ผู้มีอิทธิพลด้านความปลอดภัยทางไซเบอร์ของ Blockchain ประกาศรหัสผ่านของคุณที่อ่อนแอ

ผู้มีอิทธิพลด้านความปลอดภัยทางไซเบอร์ของ Blockchain ประกาศรหัสผ่านของคุณที่อ่อนแอ

Watchguard Threat Lab อ้างเมื่อต้นปีนี้ว่ารหัสผ่านของทหาร รัฐบาล และพนักงานองค์กรมากกว่าครึ่งหนึ่ง ซึ่งส่วนใหญ่อยู่ทั่วสหรัฐฯ นั้นอ่อนแอพอที่จะถอดรหัสได้ภายในเวลาไม่ถึง 24 ชั่วโมง ทุกอย่างเลวร้ายกับโครงสร้างพื้นฐานความปลอดภัยทางไซเบอร์ทั่วโลกหรือไม่?การพิสูจน์ตัวตนเป็นหนึ่งในปัญหาหลักในการรักษาความปลอดภัยทางไซเบอร์ในช่วงไม่กี่ปีที่ผ่านมา เราเห็นการละเมิดความปลอดภัยและ

การโจมตีทางไซเบอร์มากมายในขณะนี้ บางอย่างไม่

ครอบคลุมโดยสื่อหรือเปิดเผยต่อสาธารณะเนื่องจากจำนวนดังกล่าวมีจำนวนมาก การโจมตีทางไซเบอร์และการละเมิดข้อมูลกลายเป็นเรื่องธรรมดาในชีวิตของเรา ผู้คนใช้รหัสผ่านที่ไม่รัดกุมหรือรหัสผ่านเดียวกันสำหรับบัญชีทั้งหมด ผู้คนเปิดเบราว์เซอร์ทิ้งไว้ในคอมพิวเตอร์สาธารณะ เขียนรหัสผ่านลงในกระดาษหรือใช้ไฟล์ .txt เราสังเกตเห็นความสำคัญอย่างยิ่งยวดของการรับรองความถูกต้องอย่างปลอดภัยเมื่อไม่กี่ปีที่ผ่านมา และจึงตัดสินใจสร้างโซลูชันซึ่งจะช่วยลดความเสี่ยงของภัยคุกคามที่เน้นรหัสผ่านและข้อมูลประจำตัว ความคิดริเริ่ม 2FA นั้นไม่เพียงพอที่จะแก้ไขปัญหารหัสผ่านที่อ่อนแอ – มีวิธีการมากมายที่จะข้ามการตรวจสอบสิทธิ์แบบสองปัจจัย

โลกกำลังเปลี่ยนแปลงอย่างรวดเร็ว อินเทอร์เน็ตเปลี่ยนแปลงเร็วขึ้น แต่ก็ยังมีช่องโหว่เก่าๆ และเทคโนโลยีที่ล้าสมัยอยู่มากมาย ตัวอย่างเช่น มาตรฐาน X509 ของรูปแบบใบรับรองคีย์สาธารณะออกใช้ครั้งแรกในปี 1988 ใบรับรอง X509 ใช้ในโปรโตคอล TSL\SSL ซึ่งเป็นพื้นฐานสำหรับ HTTPS ซึ่งเป็นโปรโตคอลที่รู้จักกันดีและใช้กันอย่างแพร่หลายสำหรับการท่องเว็บ วันนี้. ผู้โจมตีกำลังพัฒนาทักษะของตนอย่างต่อเนื่อง พวกเขาค้นหาวิธีใหม่ๆ ในการขโมยข้อมูลประจำตัว ความปลอดภัยทางไซเบอร์ต้องตามทันและปรับปรุงให้เร็วขึ้น การปรับใช้และการยอมรับเทคโนโลยีความปลอดภัยทางไซเบอร์ใหม่ยังช้าเกินไป องค์กรที่ใช้แนวทางสมัยใหม่มีความปลอดภัยมากกว่า เนื่องจากพวกเขาอยู่ห่างไกลจากอาชญากรไซเบอร์

ความสามารถในการคำนวณของ “แฮ็กเกอร์สีดำ” ก็พัฒนาอย่างรวดเร็วเช่นกัน การลักลอบใช้แฮชของรหัสผ่านได้กลายเป็นธุรกิจที่แท้จริง จำนวนบอทเน็ตที่ใช้งานอยู่ในปัจจุบันนั้นทะลุเพดานแล้ว อาชญากรไซเบอร์ใช้บอตเน็ตสำหรับการแฮ็คแบบกระจายเช่นกัน

