מומחים אומרים שאין דבר כזה להיות זהיר מדי.
TM Detwilerבמהלך חמש השנים האחרונות, ראינו הפרות נתונים ברשתות מלונות כולל Marriott, Hyatt, InterContinental Hotel Group, ו-Omni Hotels and Resorts to Hilton Worldwide, Trump Hotels, ו-Mandarin Oriental. ובשנה האחרונה לבדה, גם חברות תעופה כמו Cathay Pacific Airways, Delta Airlines, British Airways ואייר קנדה נפרצו.
"אני חושב שזה הגיוני לומר שלכל חברה ללא קשר לגודל יש רמת סיכון מסוימת, וזה הבסיס של העולם", אומר ג'ון פדג'ט, מנהל ניסיון וחדשנות ב-Carnival Corporation, אחד ממפעילי הנסיעות הגדולים בעולם. "אתה מיישר קו עם המותגים שאתה סומך עליהם שיעשו את הדבר הנכון, וזה אומר להגן עליך ברמה הגבוהה ביותר שאפשר."
אבל אנשים גם נושאים באחריות מסוימת לאבטחת המידע שלהם. כמעט שני שלישים מהאמריקאים נפגעו מגניבת מידע מסוג כלשהו, על פי מרכז מחקר Pewדו"ח על אבטחת סייבר שפורסם בשנה שעברה. ובעוד שההתפשטות של רשתות מוצפנות ואתרים המשתמשים ב-HTTPS הפכה את האינטרנט לבטוח יותר באופן כללי, מומחי אבטחת סייבר אומרים שאין דבר כזה להיות זהיר מדי. כמה מהאמצעים הבסיסיים ביותר יכולים להיות היעילים ביותר בשמירה על אבטחת המכשירים שלך, והם כל כך קלים להגדרה שבאמת אין לך שום תירוץ.
"אני אוהב לדמות את זה לשימוש במקלחת בחדר הכושר. זה כנראה היגייני, אבל לא תמיד", אומר ג'ייק וויליאמס, האקר לשעבר בסוכנות לביטחון לאומי של משרד ההגנה והמייסד והנשיא של חברת אבטחת הסייבר.Rendition Infosec. "תחשוב על זה [הגנת נתונים] כמו לנעול כמה נעלי מקלחת או כפכפים."
להלן שש דרכים שבהן אתה מסכן את הנתונים שלך, ומה לעשות במקום זאת.
לפני הנסיעה, הודע לבנק שלך שאתה יוצא מהעיר.
TM Detwilerאתה נוסע עם כרטיסי האשראי היומיומיים שלך.
שקול כרטיס אשראי נפרד שבו אתה משתמש אך ורק לנסיעות, מציע מקס אדי, שכותב על אבטחת סייבר עבורPCMag. "זה מקל על מעקב אחר העסקאות, מכיוון שאתה כנראה הולך להשתמש בו רק כמה פעמים בשנה."
אדי גם ממליץ ליידע את הבנק וחברות האשראי שלך שאתה יוצא מהעיר כדי שיוכלו לפקח על החשבונות שלך בזמן זה. "הם יתנו לך שכבת בדיקה נוספת עבור כל העסקאות שלך", הוא אומר. בנקים רבים אפילו ישלחו לך הודעת טקסט בכל פעם שהכרטיס שלך מעובד במקום כלשהו, כך שתוכל לעקוב בזמן אמת ולדעת מיד אם משהו לא בסדר.
נעל את הטלפון שלך - לא משנה מה.
TM Detwilerאתה לא משתמש באמצעי ההגנה המובנים של המכשיר שלך.
במחקר של מרכז המחקר של Pew, יותר מרבע מבעלי הסמארטפונים דיווחו שאינם משתמשים במנעול מסך. כמעט שבעה מתוך עשרה נשאלים לא היו מודאגים לגבי מידת האבטחה של הסיסמאות המקוונות שלהם, למרות ש-39 אחוז אמרו שהם משתמשים באותן סיסמאות עבור רבים מהחשבונות המקוונים שלהם.
לא להתעסק בדברים הקלים זה מגרדת ראש למומחי אבטחת סייבר. "חשוב מאוד שאנשים יוודאו שהם נועלים את הטלפון שלהם, אז השתמשו במנעול ביומטרי, השתמשו ב-PIN - מה שלא יהיה, אבל תעשומַשֶׁהוּ", אומר אדי.
בריאן מונטני, אנליסט מחקר בטכנולוגיות אבטחה ב-IHS Markit, אומר שמטיילים לא צריכים לתת לסיסמאות שלהם להתיישנות. "אתה צריך גם לשנות את הסיסמאות שלך מיד לפני נסיעה ומיד אחריה, כך שבעצם אתה משתמש בסיסמה אחרת למשך זמן שאתה לא בבית", הוא אומר.
