Video: 11 general order for security guard English tagalog /Meaning of PADPAO at SOSIA. (Nobyembre 2024)
Sigurado, kilalang-kilala ang mga gumagamit para sa pagpili ng mga mahina na password, ngunit kung ang mga website ay gumawa ng ilang mga simpleng hakbang upang mapangalagaan ang seguridad, lahat tayo ay makikinabang.
Sa isang survey para sa mga tanyag na site ng e-commerce at ang kanilang mga kasanayan sa seguridad, sinundan ng Apple, Newegg, Microsof, Chegg, at Target ang pinakamahusay na mga kasanayan sa seguridad, natagpuan ni Dashlane sa quarterly na ulat ng Personal Data Security Roundup. Ang MLB.com, Karmaloop, at Sporting Goods ni Dick ay nagkaroon ng pinakamasama mga marka, at ang Amazon, Walmart, Mga Laruan R Us, at ang Lihim ng Victoria ay hindi masayang ang lahat ng mas mahusay. Ang Apple ay mayroong marka ng perect, ang tanging nagtitingi na gawin ito.
Nag-rate si Dashlane ng 100 mga site laban sa 24 na magkakaibang pamantayan, tulad ng kung tinanggihan ng site ang mga mahina na password, na-block ang mga pagtatangka sa pag-login pagkatapos ng isang tiyak na bilang ng mga hindi wastong mga logins, o ipinakita ang isang metro-strengh meter upang bigyan ang mga gumagamit ng agarang puna tungkol sa mga secure na mga password. Inirerekomenda ng Dashlane na mga site ng e-commerce na mga kandado pagkatapos ng apat na hindi tamang pagtatangka sa pag-login, magpatibay ng mga patakaran para sa minimum na seguridad ng password, at magbigay ng mga mungkahi sa screen upang matulungan ang mga gumagamit na pumili ng mas mahusay na mga password.
"Ang ilan sa mga nagtitingi ay maaaring magtaltalan na ang naturang mga kinakailangan ay pumipigil sa kaginhawaan ng gumagamit, ngunit ang mga kumpanya tulad ng Apple, arguably ang pinakatanyag na tatak sa listahan, ay ipinakita na posible na maging parehong ligtas at matagumpay, " sabi ni Dashlane.
Mahina na Mga Password
Ang mga gumagamit ay madalas na pumili ng mga simpleng password upang mas madaling matandaan. Ngunit ang mga site na hindi hadlangan ang mga gumagamit sa pagpili ng mga karaniwang ginagamit na password ay hindi ginagawa ang kanilang mga gumagamit ng anumang pabor. Ang karamihan, 55 porsyento, ng mga site ay tinanggap ng mga mahihirap na mahina na password tulad ng "123456, " "111111, " at "password, " natagpuan ni Dashlane. Halos 70 porsiyento ng mga site ang pinapayagan ang mga gumagamit na gumamit ng "abc123" bilang isang password. Pinapayagan pa ng MLB.com ang mga gumagamit na pumili ng "baseball" bilang kanilang password.
Hindi rin ipinatutupad ng mga site ang malakas na mga patakaran ng password. Humigit-kumulang 62 porsyento ng mga site sa survey ay hindi nangangailangan ng mga gumagamit na pumili ng isang password na gumagamit ng parehong mga numero at titik, at 73 porsyento ang nagpapahintulot sa mga password na mas mababa sa anim na character ang haba. At ang 61 porsiyento ng mga site ay hindi nag-abala sa pagpapayo sa mga gumagamit kung paano lumikha ng isang malakas na password sa panahon ng proseso ng pag-sign up.
Habang ang ilang mga site ay nagbibigay ng isang maliit na metro sa screen sa pagpili ng password na nagpapahiwatig kung ang gumagamit ay pumipili ng isang mahina, katamtaman, o malakas na password, hindi sapat ang ginagawa nito. Sa mga site sa pag-aaral ni Dashlane, 93 porsyento ang hindi nag-alok ng ganoong feedback.
Seguridad ng Account
Ang mga umaatake ay madalas na gumagamit ng mga pamamaraan na "brute-force" upang masira ang mga account. Nag-ikot sila sa isang listahan ng mga salita upang makita kung ang alinman sa mga ito ay gumagana. Maraming mga site, lalo na ang mga bangko, sa pangkalahatan ay nai-lock ang account pagkatapos ng tatlo hanggang limang maling mga password. Natagpuan ni Dashlane na maraming mga pangunahing site, kasama ang Amazon at Dell, pinapayagan ang mga pagtatangka sa pag-login kahit na matapos ang 10 mga pagtatangka gamit ang maling password.
Pinakamahusay na Buy, Macy, Williams-Sonoma, HSN, LL Bean, Laruan R Us, Overstock.com, at Vistaprint na ikot ng natitirang 10 nangungunang nagtitingi na hindi naka-lock ang mga account pagkatapos ng hindi tamang mga password.
Walong mga site, kabilang ang mga Laruan R Us, J Crew, at 1-800-Bulaklak, ay nagpadala ng mga password sa simpleng teksto sa pamamagitan ng e-mail. Nangangahulugan ito na ang mga nagtitingi ay nag-iimbak ng mga password na ito ay, nang walang pag-encrypt sa mga ito, sa kanilang mga database. Isinasaalang-alang ang bilang ng mga paglabag sa data na nakita natin kamakailan, medyo nakakagulat na ang ilang mga pangunahing tatak ay hindi pa natututo na mahalaga na i-encrypt ang mahalagang impormasyon sa database. Pinagtataka ka rin kung ano ang iba pang sensitibong data na naka-imbak nang hindi ligtas.
Hakbang Ito
Nalaman ng ulat na "ang ilan sa mga nangungunang mga site ng e-commerce sa US ay hindi nabibigyan ng pagpapatupad ng mga pangunahing patakaran sa password na maaaring sapat na maprotektahan ang personal na data ng kanilang mga gumagamit, " sabi ni Dashlane. Ang mga pag-aayos ay hindi kailangang magastos upang maipatupad o magtagal, sinabi ni Dashlane.
Oo, ang mga gumagamit ay kailangang mag-ingat sa kanilang personal na seguridad at gumawa ng isang mas mahusay na trabaho sa pagpili ng mga password, ngunit ang mga may-ari ng Website ay maaari ring hakbangin at hilingin nang mas mahusay ang mga gumagamit. Ito ay likas na katangian ng tao na gawin nang sapat upang makarating, kaya kung ang mga pangunahing e-tingi ay nagtataas ng bar, iyon ay pupunta sa mahabang paraan patungo sa pagpapabuti ng seguridad ng personal na data. Siyempre, ang paggamit ng isang tagapamahala ng password (ang manager ng password ni Dashlane ay isang PCMag Editors 'Choice) ay palaging isang mahusay na pagpipilian.
Suriin ang blog ni Dashlane para sa isang kumpletong listahan ng mga site at ang kanilang mga marka. Kung pupunta ka sa link ng Security Roundup, maghanda para sa zipfile upang awtomatikong i-download sa iyong computer. Ang ilang mga babala ay magiging maganda, Dashlane.