เราเชื่อว่าบล็อคเชนอยู่ที่นี่เพื่อเปลี่ยนแปลงหลายด้านและปรับปรุงความปลอดภัยทางไซเบอร์ นอกจากนี้ เรายังเชื่อมั่นว่ารหัสผ่านจะถูกลืมเลือนไปภายในไม่กี่ปีข้างหน้า เนื่องจากจำนวนบริษัทและองค์กรต่างๆ ที่กำลังดำเนินการเกี่ยวกับโซลูชั่นการระบุตัวตนทางดิจิทัล ไม่ต้องคาดเดาอีกต่อไปว่าใครเข้าถึงหรือย้ายข้อมูล และเมื่อใด ทุกธุรกรรมในห่วงโซ่สามารถเชื่อมโยงกับลายเซ็นเข้ารหัสของผู้ใช้เฉพาะราย

มีอะไรอีกบ้างที่จำได้ว่าการละเลยสุขอนามัยดิจิทัลขั้นพื้นฐานกลายเป็นการละเมิดการแฮ็กครั้งใหญ่ได้อย่างไร

น่าเสียดายที่การแฮ็กที่ประสบความสำเร็จจำนวนมากประสบ

ความสำเร็จเนื่องจากการละเมิดสุขอนามัยพื้นฐานทางไซเบอร์ มักเกิดขึ้นในขั้นตอนการบุกรุกของการโจมตีทางไซเบอร์ เมื่อแฮ็กเกอร์เข้าถึงโครงสร้างพื้นฐานได้ ก็จะยากขึ้นในการตรวจจับสัญญาณว่ามีอยู่ภายในโครงสร้างพื้นฐาน และจะยิ่งยากขึ้นไปอีกในการทำความสะอาดระบบและกำจัดแฮ็กเกอร์ จากรายงานของ CheckPoint Security ปี 2018มีเพียง 1% ของการโจมตีทางไซเบอร์ที่ประสบความสำเร็จในการใช้ประโยชน์จากช่องโหว่ของปี 2018 ในขณะที่ 40% ของช่องโหว่นั้น “เก่ากว่า” ปี 2012 ซึ่งหมายความว่า 99% ของภัยคุกคามนั้นขึ้นอยู่กับช่องโหว่และบั๊กที่เป็นที่รู้จัก . เห็นได้ชัดว่าสาเหตุของการหาประโยชน์ดังกล่าวคือการไม่ปฏิบัติตามกฎพื้นฐานของสุขอนามัยในโลกไซเบอร์

โดยทั่วไปแล้ว เมนเฟรมที่ช่วยให้กระบวนการตรวจสอบสิทธิ์ของฉันปลอดภัยคืออะไร

ควรมีรูทหรือเครือข่ายที่ไว้วางใจได้และการสื่อสารที่ปลอดภัยในระหว่างกระบวนการตรวจสอบความถูกต้องระหว่างหัวข้อทั้งหมดของกระบวนการ ภัยคุกคามหลักกำลังประนีประนอมกระบวนการตรวจสอบตัวตนด้วยเจตนาร้าย ตัวอย่างเช่น การแจงนับ อีกประการหนึ่งคือความล้มเหลวหรือการประนีประนอมของ root of trust ซึ่งอาจทำให้เกิดการประนีประนอมของกระบวนการตรวจสอบสิทธิ์ทั้งหมด

บล็อกเชนจัดการกับปัญหาช่องโหว่ด้านความปลอดภัยของข้อมูลอย่างไร ด้วยเหตุนี้ ทำไมคุณถึงต้องการการกระจายอำนาจเพื่อป้องกันการแฮ็ก

บล็อกเชนช่วยลดความเสี่ยงของข้อผิดพลาดของมนุษย์ได้อย่างมากโดยการกำจัดองค์ประกอบส่วนใหญ่ของมนุษย์ออกจากการจัดเก็บข้อมูล Bitcoin blockchain ไม่ประสบความสำเร็จในการแฮ็คตั้งแต่เริ่มก่อตั้ง เมื่อกำหนดค่าอย่างเหมาะสมและกระจายอย่างเหมาะสม บล็อกเชนสามารถปกป้องข้อมูลทุกประเภทและสำหรับทุกอุตสาหกรรม Blockchain ทำให้ความล้มเหลวของ root of trust เป็นไปไม่ได้ เนื่องจากมันเข้ามาแทนที่จุดเดียวบนเครือข่าย ด้วยวิธีดังกล่าวมีเครือข่ายที่ไว้วางใจได้ หากคิดว่าผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์เป็นผู้พิทักษ์ข้อมูลของโลก ก็ควรดึงดูดพวกเขาให้สนใจเทคโนโลยีบัญชีแยกประเภทแบบกระจาย Blockchain ไม่ใช่กระสุนเงิน แต่เป็นวิธีที่มีประสิทธิภาพสูงในการจัดเก็บ ส่ง และเข้ารหัสข้อมูลสำคัญ (หรือแฮช) และติดตามแบบเรียลไทม์ว่าใครเข้าถึงและเข้าถึงได้อย่างไร และนั่นค่อนข้างทรงพลัง

กรณีการใช้งานหลักสำหรับโซลูชันการเพิ่มประสิทธิภาพการพิสูจน์ตัวตนบนบล็อกเชนคืออะไร

Credit : สล็อตออนไลน์