אנחנו מתמקדים כל כך בנזק שמנציחים פושעי סייבר, שלפעמים אנחנו מזניחים את התפקידים שאנו ממלאים בהתקפות שלהם. זה עשוי להפתיע אותך לדעת שאתה יכול לתמוך בתוקפים בעקיפין.
אין הרבה שחקני מתקפת סייבר יכולים לעשות ללא גישה למידע האישי שלך. כשאתה יוצר חשבונות מרובים באינטרנט, אתה מלכלך את המרחב הדיגיטלי בטביעות האצבעות שלך, נותן להם יותר ממספיק מידע כדי לתקוף אותך באמצעות התפשטות זהות.
אבל איך פועלת התפשטות הזהות, וכיצד ניתן למנוע זאת?
מהי התפשטות הזהות?
התפשטות זהות היא פעולה של הפצת זהותך באינטרנט ללא הבחנה. כדי ליהנות מכל התכונות או השירותים המלאים של אפליקציה, עליך להיות משתמש רשום. אתה מספק את המידע האישי שלך כדי להירשם ולקבל חשבון משלך.
זה לא נגמר רק בפלטפורמה אחת.
כדי להשתמש באפליקציה הבאה, עליך לפתוח חשבון נוסף. כאשר אתה פותח חשבון עבור כל רשת או שירות שאתה רוצה להשתמש בו, אתה מפיץ את הזהות שלך על פני הסביבה הדיגיטלית. לפני שאתה יודע את זה, הזהות שלך נמצאת בכל מקום. כמו משתמשי אינטרנט רבים, יש לך יותר חשבונות ממה שאתה בכלל מודע אליהם.
כיצד פועלת התפשטות הזהות?
אתרים ויישומים אחרים מעודדים אנשים ליצור חשבון לרוב ללא עלות. עליך להיות משתמש רשום כדי לגשת לתכונות ושירותים מסוימים. מכיוון שלא עולה לך כלום ברוב המקרים להירשם, זה המינימום שאתה יכול לעשות.
אם אתה משתמש אינטרנט כבד, כנראה שאתה נרשם למספר יישומים בחודש. כשתסתכל אחורה בזמן שהתחלת להשתמש באינטרנט, תבין שיצרת מאות חשבונות. אלא אם כן יש לך אפליקציה לניהול החשבונות שלך, כנראה איבדת את המעקב אחריהם.
המשמעות היא שהמידע האישי שלך נמצא במקומות שאתה אפילו לא יכול לזכור. אם אתה כמו רוב האנשים, אתה לא סוגר את החשבון שלך באפליקציה גם אם אינך משתמש בו יותר. חשבון נטוש אינו חסר תועלת כפי שאתה עשוי לחשוב. זה בעל ערך לפושעי סייבר שיכולים להשתמש במידע המצוי בהם כדי לפתוח בהתקפות.
האמת, לשנן מספר סיסמאות זה לא קל. אם יש לך מספר חשבונות, יש לך נטייה לחזור על אותה סיסמה עבור חשבונות אלה. אמנם זה מקל על הכניסה למערכות, אבל זה חושף אותך התקפות סייבר כגון מילוי אישורים. ברגע שתוקף מגלה את הסיסמה הנכונה שלך בפלטפורמה מסוימת, הוא משתמש בה כדי לגשת לחשבונות שלך בפלטפורמות אחרות.
התפשטות הזהות גוברת גם כאשר אתה משתמש בסיסמאות חלשות עבור החשבונות שלך. יצירת סיסמאות חזקות הוא תנאי מוקדם לאבטחת החשבונות שלך. אבל כשיש לך מספר חשבונות, זה נהיה קשה יותר להבטיח שכל סיסמה תהיה חזקה כפי שהיא צריכה להיות. אז אולי תפנה להשתמש במילים ומספרים שאתה יכול לזכור בקלות.
קל לעשות סיסמאות חלשות להבין עם התקפות בכוח גס. שחקני סייבר יכולים לגשת לחשבון שלך על ידי ניסיון רק כמה וריאציות של סיסמאות.
כיצד ניתן למנוע התפשטות זהות?
יש תפיסה שגויה לפיה התפשטות זהות היא בעיה ממוקדת ארגון, אבל זה לא נכון. אם יש לך מספר חשבונות מקוונים, יש לך את כל הסיבות לדאוג לגבי זה.
