
William Charles
0
874
36
V posledních týdnech jsem hodně napsal o tom, jak zajistit návratnost online účtů. Typickou možností zabezpečení je nastavení bezpečnostní otázky. I když to potenciálně poskytuje rychlý a snadný způsob, jak obnovit váš účet, představuje to také bezpečnostní odpovědnost v případě, že odpověď lze snadno uhodnout nebo zkoumat..
Některé webové stránky si uvědomily, že standardní bezpečnostní otázky, například „Co je to dívčí jméno své matky?“ nebo „Jak se jmenuje váš domácí mazlíček?“, je příliš snadné na to přijít, dokonce i cizinci. Pokud jste slyšeli o tom chlapi, který se vloupal do desítek e-mailových účtů celebrit, pochopíte to. Tento chlap by v podstatě mohl získat přístup k e-mailovým účtům hvězdy odhadováním e-mailových adres, hesel a hledáním odpovědí na bezpečnostní otázky..
Totéž se děje běžným lidem, jak je zvýrazněn komentář k jednomu z mých článků. Žárlivý manžel nebo rozzlobený bývalý partner může způsobit velké potíže, pokud získají přístup k vašim online účtům. Je lepší se připravit na to nejhorší a nedat nedobrovolnému jedinci šanci ublížit. Naštěstí většina webových stránek nyní umožňuje uživatelům nastavit vlastní bezpečnostní otázky.
Co dělá dobrou bezpečnostní otázku?
V první řadě budete chtít vybrat bezpečnostní otázku, kterou je těžké uhodnout nebo zjistit, a to jak pro cizince, tak pro lidi, kteří vás dobře znají. Na druhou stranu by si odpověď měla být snadno zapamatovatelná. Vzhledem k tomu, že možná budete muset odpovědět na otázku za několik let, odpověď by se neměla časem měnit, nebo byste měli být schopni v budoucnosti na ni správně odpovědět..
Shrňme tyto 3 základní principy:
- Těžko uhodnout nebo zjistit;
- Snadno zapamatovatelné;
- Nemění se v průběhu času;
Podobné principy a další podrobnosti o nich a příklady dobrých a špatných bezpečnostních otázek naleznete zde:
- Dobré bezpečnostní otázky
- Jak vybrat opravdu dobrou bezpečnostní otázku
- Doporučené postupy pro připomenutí hesla a bezpečnostní otázky
Další kritéria pro bezpečnou bezpečnostní otázku
Na základě těchto základních principů můžete vytvářet poměrně dobré bezpečnostní otázky. Pokud však přidáte další kritéria, vaše otázka bude ještě silnější. Například ideální bezpečnostní otázka má mnoho potenciálních odpovědí, ale v souladu se zásadou 1 znáte pouze pravou odpověď. Také, zatímco odpověď by měla být těžko uhodnutelná, odpověď by měla být stále krátká a jednoduchá, jinak to pravděpodobně nebude snadné si zapamatovat.
A konečně, abyste neporušili zásadu 1, nikdy byste na tuto otázku neměli náhodně odpovědět kdekoli. Může to být vědomé úsilí nebo si jednoduše vyberete otázku, o které by si nikdo nikdy nepomyslel.
V souhrnu jsou to další kritéria pro zabezpečené bezpečnostní otázky:
- Otázka má mnoho potenciálních odpovědí, ale pouze jedna vám je jasná (princip 1);
- odpověď je krátká a jednoduchá (princip 2);
- je nepravděpodobné, že by tato otázka byla položena náhodně, např. ve hře (princip 1).
Příklady dobrých bezpečnostních otázek
Dobré příklady je obtížné poskytnout, protože v ideálním případě budou velmi osobní a nebudou obecně použitelné pro mnoho lidí. Níže jsou však uvedeny tři příklady a proč si kladou dobré otázky.
- Jak se jmenuje učitel, který vám dal první A?
Pokud jste někdy dostali obzvláště dobrou nebo špatnou známku, pravděpodobně si pamatujete předmět a učitele. Pokud se nebudete chválit, bude tento detail velmi obtížné zjistit někoho jiného. Alternativně, pokud jste nikdy nedostali tuto konkrétní známku, může být odpověď nesmyslná, například „nikdy se nestalo“. - Jak se jmenuje město, kde jste se ztratili?
Pokud se jedná o živou paměť, vyvolává to velkou otázku, pokud se nejedná o příběh, který jste sdíleli široko daleko. Obecně platí, že události, za které se stydíte a nikdy jste nikomu neřekli o tom, že si vyžádají velké bezpečnostní otázky. - Jak se jmenuje osoba, jejíž prostřední jméno je Maria?
Vzhledem k tomu, že většina lidí nemá moc ráda jejich prostřední jména a obvykle je nepoužívají online, je těžké tuto odpověď zjistit nebo hádat.
Kreativní odpovědi na bezpečnostní otázky
Na otázky se skutečnými odpověďmi lze vždy nějak odpovědět. Chcete-li opravdu zvýšit zabezpečení, zejména na webech, které nenabízejí vlastní možnost zabezpečení, můžete udělat, co blogger Danah Boyd of Apophenia doporučuje, a vytvořit si svůj osobní algoritmus pro bezpečnostní otázky. Jinými slovy, vytvoříte hlavní klíč pro bezpečnostní otázky, které fungují jako odpověď. Tímto způsobem si musíte pamatovat pouze hlavní klíč, abyste mohli odpovědět na bezpečnostní otázku, kterou jste kdy nastavili.
Pokud vás tento příběh zajímal, co dalšího můžete udělat pro zabezpečení svých online účtů, mohou vám tyto články také pomoci:
- 5 kroků, které byste měli podniknout TEĎ, aby se vaše e-mailové a sociální mediální účty obnovitelné věku internetu - ztráta přístupu k internetu, vážná infekce malwaru, která v konečném důsledku zabraňuje přístupu na internet, a zapomínání hesel a tím ztrátu přístupu k online…
- 5 věcí, které můžete udělat nyní, abyste si zajistili svůj účet Facebook a učinili je obnovitelnými 5 věcí, které můžete udělat, TEĎ, abyste si zabezpečili svůj účet na Facebooku a učinili je obnovitelnými 5 věcí, které můžete udělat TEĎ, abyste si zabezpečili svůj účet Facebook a učinili je obnovitelnými pro většinu z nás je největší noční můra. Chcete se přihlásit k účtu Facebook a heslo již nebude fungovat. V nejhorším případě se někomu podařilo hacknout váš účet a…
- Získejte bezpečí: 5 doplňků Firefoxu pro správu závažných hesel Získejte bezpečně: 5 doplňků Firefoxu pro správu vážných hesel Získejte bezpečí: 5 doplňků Firefoxu pro správu vážných hesel
Myslíte si, že je vaše bezpečnostní otázka nezranitelná? Odvažujete se s námi podělit?
Obrazové kredity: Nebezpečná otázka přes Shutterstock, dobrá bezpečnostní otázka přes Shutterstock, Otázka přes Shutterstock