4 Уроци по сигурността, които можем да научим от "Mr. робот "

Ако не гледате новата драма на хакерите в САЩ, господин робот, трябва да бъдете. Новата драма, с участието на Рами Малек и Кристиан Слейтър, е анти-героична приказка, изпълнена с конспирация, параноя, наркотици, секс, насилие и много хакерство.

Историята на Елиът Алдерсън, анализатор на киберсигурността през деня, нощен хакер с черна шапка през нощта, се разказва най-вече от гледната му точка, която понякога е шизофренична. Никога не си сигурен какво е реално или какво вярва. Това е дива кола и определено е зърнест поглед на подземен свят, който рядко се пуска в телевизията за масова консумация.

Във всеки случай, както споменах по-рано, има много уроци по сигурността, които можете да научите от това шоу. Ето четири от тях:

1. Не прекалявайте в социалните медии

В шоуто, когато Елиът се опитва да измъкне някого, той често се обръща към социалните медии, за да научи повече за своите поданици. Той използва информацията, която открива, за да му помогне да пропусне пароли, да наложи социални инженерни атаки. Разгледайте нашата статия за опасностите от обратното споделяне, за да разберете защо пренасочването може да помогне на хакерите.

2. Направете наистина силни пароли

Елиът успя да изхвърли много от сметките на жертвата си, защото използваше ужасно слаби пароли. Това може да изглежда като очевиден урок, който не се нуждае от споделяне, но все още го прави, тъй като паролите често са най-слабата връзка.

Много хора могат да изберат прости пароли, защото имат толкова много различни профили. Често създаваме парола, която е много лесна за запомняне. Паролата ви трябва да бъде дълга, сложна и случайна. Трябва да избягвате думите на речниците на всяка цена, защото инструментите за груба сила на хакерски инструменти ще използват високо прецизен речник на паролите, който бързо ще ги счупи.

Разгледайте нашата статия за това как да създадете силна парола и прочетете нашата статия за пробиване на пароли, за да видите инструментите и техниките, които хакерите използват, за да опитат да пробият паролата си.

Никога не трябва да използвате една и съща парола на няколко сайта. Вместо това опитайте да излезете с много силна парола и след това евентуално да добавите псевдоним за уебсайта, който посещавате, и да го прикрепите към силната си парола в началото или края на паролата. Вземи творчески и опитайте да излезете със собствената си случайна конвенция. Колкото по-случайно, толкова по-добре.

3. Станете детектор за човешка измама

Хакерите като Елиът често използват социални инженерни атаки, за да компрометират човешкия елемент. Човешките експлоатации могат да заобиколят много от въведените технически мерки за защита на данните. Инстинктът на повечето хора е да помагат на другите и това е, което социалните инженери искат да извлекат полза.

Трябва да се обучавате на темата за социалното инженерство , както и да изследвате какви измами са най-популярните и успешни в дивата природа. Разгледайте тези съвети за това, как да защитите мозъка си от измама за по-полезни съвети за избягване на измамници и социални инженери.

4. Никога не свързвайте устройство или не поставяйте диск в компютъра, който не сте закупили

Един от хакерите на г-н Робот се преструва, че е гладен хип-хоп художник и раздава това, което изглежда, че са безплатни компактдискове от музиката му на минувачи по улиците. CD дисковете всъщност не съдържат никаква музика, а вместо това са смазани от злонамерен софтуер, който компрометира компютрите на всеки, който вкарва компактдиска в компютъра си.

След това хакерът с черна шапка поема контрола върху тяхната уеб камера, която ги записва без тяхното знание. Той също краде своите файлове, които след това използва за изнудване.

Друг хакер в шоуто използва атака на социално инженерство за "пътна ябълка" и разпръсква инфектирани с зловреден софтуер палец в паркинг, надявайки се, че някой любопитен служител ще вкара устройството в компютъра си, за да може да се втурне в компютъра и мрежата.

Тези хакове показват, защо никога не трябва да вмъквате диск или устройство от неверен източник, независимо колко любопитен е да разберете какво има на диска.