4 Leccións de seguridade que podemos aprender do "Sr. Robot '

Se non estás a ver o novo drama do hacker da Rede USA, o señor Robot, debes ser. O novo drama, protagonizado por Rami Malek e Christian Slater, é un conto antihero repleto de conspiración, paranoia, drogas, sexo, violencia e moitos hackeo.

A historia de Elliot Alderson, un analista de seguridade cibernética de día, hacker de sombreiro negro de noite, é na maior parte da súa perspectiva, que ás veces é esquizofrénica. Nunca estás seguro de que é real ou de que facer crer. É un paseo salvaxe e definitivamente é unha mirada amigable nun mundo subterráneo que raramente se pon na televisión para o consumo masivo.

De todos os xeitos, como mencionei anteriormente, hai moitas clases de seguridade que pode aprender deste programa. Aquí tes catro:

1. Non superen os medios sociais

No programa, cando Elliot intenta piratear a alguén, moitas veces convértese en redes sociais para aprender máis sobre os seus temas. El usa a información que atopa para axudar a crackear os contrasinais, establecer ataques de ingeniería social. Consulte o noso artigo sobre os perigos do exceso de actividade para descubrir por que a publicación excesiva pode axudar aos hackers.

2. Fai contrasinais realmente fortes

Elliot puido piratear moitas das contas da súa vítima porque usaban contrasinais moi débiles. Isto pode parecer unha lección obvia que non ten que ser compartida, pero aínda así os contrasinais adoitan ser o enlace máis débil.

Moita xente pode optar por contrasinais simples porque teñen tantas contas diferentes. Moitas veces creamos un contrasinal que é moi sinxelo de recordar. O teu contrasinal debe ser longo, complexo e aleatorio. Debe evitar as palabras do dicionario por todos os custos porque as ferramentas de hacking da forza bruta utilizarán un dicionario de contrasinal altamente refinado que romperá rapidamente estes contrasinais.

Consulte o noso artigo sobre como crear un contrasinal forte e lea o noso artigo sobre cracking de contrasinais para ver as ferramentas e técnicas que utilizan os hackers para intentar crackear o seu contrasinal.

Non debería usar o mesmo contrasinal en varios sitios. En vez diso, intente crear un contrasinal moi forte e, posteriormente, engadir un alcume para o sitio web que estea a visitar e adxudicalo á súa contrasinal forte ao comezo ou ao final do contrasinal. Obter creatividade e tratar de chegar á súa propia convención aleatoria. Canto máis aleatorio sexa mellor.

3. Converte nun detector de estafa humano

Os hackers como Elliot adoitan empregar ataques de Enxeñaría Social para comprometer o elemento humano. As fazañas humanas poden evitar moitas das medidas de seguridade técnica establecidas para protexer os datos. O instinto da maioría das persoas é axudar aos demais e isto é o que os Enxeñeiros Sociais quere aproveitar.

Debe educar-se sobre o tema da Enxeñaría Social e tamén investigar que tipo de golpes son os máis populares e exitosos na natureza. Consulte estes consellos sobre How to Anti-Scam Your Brain para consellos máis útiles para evitar estafadores e enxeñeiros sociais.

4. Nunca conecte unha unidade ou poña un disco no computador que non compras

Un dos hackers do señor Robot pretende ser un artista famento de hip-hop e regala o que parecen ser CDs gratuitos da súa música para os transeúntes na rúa. Os CD non conteñen música, senón que teñen un malware que compromete as computadoras de calquera persoa que insire o CD no seu computador.

O hacker do sombreiro negro entón toma o control da súa webcam gravándoos sen o seu coñecemento. Tamén rouba os seus ficheiros que usa para fins de chantaxe.

Outro hacker do programa usa un ataque de enxeñería social en "estrada de mazá" e dispersa as unidades de memoria infectadas por malware en todo o aparcadoiro, esperando que algún empregado curioso insira a unidade no seu computador para que poida entrar no seu computador e na rede.

Estes hacks ilustran por que nunca debes inserir un disco ou unidade desde unha fonte non fiable sen importar o curioso que estea para descubrir o que hai no disco.