菜单
2022年5月12日 | 通过

请教专家:黑客对密码安全的建议

如果你错过了,或者你只是想再看一遍这个精彩的网络研讨会,这里凯文·米特尼克世界上最著名的黑客,让我们知道黑客是如何破坏和危害我们的企业和家庭的。雷竞技没用真名能提现吗你现在可以观看在这里

凯文成长在电脑黑客时代的早期,恶作剧和闯入企业通常是通过电话,而不是互联网。雷竞技没用真名能提现吗他作为魔术师和电话黑客的天赋在各种各样的计划中发挥了作用,比如接管麦当劳的免下车点餐系统。他的技能自然而然地向互联网发展。在闯入摩托罗拉和北美防空司令部等公司后,法官最终判处凯文5年监禁。

对我们所有人来说幸运的是,凯文·米特尼克(Kevin Mitnick)将他的知识转化为帮助组织了解自己的漏洞并预防网络犯罪,而不是实施网络犯罪。凯文是米特尼克安全公司的首席执行官,他的全球道德黑客幽灵团队保持着100%的成功记录,他们能够通过技术漏洞和社会工程的结合,渗透任何系统的安全。现在,他是《纽约时报》畅销书作者和网络安全主题发言人。5月19日,他与我们进行了一小时的谈话。

在我们的采访中,凯文·米特尼克回顾了黑客入侵公司终端和消费者账户的一些最常见的方式,包括网络钓鱼诈骗,Log4J脆弱性ransomware攻击,以及最常见的密码安全问题。登录凭证尤其容易受到攻击,因为用户在多个应用程序和设备上重复使用他们的密码,而且没有定期更新新的强密码。相反,他们会使用简单、容易记住的短语,比如他们的狗的名字后面跟着一个数字或日期。然后,他们会定期用新的日期或数字更新密码。黑客可以使用凭证填充和被盗身份列表轻松发现这些更新。

此外,Kevin还向我们展示了一旦获取了一个凭证,黑客就可以很容易地发现整个公司的密码并利用登录信息。这一过程可能导致广泛的数据泄露,如殖民管道泄漏,并造成数百万美元的损失。

值得庆幸的是,凯文为消费者和企业提供了大量明智的建议,以保护自己免受数据泄露和经济损失。雷竞技没用真名能提现吗凯文甚至透露自己是LastPass的用户。我们为他和他的团队感到骄傲!

Kevin讨论了密码安全的重要性,无论是在家里、工作场所还是在家工作,以及公司应该采取哪些措施,包括:

  • 一个有信誉的密码管理应用程序它易于使用、集中,并便于使用强密码、多因素身份验证、监视和报告
  • Zero-trust架构防止黑客获取高级密码
  • 先进的安全措施如Yubikey端点检测和响应(EDR)软件
  • 为所有用户提供有关密码安全风险、漏洞和最佳实践的教育和培训
  • 保持操作系统和应用程序的更新,以防止漏洞
  • 维护有安全意识的用户文化,并始终使用密码安全卫生

点击此处观看完整的采访.你一定能从真正的内部人士那里学到新东西!


讨论/阅读评论

留下回复

留下回复

加入我们的通讯

输入您的电子邮件从LastPass博客更新。雷竞技严newbee赞助商

Baidu