Ne yapmalı (Güvenlik Önerileri)


0

IRC üzerinden konuştuğum bir arkadaşım var. Adının X olmasına izin verin. X oldukça güvenlik bilincine sahip ancak teknoloji yönelimli değil. E-posta şifresi https://howsecureismypassword.net 'e göre 4 katrilyon yıl sürdü , 26 karakterdi. Ayrıca telefonunda çift kimlik doğrulaması kullandı. Giriş yapmak için telefonunda bir kod aldı. E-posta sağlayıcısı hotmail'di.

X, Y adında bir adamla ateşe girdi. Görünüşe göre onu reddetti.

Bir süre sonra IRC hesabı tehlikeye girdi ve hesabı aracılığıyla bazı şeyler yayınladı.

Görünüşe göre, Y e-postasını hackledi ve IRC şifresini değiştirmek için kullandı. IP'sini takip ettiğini, e-posta adresini bulduğunu ve kırdığını söyledi. E-posta hesabının tehlikeye atılmasında ısrar ediyor.

X'e sınırlı güvenlik bilgime dayanarak bazı tavsiyeler verdim.

  • Proxy sunucusu kullan
  • IRCCloud benzeri IRC'ye bağlanmak için bir uygulama kullanın
  • Antivirüs kullanarak derin bir tarama yapın
  • PC'sinde rootkit taraması yap
  • Casus yazılım önleme taraması çalıştır
  • E-posta adresini değiştir
  • Yönlendiricisinin WPA2 şifrelemesi kullandığından emin olun.

IP adresini bildiğinden yönlendiriciyi değiştirmeyi önermeli miyim, emin değilim.

Hangi güvenlik adımlarını atması gerektiği konusunda profesyonel tavsiyeler almak istedim.

Düzenleme: Telefonunu kullanarak yapılan çift kimlik doğrulamanın yanı sıra, güvenlik sorusu ve kodu başka bir e-posta yoluyla gönderme gibi diğer Acil durum yöntemleri olduklarını söyledi.

Düzenleme: İrlanda'da yaşıyor ve sıcak postasındaki son etkinliği kontrol ettiğinde, şunu gördü:

görüntü tanımını buraya girin

Rootkit taramasının ve Virus Scan'in Boş çıktığını söyledi.


1
Her şey için aynı şifreyi kullanmayın.
Nic Hartley

2
Telefonuna e-postalarına erişmek için çift faktörlü kimlik doğrulaması kullanıyorsa, hightly & e-postasının saldırıya uğradığından şüpheliyim. Bu kişi şifresini bilse bile, 2. kimlik doğrulama yöntemini kullanmayacaktı.
Keltari

2
... ayrıca, bir IP adresinden nasıl e-posta alırsınız? Arkadaşınız interneti posta sunucusu aracılığıyla dolaşmıyorsa ve bir şekilde kullanıcı adını yayınlıyorsa, bu imkansızdır.
Nic Hartley

Çoğu şey için farklı şifreler kullanıyor. Bir şifre üreticisi kullanıyor. Birlikte bir RPG oynuyoruz, şifresi 13 karakterdi ve tamamen rastgele üst ve alt küfür harfleri, sayıları ve sembolleri olan bir diziydi.
Tobi Alafin

1
@Tetsujin, çift faktörlü kimlik doğrulama bunu engellemez mi? Sahte bir Hotmail web sitesine gittiğini varsayarsak, kimlik doğrulama yöntemini kopyalayabilirler mi? (Telefonuna bir kod gönderme)? Telefon numarasına ihtiyaçları var ve mesajın göndericisini Hotmail'e benzetmek için bir yol var.
Tobi Alafin

Yanıtlar:


0

Bilgisayar programlarını güncelle, belki de kullandığı IRC istemcisinin bir tür güvenlik açığı var ve bu şekilde saldırıya uğradı. Şifresini bir web sitesine her girdiğinde SSL’yi kontrol etmesini söyle (yeşil kilit - https://www.example.com ). (Belki birileri ona bir hotmail klonuna bağlantı gönderir ve şifresini bu şekilde çaldı).

Hotmail'in son girişleri görmenin bir yolu olması gerektiğini düşünüyorum (kim giriş yaptı - saat kaçta ve nereden giriş yapmış). Yabancı bir ülkeden bir IP adresi olup olmadığını veya başka bir bilgisayardan giriş yapmış biri olup olmadığını kontrol edebilir.

EDIT bu https://www.microsoft.com/en-us/Account/Security/recentactivity.aspx adresini kontrol edin.


Adımı takip etti: prnt.sc/bwxg0y İrlanda'da yaşıyor ve o olmadığını söyledi.
Tobi Alafin
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.