Ba usagers ba locked libanda ya ba comptes na bango moko ezali scénario tout-trop commun. Nsima ya mwa mabunga ya kokoma kaka, bakoki lisusu komeka lisusu te tii ntango ekoleka to bakozongisa ba mots de passe na bango na nzela ya email. Lokola ezali kotungisa, ata moke te etelemisaka ba pirates — to esalaka bongo?
Mituya emonisi ete ezali bongo te. Koleka
Ba lockouts ya ba comptes esengelaki kopekisa lolenge moko ya hack oyo eyebani na kombo ya attaque “brute-force”. Na ndenge na yango ya pɛtɛɛ, kosala makasi na makasi esɛngaka komeka molɔngɔ ya makambo oyo ekɔtaka na mbalakaka tii ntango eloko moko ekosala. Mbala mingi, bato oyo basalaka makambo ya mabe na Internet basalelaka bisaleli oyo esalaka na masini mpo na kosala yango, oyo ezali nokinoki mpenza koleka kokanisa na mabɔkɔ ba mots de passe.
Likanisi oyo ezali nsima ya ndelo ya komeka kokɔta ezali ete kozwa mot de passe malamu ekosɛnga mpenza koleka misato to koleka ba devinettes. Na yango, kokanga compte nsima ya komeka mingi boye, na théorie etelemisaka ba attaques brutes avant elonga. Kasi, makambo esalemaka mingi te ndenge wana.
Bato oyo basalaka makambo ya mabe na Internet bakoki kokɔta na kɔnti oyo ebatelami na mot de passe na ndenge mingi. Tala mua ba stratégies oyo basalelaka pona ko passer ba lockouts ya compte, même na attaque brute-force.
Ba lockouts ya compte ekosala soki ba pirates bameki ko deviner mot de passe na écran ya login. Mokakatano ezali ete mbala mingi basalaka bongo te. Au lieu ya kosala bongo, basalaka ba attaques brute-force hors ligne, esika bayibaka ba données ya mot de passe mpe balukaka kobuka yango na environnement différent esika ba limite ya tentative ezali te.
Bato oyo babundisaka bato
Ba attaques wana esengaka koyiba liboso ba mots de passe na site internet, sima kosalela ba outils brute force mpo na kobuka chiffrement. Atako yango ezali compliqué koleka kaka ko deviner ba credentiels na esika ya mosala, epesaka ba criminels temps. Ata soki esɛngaka bamilio ya komeka, bakoki kobimisa mot de passe na mwa mikolo mpe na nsima kokɔta lokola mosaleli ya momeseno na site oyo ebongi.
Likambo ya mawa, mbala mingi esɛngaka te kozwa bamilio ya komeka. Atako bambula mingi ya makebisi ya bato ya mayele na makambo ya bokengi, “mot ya nzela” ezali kaka
Option mosusu ezali ya kosalela remplissage ya ba credentiels. Awa, ba pirates bazuaka info ya login oyo bayebi esalaki pona compte moko pe basalelaka yango pona kokota na compte mosusu. Mbala mingi bazwaka ba credentiels wana na ba violations ya ba données ya kala, esika ba cybercriminels mosusu batekaki ba kombo ya basaleli mpe ba mots de passe oyo bayibaki na web ya molili.
Kaka
Ba pirates bakoki pe kosala autour ya ba lockouts ya ba comptes na nzela ya ingénierie sociale. Oyo ezali catégorie ya ba attaques ya large boye, yango wana ekoki ko couvrir ba stratégies ebele ya koyiba to ko contourner ba credentiels ya login.
Lolenge ya semba ezali ya kokosa basaleli mpo na koyebisa ba attaquants ba mots de passe na bango na komimonisaka lokola source oyo batyelaka motema. Na lolenge mosusu, bato oyo basalaka makambo ya mabe na Internet bakoki kotinda email oyo elobi ete bauti na site oyo ezali na mibeko oyo ezali na lien mpo na kokɔta na kɔnti na bango. Kasi, lien yango ememaka na lokasa ya kokɔta na lokasa ya bokosi oyo ekokani na oyo ya solosolo epai bato mabe bakoki komona makambo oyo basaleli bakomaka.
Ba attaques ya boye ekoki komonana polele, kasi
Lolenge mosusu oyo bato oyo babundisaka bakoki koboya kokangama ya ba comptes ezali ya kotala basaleli ntango bazali kokoma ba mots de passe. Ezali na ba approches mibale ya minene awa — logiciel ya keylogging na ba attaques ya man-in-the-middle (MITM).
Ba keyloggers ezali lolenge moko ya ba logiciels ya mabe oyo ba cybercriminels bakoki kopesa na nzela ya phishing, ba sites internet ya mabe, to ba moyens mosusu. Soki batye yango, balandaka makambo oyo basaleli bakomaka, ata mpe ba mots de passe, oyo ba pirates bakoki kosalela mpo na kokɔta na ba comptes ya bato na mbala moko.
Ba attaques ya MITM ezali ndenge moko kasi esangisi ko intercepter ba entrées ya ba usagers — oyo ekoki kozala na ba mots de passe — avant ekoma na serveur. Encryption ekoki kopekisa ba attaques wana, kasi Wi-Fi public to ba sites internet oyo ezali na sécurité te ekoki kosala yango.
Ezali na likama te koloba ete ba lockouts ya ba comptes ekoki te mpo na kopekisa ba pirates. Likambo ya esengo, basaleli bakoki komibatela soki balandi mwa mayele mosusu ya malamu. Bobateli malamu ebandaka na kosalela ba mots de passe ya makasi. Bato ya mayele
Kosalela lisusu ba mots de passe ata moke te mpe kobongola yango mbala na mbala ezali mpe likanisi malamu. Ba étapes oyo ekosala que remplissage ya ba credentiels ezala moins efficace.
Ba usagers basengeli pe ko activer authentification multifacteur (MFA) bisika nionso oyo ezali. Ezali kaka bongo
Ba attaques brutes ezalaka simple te ndenge emonanaka na ebandeli, mpe ko défendre contre yango ezalaka rarement directe. Atako système ya blocage ya compte ezali na sens na théorie, ezali na sécurité te mpo na kozala défense seule na pratique.
Bato oyo basalaka makambo ya mabe na Internet bazali na bisaleli mingi oyo bakoki kosalela, yango wana bibateli ya makasi esalelaka mpe banzela mingi ya kozala na libateli. Kosangisa ndelo ya bokɔti na ba mots de passe ya milayi, ya mindondo, mpe oyo ekeseni na mosusu, MFA, mpe mbongwana ya mbala na mbala ya mikanda ya bondimi ekopesa bokengi mingi.