As 3 melhores maneiras de proteger sua conta do iCloud

Apesar de uma enxurrada diária de hacks, violações de dados e ataques de malware, milhões de usuários da Internet ainda se recusam a tomar algumas precauções básicas de segurança que poderiam tornar suas contas quase impermeáveis ​​- e livres de preocupações.

Considere a situação atual com o iCloud. Um grupo de hackers que se autodenominam "Família Crime Turca" diz que tem acesso a centenas de milhões de contas e senhas da Apple, e começará a redefini-las e a limpar remotamente iPhones, a menos que a Apple pague pelo menos 75 mil dólares até 7 de abril.

A Apple foi hackeada? Provavelmente não. "A suposta lista de endereços de e-mail e senhas parece ter sido obtida de serviços terceirizados anteriormente comprometidos", disse a empresa em um comunicado. A Apple também disse que está trabalhando com policiais para identificar os hackers.

Se você usou "qwerty1234" em outros cinco sites, provavelmente também usou a senha do iCloud.

Em outras palavras, a história mais provável é que os hackers têm contas e senhas com referências cruzadas de outras violações de dados, que estão amplamente disponíveis em comunidades de hackers. (Se você@badsecurity.org usou "qwerty1234" em outros cinco sites, provavelmente também usou essa senha como seu iCloud.)

Mas isso não significa que a ameaça não seja real. O ZDNet, site irmão da CNET, verificou que o grupo hacker tinha pelo menos 54 contas e senhas válidas. Ainda mais preocupante: Três desses usuários insistem que sua senha era exclusiva do iCloud. (Leia os detalhes completos no ZDNet.)

Os hackers acertaram o ouro? Será que esses três usuários simplesmente se lembram de que eles reciclaram senhas há vários anos? Talvez eles tenham logado no iCloud a partir de um computador infectado por malware. Talvez alguém estivesse espiando por cima do ombro deles na Starbucks um dia eles estavam entrando no iTunes.

Por fim, os detalhes do "como" essas contas foram roubadas, coletadas ou agregadas podem nunca ser totalmente conhecidos. A única coisa que importa é que as senhas válidas de alguns usuários estão definitivamente em liberdade - e as suas também podem ser.

Mas aqui está o que você pode fazer para ganhar tranquilidade com sua conta do iCloud. Ou qualquer outra conta online, para esse assunto.

Mude sua senha para algo novo e único

Este é o curso de ação mais fácil, rápido e simples. (De fato, a Apple recomendou ativamente que os usuários alterassem suas senhas do iCloud em 2014, quando ocorreu um incidente muito semelhante.) Mas é necessário seguir algumas práticas recomendadas básicas de segurança:

  • Use pelo menos 16 caracteres que contenham uma combinação de números, símbolos, letras maiúsculas, letras minúsculas e espaços.
  • A senha estaria livre de repetição, palavras do dicionário, nomes de usuário, pronomes, IDs e qualquer outro número predefinido ou seqüências de letras.
  • NÃO recicle ou reutilize qualquer senha que você tenha usado no passado.

Agora jogando: Veja isto: Dicas básicas de segurança para senhas 1:10

Se tudo isso parece muito complicado, considere o uso de um gerenciador de senhas (veja a terceira opção, abaixo), que deve criar automaticamente boas senhas únicas para todos os serviços que você usa.

Consulte Mais informação:

  • O guia para segurança de senha (e por que você deve se importar)
  • Dominar a arte das senhas
  • Os 10 mandamentos de senha
  • Como verificar a força da senha

Ativar a autenticação de dois fatores

Isso é fundamental. Ativar a autenticação de dois fatores - também chamada de 2FA ou verificação em duas etapas - é o mais próximo possível de ser totalmente bloqueado. Se e quando sua conta for acessada de qualquer lugar, o serviço em questão envia um código de confirmação para um dispositivo que você pré autorizar durante a configuração - seu telefone, seu tablet, seu computador ou até mesmo seu smartwatch.

Sem esse segundo código, que é gerado aleatoriamente em tempo real, a pessoa que tentar acessar a conta não poderá entrar, mesmo que tenha seu nome de usuário e senha. Então, não apenas os bandidos são bloqueados, você receberá um pop-up ou uma mensagem de texto alertando se e quando eles estiverem tentando entrar.

O iCloud da Apple suporta o 2FA, assim como o Google (Gmail), Facebook, Twitter, Instagram e praticamente qualquer outro serviço que leve a segurança a sério. Não, o 2FA não é "perfeito" ou a prova de falhas: códigos baseados em aplicativos, como o Google Authenticator e o Authy, são mais seguros do que os baseados no SMS, e presume-se que o dispositivo autorizado não está comprometido nem na posse dos maus, para iniciantes.

Mas para a pessoa comum, a 2FA está tão perto da segurança online sem preocupações quanto possível.

Use um gerenciador de senhas

O problema com a criação de senhas fortes usando as diretrizes descritas acima é que elas são basicamente impossíveis de lembrar. E no momento em que você as escreve em um post-it, em um aplicativo de telefone ou no verso de um cartão de visita - bem, sim, você já destruiu qualquer "segurança" que você ganhou com aquela sequência de 16 dígitos de semi-aleatório personagens.

É aí que entra um gerenciador de senhas. Os gerenciadores de senhas criam logins codificados para todos os sites que você usa. Eles são projetados para serem impossíveis de lembrar - e é por isso que você precisa lembrar apenas a senha mestra única para toda a conta.

Seu melhor ponto de partida é o LastPass, que agora é gratuito para recursos básicos. Outras opções populares incluem 1Password, Dashlane e KeePass.

Naturalmente, a condição óbvia se aplica: Uma única senha significa um único ponto de falha. De fato, o LastPass sofreu uma violação de dados em 2015. Mas nesse incidente, os hackers não obtiveram acesso às senhas mestras, que o LastPass nem mesmo armazena. (A empresa aconselhou os usuários a alterarem sua senha mestra como medida de segurança.)

Mas é um bom lembrete de que sua senha mestra para um gerenciador de senhas precisa ser o mais forte possível e completamente única. Siga todas as melhores práticas citadas no primeiro item acima.

Consulte Mais informação:

  • Como salvar e sincronizar suas senhas gratuitamente com o LastPass
 

Deixe O Seu Comentário