כמה שיותר אבטחה, יותר טוב.
TM Detwilerלא וידאת שהמכשירים שלך מוצפנים.
רוב הסמארטפונים והטאבלטים החדשים יותר מוצפנים, מה שאומר שהנתונים הם ערבוביה בלתי ניתנת לקריאה, אלא אם כן אתה פותח את המכשיר באמצעות סיסמה או מפתח ביומטרי. "האייפון מוצפן כברירת מחדל, וגם אנדרואיד צועדת בכיוון הזה", אומר נאווין מנגלני, פרופסור למערכות מידע בבית הספר לעסקים של NYU Stern.
מחשבים ניידים מגיעים לרוב עם כלי הצפנה מובנה שהמשתמש יכול להגדיר בקלות רבה. "לדוגמה, מחשבי Macbook מגיעים עם FileVault, שמשתמשים יכולים להפעיל כדי להצפין את הדיסק במחשב שלהם. זה כןקל מאוד לביצוע", אומר מנגלני. אם יש לך מחשב נייד שפועל על Windows 10, הוא עשוי לכלול כלי הצפנה מובנה בשם BitLocker, או שאתה יכול להשתמש בכלי הצפנה חינמי בשםVeraCrypt.
אל תשלול יצירת נקודה חמה אישית.
איור מאת Brown Bird Designאתה רשלני מדי לגבי חיבור ל-Wi-Fi ציבורי.
יותר ממחצית מהנשאלים במחקר של Pew Research Center אמרו שהם מתחברים לרשתות Wi-Fi ציבוריות שעלולות להיות לא מאובטחות, ואחד מכל חמישה הודה בביצוע פעילויות רגישות כמו קניות או בנקאות מקוונת ברשתות אלו.
"אם אתה רואה רשת Wi-Fi בחינם, רק זכור מי עשוי להיות בה. אם אתה בשדה תעופה באמצעות Wi-Fi בחינם, יהיו הרבה אנשים ברשת הזו", אומר מנגלני.
וויליאמס מסכים. "ה-Wi-Fi של נמל התעופה לא ידוע באמינות שלו", הוא אומר. "כשצצה הודעה ששואלת, 'האם אתה רוצה להפוך את המחשב שלך לגלוי למחשבים אחרים ברשת?', עליך ללחוץ לחלוטין על 'לא'."
טעות נוספת היא השארת הגדרת ברירת המחדל של ה-Wi-Fi של הטלפון החכם שלך על "בקש להצטרף לרשתות" כשאתה נוסע. חיבורים אוטומטיים הם מסוכנים במיוחד מכיוון שהאקרים מקימים לעתים קרובות רשת Wi-Fi "נוכלת" שמתחזה לרשת מהימנה. (עוד על זהכָּאן.)
"אם הטלפון שלך מתחבר לנקודה חמה של Wi-Fi, אולי זה שבחרת, אבל סביר להניח שהטלפון שלך התחבר אוטומטית לנקודה חמה שהוא חושב שהוא מזהה", אומר אדי. חוקרי אבטחת סייבר הוכיחו שוב ושוב כמה קל להקים רשתות נוכלותבשדה תעופהאו בסטארבקס. "הם יקימו רשת Wi-Fi מזויפת עם שם שדומה לרשת Wi-Fi קיימת, והם יקבלו חיבור אוטומטי של עשרות אלפי טלפונים של אנשים", אומר אדי.
כחלופה לשימוש ב-Wi-Fi ציבורי בחינם, אתה יכול ליצור נקודה חמה אישית עם הטלפון החכם שלך. פשוט עבור לתפריט ההגדרות שלךאייפוןאו סמארטפון אנדרואיד וחפשו "נקודה חמה אישית" או "נקודה חמה לנייד". "אתה באמת יוצר רשת Wi-Fi אישית, אלא אם מישהו יכול לקבל את הסיסמה שלך, אתה היחיד ברשת. זה הרבה יותר בטוח מהצטרפות לאינטרנט אלחוטי בחינם בשדה התעופה", אומר מנגלני. (הערה: ניתן להגביל את מהירויות החיבור לנקודות חמות אישיות, ולא לכל התוכניות יש נתונים בלתי מוגבלים, כפי שמתואר כאןUSA Today דִוּוּחַ.)
