Pagina principala » HOWTO » De ce este periculos să vă împărtășiți ziua de naștere online

    De ce este periculos să vă împărtășiți ziua de naștere online

    Ruth Black / Shutterstock

    O zi de naștere nu este ceva ce vă puteți considera a fi o informație privată pe care ar trebui să o păstrați în secret. Aproape toata lumea le sarbatoreste pe social media, si destul de putini oameni le posta pe profilul lor. Aceasta este o idee oribilă; Iata de ce.

    Probabil este una dintre întrebările dvs. de securitate

    Alături de modelul primei mașini și de numele de mamă al mamei dvs., ziua ta de naștere este probabil cea mai obișnuită problemă de securitate pe cele mai multe site-uri web.

    Întrebările de securitate sunt teribil de groaznice. Acestea sunt probabil cauza celor mai multe "hacks" de social media online, incluzând încălcarea iCloud din 2014 care a afectat multe celebrități. Defecțiunea este în sistemele de recuperare a parolei; acestea sunt concepute pentru a vă putea reseta parola cu ușurință, dar de multe ori ușurează hackerii să facă același lucru. Împuternicirea forțată a parolei pe un site web nu este un lucru real și majoritatea "hack-urilor" pe care le puteți experimenta fie se bazează pe faptul că sunteți prins în încălcări masive de date, fie aveți întrebări teribile de securitate.

    Ca ziua ta de naștere. Este o minune că este chiar o opțiune pentru protecția de securitate a întrebărilor deja nesigure, deoarece este mult mai ușor pentru un hacker să-ți descopere ziua de naștere decât "strada pe care ai crescut". Deoarece este și una dintre cele mai simple și ușor să-și amintească întrebările, probabil că este ales foarte des. Aceasta este o problemă pentru că mulți oameni o lăsă public public pe profilul lor, sau cel puțin lăsați o listă de posturi "Happy Birthday!" În fiecare an. De fapt, oamenii dau multe răspunsuri la întrebările de securitate sub forma "chestionarelor" partajate în jurul Facebook. O altă zi, un alt vector de atac hilar.

    Chiar dacă ziua ta de naștere nu este răspunsul la o întrebare de securitate reală din contul dvs., este totuși o informație pe care o persoană o poate utiliza când încearcă să obțină accesul la contul dvs. prin alte mijloace - cum ar fi să vă apeleze la furnizorul dvs. de servicii și să vă pretindeți că sunteți.

    Funcționează ca parolă Uneori

    Când am făcut upgrade la un nou telefon la un magazin Verizon, mi-au cerut două lucruri: numărul meu de telefon și ziua mea de naștere. Nimic altceva. Apoi au continuat să schimbe întreaga linie de telefon pe un dispozitiv nou. Aceasta este o problemă deoarece cele două numere accesibile cu ușurință reprezintă un vector de atac evident împotriva autentificării cu doi factori.

    Autentificarea în doi factori (numită adesea 2FA) este atunci când un serviciu trimite un cod telefonului dvs. (sau solicită un cod generat de o aplicație) și trebuie să introduceți codul în plus față de parolă. Este o modalitate foarte bună de a spori securitatea. Este, de asemenea, folosit frecvent pentru recuperarea contului, deoarece nimeni nu ar trebui să aibă acces la un dispozitiv în buzunar, cu excepția dvs. Dar dacă cineva vă poate fura virtual numărul dvs. de telefon doar știind ziua de naștere, compromite orice serviciu care se bazează pe el.

    Și nu este doar telefonul dvs. care ar putea fi vulnerabil, această problemă de "birthday-as-password" este răspândită în multe locuri. De câte ori ți-a fost cerut ziua ta de naștere pentru a verifica ceva? Are sens, pentru că toată lumea are o zi de naștere, așa că este ușor ca oamenii să-și amintească. Este de asemenea destul de sigur, deoarece numărul de zile într-o perioadă de 30 de ani este deja mai mare decât cele 10.000 de combinații posibile de cod PIN de patru cifre. Dar oamenii nu își fixează PIN-ul în partea de sus a profilurilor lor Facebook.

    Ajută oamenii să ghicească numărul dvs. de securitate socială

    sfat de siguranță: modificați în mod regulat locul de naștere și numele de familie al mamei

    - Justin Pot (@jhpot) 15 decembrie 2016

    Heck, dacă te-ai născut în SUA și ai un număr de securitate socială, oamenii îți pot folosi ziua de naștere și locul nașterii pentru a ghici numărul de securitate socială. Numerele de securitate socială au fost legate de locul de naștere până în 2011, când a început randomizarea, astfel încât toți cei născuți înainte să aibă un număr mai previzibil de securitate socială.

    Ziua ta de naștere nu este singurul lucru periculos de împărțit; hoții de identitate pot, de asemenea, să folosească bine detaliile cum ar fi locul tău de naștere și numele de mamă al fetei. Și este greu să eviți partajarea acestor detalii online.