Les gens parlent de leurs comptes en ligne étant «piraté», mais comment exactement ce piratage se produire? La réalité est que les comptes sont piratés de façon assez simple-les attaquants n'utilisent pas la magie noire.
La connaissance est le pouvoir. Comprendre comment les comptes sont réellement compromis peut vous aider à sécuriser vos comptes et empêcher vos mots de passe d'être «piraté» en premier lieu.
en ligne, piratage, pirater un compte, sécurité informatique
Réutilisation des mots de passe, en particulier ceux qui fuient
en ligne, piratage, pirater un compte, sécurité informatique
Réutiliser un mot de passe pour votre compte de messagerie vous met encore plus à risque, car votre compte de messagerie pourrait être utilisé pour réinitialiser tous vos autres mots de passe si un attaquant a accédé à lui.
Toutefois, vous êtes bien à sécuriser vos mots de passe, vous ne pouvez pas contrôler la façon dont les services que vous utilisez sécuriser vos mots de passe. Si vous réutilisez les mots de passe et qu'une société se glisse, tous vos comptes seront en péril. Vous devez utiliser des mots de passe différents partout — un gestionnaire de mots de passe peut vous aider.
en ligne, piratage, pirater un compte, sécurité informatique
Keyloggers
en ligne, piratage, pirater un compte, sécurité informatique
Un tel Malware peut arriver par le biais d'exploits, par exemple, si vous utilisez une version obsolète de Java, comme la plupart des ordinateurs sur Internet sont, vous pouvez être compromis par le biais d'une applet Java sur une page Web. Cependant, ils peuvent également arriver déguisé dans d'autres logiciels. Par exemple, vous pouvez télécharger un outil tiers pour un jeu en ligne. L'outil peut être malveillant, capturer votre mot de passe de jeu et l'envoyer à l'attaquant sur l'Internet.
Utilisez un programme antivirus décent, maintenez votre logiciel mis à jour, et évitez de télécharger des logiciels indignes de confiance.
Ingénierie sociale
en ligne, piratage, pirater un compte, sécurité informatique
- Vous recevez un courriel qui prétend être de votre banque, vous dirigeant vers un site Web de fausses banques et vous demandant de remplir votre mot de passe.
- Vous recevez un message sur Facebook ou tout autre site social d'un utilisateur qui prétend être un compte Facebook officiel, vous demandant d'envoyer votre mot de passe pour vous authentifier.
- Vous visitez un site Web qui promet de vous donner quelque chose de précieux, tels que des jeux gratuits sur Steam ou Gold gratuit dans World of Warcraft. Pour obtenir cette récompense fausse, le site Web exige votre nom d'utilisateur et mot de passe pour le service.
Faites attention à qui vous donnez votre mot de passe pour-ne pas cliquer sur les liens dans les e-mails et aller sur le site Web de votre banque, ne pas donner votre mot de passe à toute personne qui vous contacte et le demande, et ne donnez pas vos informations d'identification de compte à des sites Web non fiables, en particulier ceux semble trop beau pour être vrai.
Répondre aux questions de sécurité
en ligne, piratage, pirater un compte, sécurité informatique
Idéalement, vous devriez utiliser des questions de sécurité avec des réponses qui ne sont pas facilement découvertes ou devinées. Les sites Web devraient également empêcher les gens d'accéder à un compte simplement parce qu'ils connaissent les réponses à quelques questions de sécurité, et certains le font, mais certains ne le font toujours pas.
en ligne, piratage, pirater un compte, sécurité informatique
Le compte de messagerie et réinitialisation du mot de passe
en ligne, piratage, pirater un compte, sécurité informatique
Pour cette raison, vous devez sécuriser votre compte email autant que possible. Il est particulièrement important d'utiliser un mot de passe unique pour elle et de le garder avec soin.
Quel mot de passe "Piratable" ne l'est pas
en ligne, piratage, pirater un compte, sécurité informatique
Si un attaquant était capable d'entrer dans un compte en ligne juste en devinant des mots de passe, il est probable que le mot de passe a été quelque chose d'évident qui pourrait être deviné sur les premières tentatives, telles que «mot de passe» ou le nom de l'animal de compagnie de la personne.
Les attaquants ne pouvaient utiliser ces méthodes de force brute que s'ils avaient un accès local à vos données, par exemple, disons que vous stockiez un fichier crypté dans votre compte Dropbox et que les attaquants y ont accédé et téléchargé le fichier crypté. Ils pourraient alors essayer de forcer brutalement le cryptage, en essayant essentiellement chaque combinaison de mot de passe jusqu'à ce qu'on fonctionne.
Les gens qui disent que leurs comptes ont été «piratés» sont probablement coupables de ré-utilisation des mots de passe, l'installation d'un enregistreur de clé, ou de donner leurs informations d'identification à un attaquant après astuces d'ingénierie sociale. Ils peuvent aussi avoir été compromis à la suite de questions de sécurité facilement deviné.
Si vous prenez les précautions de sécurité appropriées, il ne sera pas facile de «pirater» vos comptes. L'utilisation de l'authentification à deux facteurs peut également vous aider: un attaquant aura besoin de plus que votre mot de passe pour entrer.
Comment les Attaquants Réellement "Pirate les Comptes" En Ligne et Comment Vous Protéger?
Reviewed by Badr Dev
on
16:12
Rating:
Aucun commentaire: