Dell โดนแฮ็ก แนะนำให้ผู้ใช้เปลี่ยนรหัสผ่าน

Dell ถูกแฮ็ก

เมื่อวันที่ 28 พฤศจิกายน พ.ศ. Dell ประกาศว่าเมื่อวันที่ 9 พฤศจิกายน เครือข่ายได้ "ตรวจพบและขัดขวางกิจกรรมที่ไม่ได้รับอนุญาต" ในเครือข่ายของพวกเขา คำสั่งต่อไป:

เมื่อตรวจพบ เราได้ดำเนินการตามมาตรการตอบโต้ทันทีและเริ่มการสอบสวน เรายังรักษาบริษัทนิติวิทยาศาสตร์ดิจิทัลเพื่อดำเนินการสืบสวนอย่างอิสระและบังคับใช้กฎหมาย

ลองดูสิ่งที่เรารู้จนถึงตอนนี้

หลังจากแฮ็ค Dell แนะนำให้ผู้ใช้เปลี่ยนรหัสผ่าน

เกิดอะไรขึ้น

เมื่อแฮ็คไปมันค่อนข้างน่าเบื่อ เห็นได้ชัดว่าแฮกเกอร์พยายามเข้าถึงชื่อลูกค้า ที่อยู่อีเมล และรหัสผ่านที่แฮช

ในกรณีที่คุณสงสัยว่ารหัสผ่านที่แฮชคือรหัสผ่านที่เข้ารหัสเพื่อที่ว่าถ้าเป็นเช่นนั้น สิ่งนี้เกิดขึ้น ผู้บุกรุกไม่สามารถขโมยรหัสผ่านจริงได้ เพียงแค่สตริงของตัวอักษร ตัวเลข และ สัญลักษณ์

ความปลอดภัย

ดำเนินการอย่างรวดเร็ว

Dell ค้นพบผู้บุกรุกอย่างรวดเร็วและเปิดเครื่องก่อนที่พวกเขาจะได้รับความเสียหายที่แท้จริง อย่างไรก็ตาม Dell ใช้บริการของบริษัทนิติเวชเพื่อค้นหาว่ามีการเข้าถึงและ/หรือดำเนินการใด หากมี

เท่าที่เดลล์เชื่อ “จากการสอบสวนนั้น เราไม่พบหลักฐานที่แน่ชัดว่ามีการใช้ข้อมูลลูกค้าใด ๆ.”

ในโพสต์นั้น Dell ได้แสดงความมุ่งมั่นที่จะสร้างความมั่นใจว่าข้อมูลของลูกค้าจะปลอดภัย เห็นได้ชัดว่าความมุ่งมั่นนั้นไม่ได้ไปไกลถึงการหยุดยั้งผู้ที่ไม่เคยเข้าสู่ระบบของบริษัทเทคโนโลยีชั้นนำแห่งหนึ่งของโลก แต่เราทุกคนรู้ดีว่าพวกเขาหมายถึงอะไร

  • อ่านเพิ่มเติม: Bitdefender Internet Security 2019: โปรแกรมป้องกันไวรัสที่ดีที่สุดสำหรับแพลตฟอร์ม Windows

เปลี่ยนรหัสผ่านของคุณ

ตัวอย่างของความมุ่งมั่นของพวกเขาอยู่ใน 'อัพเดทลูกค้า'หน้า. มีเคล็ดลับรหัสผ่านที่มีประโยชน์อยู่บ้าง ฉันจะพูดซ้ำด้านล่าง:

  • รหัสผ่านควรมีอักขระอย่างน้อย 8 ตัว โดยใช้อักษรตัวพิมพ์ใหญ่และตัวพิมพ์เล็กผสมกัน และตัวเลขอย่างน้อยหนึ่งตัว
  • อย่าใช้คำใดๆ ที่เกี่ยวข้องกับคุณ เช่น นามสกุลหรือที่อยู่
  • เลือกประโยคเตือนใจเกี่ยวกับชีวิตของคุณและสร้างรหัสผ่านเป็นอักษรตัวแรกของแต่ละคำ ดังนั้น “ฉัน ดื่มชากับน้ำผึ้ง 2 ถ้วยทุกวัน!” กลายเป็น “id2coTWHed!” (ลูกค้าไม่ควรใช้สิ่งนี้เหมือนกัน ตัวอย่าง).
  • โปรดทราบว่าไม่ควรใช้รหัสผ่านเดียวกันในหลายไซต์

แต่รหัสผ่านไม่ใช่ปัญหา

นั่นเป็นคำแนะนำที่ดีทั้งหมด แต่ประเด็นก็คือ แม้ว่าผู้ใช้จะทำตามคำแนะนำของ Dell แต่ก็ไม่ได้มีความสำคัญแม้แต่น้อย ไม่ใช่ว่าเคล็ดลับรหัสผ่านไม่มีประโยชน์ เป็นเพียงว่าไม่เกี่ยวข้องกับปัญหาที่อยู่ในมือ ไม่ว่าคุณจะไม่เกี่ยวข้องหรือไม่ก็ตาม คนส่วนใหญ่ไม่ต้องกังวลกับการเปลี่ยนรหัสผ่านอยู่ดี

ประเด็นที่แท้จริงคือ Dell อนุญาตให้เข้าถึงระบบของตน (และด้วยเหตุนี้ข้อมูลของเรา) เมื่อเร็ว ๆ นี้ฉันได้พูดคุยเกี่ยวกับความปลอดภัยในบทความอื่น และประเด็นหนึ่งที่ฉันได้กล่าวไว้คือหากบริษัทไม่ให้ความสำคัญกับความปลอดภัยของคุณอย่างจริงจัง พวกเขาก็ไม่ต้องการที่จะรักษาความปลอดภัยอย่างจริงจังเช่นกัน

อย่างไรก็ตาม วิกฤตการณ์อื่นของมนุษยชาติได้หลีกเลี่ยงไปแล้ว และเราสามารถดำเนินชีวิตต่อไปได้ตามปกติ ไม่ว่าจะมีหรือไม่มีรหัสผ่านใหม่ อ้อ รหัสผ่านของฉันคือ 123456 ถ้าใครต้องการ

เรื่องราวที่เกี่ยวข้องเพื่อตรวจสอบ:

  • Microsoft รับทราบปัญหาความปลอดภัยการเข้ารหัส SSD ที่สำคัญ
  • 5+ ซอฟต์แวร์รักษาความปลอดภัยแล็ปท็อปที่ดีที่สุดสำหรับการป้องกันขั้นสูงสุด
  • 7 โปรแกรมป้องกันไวรัสความปลอดภัยที่ดีที่สุดพร้อมรุ่นทดลองสำหรับปี 2018
การอัปเดต Windows Defender แก้ไขข้อผิดพลาดการเรียกใช้โค้ดจากระยะไกลที่รุนแรง

การอัปเดต Windows Defender แก้ไขข้อผิดพลาดการเรียกใช้โค้ดจากระยะไกลที่รุนแรงวินโดว 7ความปลอดภัยทางไซเบอร์

หาก Windows Defender เป็นของคุณ เครื่องมือป้องกันไวรัสหลักตรวจสอบให้แน่ใจว่าคุณกำลังเรียกใช้การอัปเดตข้อกำหนดล่าสุด (1.1.14700.5) บนเครื่องของคุณ Microsoft เพิ่งแก้ไขบั๊กการเรียกใช้โค้ดจากระยะไกลอย...

อ่านเพิ่มเติม
พีซี Windows รุ่นเก่าที่ขับเคลื่อนด้วย Intel จะไม่ได้รับแพตช์ Spectre

พีซี Windows รุ่นเก่าที่ขับเคลื่อนด้วย Intel จะไม่ได้รับแพตช์ Spectreอินเทลความปลอดภัยทางไซเบอร์

Intel เป็นหนึ่งในผู้ผลิตซีพียูรายใหญ่ที่สุดของโลก และสิ่งนี้ก่อให้เกิดความรับผิดชอบของบริษัทในการจัดการกับ ช่องโหว่ Meltdown และ Spectre ที่พลิกโฉมอุตสาหกรรมเทคโนโลยีเมื่อต้นปีนี้ Intel เผยแพร่คำแน...

อ่านเพิ่มเติม
Google+ รุกหนักกว่าเดิมหลังจากข้อมูลสูญหายครั้งใหญ่

Google+ รุกหนักกว่าเดิมหลังจากข้อมูลสูญหายครั้งใหญ่ข่าวความเป็นส่วนตัวความปลอดภัยทางไซเบอร์Google

Google ได้ตัดสินใจที่จะปิด Google+ ก่อนหน้านี้ เนื่องจากข้อมูลสูญหายซึ่งส่งผลกระทบต่อผู้ใช้ 52 ล้านคนที่น่าประหลาดใจ แม้ตามมาตรฐานของบริษัทเทคโนโลยีส่วนใหญ่ไม่สนใจ ความสะดวกที่ Google อนุญาต ข้อมูล...

อ่านเพิ่มเติม