Skip to main content

Hva er et sikkerhetsproblem i null dag, og hva kan du gjøre for å holde seg trygt

Mercedes ML350 Main Battery Replacement (April 2025)

Mercedes ML350 Main Battery Replacement (April 2025)
Anonim

Introduksjon

Et nulldagssårbarhet er en utnyttelse som en hacker har funnet ut som de kan handle før programvareutviklerne har tid til å reagere.

De fleste sikkerhetsproblemer er funnet lenge før noen har hatt mulighet til å utnytte dem. Problemene er vanligvis funnet av andre utviklere som arbeider på den delen av systemet eller av hvite hatthackere som ser etter sårbarheter med sikte på å sikre dem.

Gitt nok tid en programvareutvikler kan trene ut alvorlighetsgraden, fikse koden og lage en oppdatering som blir utgitt som en oppdatering.

En bruker kan da oppdatere systemet og ingen skade er gjort.

En nulldagssårbarhet er en som allerede er der ute. Det blir utnyttet av hackere på en ødeleggende måte, og programvareleverandøren må handle så fort som mulig for å koble mellom hullene.

Hva kan du gjøre for å beskytte deg mot nullutnyttelser

I en moderne verden hvor så mye privat data holdes om deg fra så mange forskjellige selskaper, er du i stor grad fri for selskapene som eier datasystemene.

Dette betyr ikke at du bør gjøre noe for å beskytte deg selv fordi det er mange ting du kan gjøre.

For eksempel når du velger banken din, ser du på fortidens resultater. Hvis de har blitt hacket en gang, er det lite poeng i å gjøre en knepekreaksjon fordi de fleste store selskaper nå har blitt slått minst en gang. Merket til et godt selskap er en som lærer av sine feil. Hvis et selskap kontinuerlig ser ut til å være målrettet, eller de har mistet data flere ganger, er det kanskje verdt å holde seg fri for dem.

Når du oppretter en konto hos et firma, må du forsikre deg om at brukerens legitimasjon er forskjellig fra legitimasjon på andre nettsteder. Det er viktig å sørge for at du bruker et annet passord for hver konto. Denne veiledningen vil vise deg 6 gode teknikker som skal brukes når du oppretter et passord.

Hold programvaren på datamaskinen oppdatert og vær spesielt oppmerksom på at alle tilgjengelige sikkerhetsoppdateringer er installert.

I tillegg til å holde programvaren oppdatert på datamaskinen, må du også holde fastvaren for maskinvaren oppdatert. Dette inkluderer rutere, telefoner, datamaskiner og andre tilkoblede enheter, inkludert webkameraer.

Endre standard passord til enheter som rutere, webkameraer og andre tilkoblede enheter.

Les teknologi nyheter og se opp for kunngjøringer og sikkerhetsrådgivning fra bedrifter. Gode ​​selskaper vil kunngjøre eventuelle sårbarheter som de vet om, og vil gi detaljer om alvorlighetsgraden og den beste metoden for å beskytte deg selv.

I tilfelle en nulldagsutnyttelse kan rådene være en løsning, eller kan til og med inkludere ikke å bruke et program eller en maskinvare til en løsning kan bli funnet og anvendt. Rådene vil variere avhengig av hvor alvorlig og sannsynlig at utnyttelsen blir brukt.

Vær forsiktig når du leser e-post og chatmeldinger via Facebook og andre sosiale medier. Vi er vant til vanlige dagligdags spam, for eksempel tilbudet om millioner av dollar i bytte for et lite utgivelsesgebyr. Disse er tydeligvis svindel og bør slettes.

Det du bør være oppmerksom på er når en av vennene dine eller et selskap du stoler på er blitt angrepet. Du kan begynne å motta e-post eller meldinger fra personer du kjenner med lenker, og sier noe som "Hei, sjekk ut dette".

Ta alltid feil på forsiktighetssiden. Hvis vennen din ikke normalt sender deg slike koblinger, slett du e-posten eller kontakt personen ved hjelp av en annen metode og spørre om de bevisst sendte deg meldingen.

Når du er online, må du kontrollere at nettleseren din er oppdatert og aldri følge koblinger fra e-postmeldinger som sier at de er fra din bank. Alltid gå rett til bankens nettsted ved hjelp av metoden du vanligvis vil bruke (dvs. skriv inn URL).

En bank vil aldri be deg om passordet ditt via e-post, tekst eller Facebook-melding. Hvis du er i tvil, kontakt banken via telefon for å se om de har sendt deg en melding.

Hvis du bruker en offentlig datamaskin, må du sørge for at du har ryddet internettloggen når du forlater datamaskinen, og sørg for at du har logget ut av alle kontoene dine. Bruk inkognitomodusene når du er på et offentlig sted, slik at alle spor av deg som bruker datamaskinen, holdes til et minimum.

Vær forsiktig med annonser og lenker på nettsider, selv om annonsene ser ekte ut. Noen ganger bruker annonser en teknikk som kalles cross-site scripting for å få tilgang til dine detaljer.

Sammendrag

For å oppsummere de beste måtene å holde seg trygge på, må du oppdatere programvaren og maskinvaren regelmessig. Bruk kun pålitelige bedrifter med gode sporoppføringer, bruk et annet passord for hvert nettsted, aldri gi passordet ditt eller andre sikkerhetsdetaljer som svar på en e-post eller annen melding som hevder å være fra din bank eller annen finansiell tjeneste.