אבל תרגול בטוח עוד יותר הוא התקנת VPN, או רשת פרטית וירטואלית, במכשיר שלך שתוכל להפעיל בכל פעם שאתה נכנס לאפליקציה. "בעוד ש-HTTPS מאבטח את המידע שלך כשאתה מתקשר ישירות עם אתר אינטרנט, VPN למעשה מאבטח את המידע שלך בזמן שהוא נוסע לאתר הזה", אומר אדי. "בעיקרון, זה יוצר מנהרה מוצפנת בין המחשב שלך או הטלפון שלך לבין שרת VPN."
של PCMagסקירה של השירותי ה-VPN הטובים ביותר של 2018גילה ש-VPN מכובד עולה כ-10$ לאדם לחודש, בממוצע, "ובדרך כלל אתה יכול לשלם הרבה פחות אם אתה הולך על מנוי לטווח ארוך יותר", אומר אדי. "רוב שירותי ה-VPN יספקו עד חמישה חיבורים או מכשירים בו-זמנית בתוכנית אחת, כך שתוכנית אחת תכסה בדרך כלל את רוב המכשירים שיהיו לך."
גם לאחר שהחזרת את הרכב השכור שלך, הוא שומר על זיכרון דיגיטלי של המכשירים שלך.
TM Detwilerאתה משתמש ב-Bluetooth כדי לחבר את הטלפון שלך לרכב השכור שלך
כאשר אתה מחבר את הטלפון שלך למערכת הבידור של רכב שכור באמצעות Bluetooth, המידע של הטלפון שלך נשאר מאוחסן גם לאחר החזרת המכונית שלך. המניעה הפשוטה ביותר היא לבצע את החיבור עם כבל עזר במקום באמצעות בלוטות'.
אם לא, אומר מנגלני, תצטרך להיכנס להגדרות המכונית לפני שתחזיר אותה, ולמחוק את המידע שלך. אם אינך מוצא את המדריך של הרכב בתיבת הכפפות, נקרא אפליקציה חינמיתPrivacy4Carsיכול להדריך אותך בשלבים למחיקת המידע שלך מהזיכרון הדיגיטלי של המכונית.
אישורים ניידים הם למעשה אמינים יותר ממה שאתה חושב.
TM Detwilerאתה חושף מיותר את פרטי כרטיס האשראי שלך.
למרות שלעיתים נראה שהעידן הדיגיטלי הפך אותנו לפחות בטוחים, כמה טכנולוגיות חדשות הופכות את המידע האישי שלנו לבטוח יותר במיוחד - אבל רק אם אנחנו מאמצים אותם.
לדוגמה, באמצעות אכרטיס אשראי- במיוחד אחד עם הגנה מפני הונאה - בטוח יותר משימוש בכרטיס חיוב. אבל בניגוד למה שנהוג לחשוב, שיטת התשלום הבטוחה מכולן היא ארנק דיגיטלי כמו Apple Pay, Android Pay או Samsung Pay.
"יכולה להיות תפיסה שאישורים ניידים אינם אמינים כי זה לא פיזי, זה לא מוחשי, זה לא משהו שאנחנו יכולים להחזיק בידיים כמו שאנחנו יכולים להחזיק כרטיס אשראי בידיים שלנו", אומר מונטני. "אבל ההפך הוא הנכון."
"Apple Pay מוצפן מקצה לקצה, כך שהוא הרבה יותר מאובטח מאשר תשלום בכרטיס האשראי שלך", מוסיף וויליאמס. הסיבה לכך היא שפרטי הכרטיס שלך לעולם לא נאספים על ידי הסוחר. במקום זאת, המערכת הדיגיטלית "מסמלת" את פרטי החשבון שלך כך שהם מיוצגים על ידי קוד עסקה אקראי. גם אם העסקה נפגעת איכשהו, פרטי כרטיס האשראי האמיתיים שלך נשארים בטוחים מכיוון שהם לעולם לא נחשפים.
טוקניזציה היא גם מה ששומר על בטיחות הנתונים האישיים שלך כשאתה משתמש, למשל,מדליון האוקיינוס החדש של Princess Cruises, מכשיר לביש שנועד להתאים אישית את חווית השיט לכל נוסע בנפרד. המדליון יכול לפתוח את דלת החדר שלך ואפילו לתת לברמן התראה על הקוקטייל האהוב עליך, "אבל במדליון האוקיינוס עצמו יש אפס מידע אישי מותאם אישית", אומר פאדג'ט. "בתוך הפלטפורמה שלנו, המידע על האורחים הוא אנונימי ומוצפן, והמידע הפיננסי מסומן."
זה אומר שלנוסעים יש את זה לאחור כשהם מניחים שהם הכי בטוחים עם אכרטיס אשראי. "הטכנולוגיה החדשה למעשה מקטינה את החשיפה שלך באופן משמעותי מכיוון שאתה לא מציג את כל המידע שלך לעולם", הוא אומר.