ככל שיותר יישומים ושירותים דיגיטליים צצים, קצב השימוש של אנשים באינטרנט עולה. כאדם פרטי, אתה יוצר יותר חשבונות מקוונים מאי פעם. אז איך אתה יכול להפיק את המרב משירותים דיגיטליים מבלי לחשוף את עצמך לאיומי סייבר ולהתקפות באמצעות התפשטות זהות?
בואו נסתכל על כמה דרכים שבהן תוכלו למנוע זאת.
1. השתמש בכניסה יחידה כדי למנוע יצירת חשבונות מרובים
כניסה יחידה מאפשרת לך היכנס למספר חשבונות עם זהות אחת בלבד. במקום ליצור שם משתמש וסיסמה נפרדים בכל פלטפורמה מקוונת שבה אתה משתמש, היא מאמתת כל אפליקציה עם זהותך פעם אחת בלבד. אתה יכול להיכנס באופן חופשי לאחר מכן עם אותו חשבון.
אינך צריך לדאוג לגבי יצירת שמות משתמש וסיסמאות חדשים כדי להשתמש בשירותים מקוונים. אישורי הכניסה שלך קבועים ומוכנים לשימוש.
דוגמה נפוצה לכניסה יחידה היא גוגל. האם אי פעם התחברת לאפליקציה עם חשבון Google שלך מבלי ליצור חשבון חדש? זהו זה. מערכות נוספות משלבות את הכניסה היחידה של Google כדי לשפר את חווית המשתמש ולעזור למשתמשים לאבטח את זהותם.
2. אמצו מנהל סיסמאות לניהול סיסמאות
אם אתה חייב להחזיק חשבון נפרד עבור כל אפליקציה שבה אתה משתמש, עליך לשקול להשתמש במנהל סיסמאות. חוסר היכולת לזכור את הסיסמאות של מספר חשבונות אינו מיוחד עבורך; כל אחד ישכח גם אותם.
מנהל סיסמאות הוא יישום מקוון שעוזר לך ליצור ולאחסן את הסיסמאות שלך באפליקציה או בענן. זה מסיר את הנטל של יצירת סיסמאות חזקות מהכתפיים שלך ומאחסן אותן במיקום מאובטח. כל מה שאתה צריך לשים לב הוא סיסמת האב שאתה צריך כדי לגשת למנהל הסיסמאות עצמו.
מנהלי סיסמאות מתקדמים מסנכרנים את הסיסמאות שלך עם האפליקציות בהן אתה משתמש בהן, כך שלא תצטרך להזין אותן ידנית בכל פעם שתרצה להיכנס.
3. מחק חשבונות ישנים או לא פעילים כדי למחוק את הזהות שלך
מה היו החשבונות המוקדמים ביותר שיצרת באינטרנט? אתה כנראה לא זוכר כמה מהם. למרות שנטשת את החשבונות האלה, הם עדיין יכולים להיות פעילים עם המידע האישי שלך בהם.
כאשר אתה מגדיר חשבון חדש, אתה יוצר שכבה חדשה של הזהות שלך באינטרנט. וזה נותן לפושעי רשת יותר דרכים לגשת למידע האישי שלך ולגנוב את זהותך עבור הרווחים הזדוניים שלהם. שמור על זהותך בשליטה על ידי מחיקת חשבונות ישנים או לא פעילים שלך. כך, אתה משאיר פחות עקבים של המידע האישי שלך באינטרנט.
נהל את האינטראקציות המקוונות שלך כדי למנוע התפשטות זהות
אימות זהויות המשתמשים באמצעות הרשאה ואימות הוא מנגנון אבטחה שבעלי יישומים מיישמים כדי לאבטח את המערכות שלהם. כמשתמש, עליך לעבור דרך פרוטוקולים כאלה כדי להשתמש בשירותים שלהם. למרות שעליך לעשות את הדרוש, הקפד להפיץ את המידע האישי שלך.
ודא שאתה שומר על זהות יחידה, נהל את הסיסמאות שלך ביעילות ומחק חשבונות לא פעילים תוך כדי האינטראקציות המקוונות שלך. על ידי ביצוע אלה, אתה שומר על המידע האישי שלך כמו הנכס הדיגיטלי היקר שהוא. תוקפים יצטרכו לחפש לעומק כדי למצוא משהו שיוכלו להשתמש בו כדי להפעיל התקפות סייבר נגדך.