebook

【新唐人2015年07月23日訊】黑白兩道的黑客們現在是非常的忙碌,各大網站頻頻受到攻擊,連加拿大政府網站也不例外,加拿大政府7月23日決定砸重金打擊網路攻擊。與此同時,作為個人來講,爲了保護好自己的隱私也要多加防範,我們也來了解一些基本的注意事項。

加拿大政府網站上月遭駭客入侵後,官員今天表示,政府準備提撥1億4200萬,來強化網路安全,並協助民間企業避免受到攻擊。

這樣,政府「網路安全策略」新一輪預算,將總經費提高到5年2億3700萬。

聯邦公共安全部長布蘭尼(Steven Blaney)表示:「只要國家數位基礎建設持續發展,始終都會有人企圖利用漏洞,破壞加拿大的國家安全、公共安全與經濟繁榮。與重大基礎建設部門和民間企業夥伴合作並分享資訊,是我們保護重要網路系統的最佳防禦。」

黑客6月30日封鎖加拿大情報局網站,兩周前加國政府網站也遭駭客組織「匿名者」入侵,黑客是為抗議反恐法案侵犯公民權。

公共安全部表示,將與民間聯手改善網路安全,而這筆新經費有助加拿大網路事故反應中心(CCIRC)加強回應私營部門的網攻事件。

但光政府加強資金投入還是遠遠不夠,個人也要注意保護好自己的隱私。那麽下面我們來了解一下基本常識。

1.安全性低的密碼等於是引狼入室

Trustwave《2014年全球安全報告》表示,在各種數據被盜的情況下,黑客透過破解密碼入侵的比例高達31%。因此,設定安全性強的密碼,就成為保護電腦安全的第一步。避免不良設定密碼的習慣以下是用戶最常犯的設定密碼的錯誤,應儘量避免。

1)多個帳號共用一組密碼:要提高資訊安全,千萬不要多個帳號共用一組相同的密碼。每次在建立新帳戶時,務必使用不同密碼,永遠不要在多個網站上共用一組密碼。

2)使用個人信息當做密碼:如使用自己的名字、電話號碼、生日或是寵物名稱等當密碼,是最容易被破解的。

3)使用常用的英文詞彙當密碼:如dragon、superman、iloveyou。

4)密碼中沒有混合不同類型的字母、數字或是符號,並且長度小於8。

根據美國網路安全專家Steve Gibson的研究,平均不到3秒鐘,黑客就可極容易地破解8位密碼。在他的grc.com網站提到,在黑客大規模的攻擊下,破解時間的計算結果如下:

1)密碼若是純字母(如:thetruth),在大規模的黑客攻擊破解時間只要0.00217秒;

2)如果密碼中的純字母有了大小寫的區別(如:TheTruth)之後,就增加到0.545秒;

3)若是在密碼中加進數字,也就是密碼是由大小寫字母和數字組成(如:The8r8th),那麼被破解的時間就長一點是2.2秒;

4)密碼若是由大小寫字母、數字和特殊符號構成(如:The8r8th!),那黑客需花1.77小時來破解。所以,設定安全性強的密碼、並且定期變更密碼,是保護帳號免於被黑的最有效方法。

2. 使用雲端硬碟的注意事項

資深黑客都熟悉入侵雲端服務的方法,他們對名人、企業或政府機關的敏感信息都相當感興趣,但這並不意味一般人的雲端資訊就不需要保護。個人重要文件上傳雲端硬碟時,一定要記得加密,並確保所有使用者帳號的安全。

不想公開的資訊就不要放到網路上分享,不要相信「只留給自己看」或是「務必不洩漏」的功能,因為密碼外洩後,所有不想公開的信息全部都變成公開。

3. 避免下載來路不明的檔案或網路連結

網路犯罪者常利用熱門話題或新聞事件來進行不法活動,用戶應避免下載來路不明的檔案或網路連結,以避免遭到惡意程序或是被網路釣魚而不自知。

許多黑客會將被攻擊的瀏覽器導向其它網頁,這時用戶可以在搜索引擎輸入相關詞彙,看看相同網站是否也會出現這樣的結果,如果不是的話就表示被黑了。這時只要移除多餘工具欄和程序就可以解決這種惡意連結的問題。

4. 對突發事件應提高警覺

如果你的一個或多個帳號密碼突然發生變更,很可能你已被黑了。在這種情況下,受害者通常會對看似用於驗證的釣魚郵件做出回應,如果你這麼做那就自投羅網。

此刻應馬上通知帳號中所有的連絡人,將危害降至最小,並撥打服務供應商的客服專線,請求一組新密碼。建議這時也同時變更其它使用中的多組密碼,以保安全。一般網站極少主動發郵件讓用戶提供登錄信息,如果你收到這樣的郵件,就直接去網站,千萬不要使用郵件裡提供的連結。這時你可以查看以正常途徑登錄是否有同樣的請求發送給你。要避免帳號被黑,建議使用服務供應商所提供的雙向驗證,這將助於提升帳號的安全級別。

5. 使用匿名瀏覽

匿名瀏覽(Incognito Browsing)就是在Google Chrome瀏覽器中開啟「匿名模式」(Incognito Mode)、在Safari瀏覽器中使用「私密瀏覽」(Private Browsing),以及啟動Firefox瀏覽器的「隱私瀏覽」。

該功能可隱藏真實的IP位址,讓你匿名瀏覽網頁,不會留下任何造訪記錄或是個人書籤資料,也不會自動登入你的帳號,可以降低電腦被黑客攻擊的危險。

但是開啟這項功能並不意味著徹底解決問題,因為匿名瀏覽並不會讓你真正變成隱形人。此外,請記得在每次使用完一定要登出帳號,尤其是使用公用電腦或與別人共用電腦。

知道了這些基本常識,最起碼會讓你的信息不那麽輕易地就被偷走了。

(新唐人記者王蘭報導)

◇【新唐人】編輯整理作品,歡迎轉載。請注明文章來源及地址,違者將追究法律責任。

相關文章