به رهبری نوام روتم و ران لوکار، تیم تحقیقاتی vpnMentor اخیراً کشف کردند که غول صوتی مصرفکننده Sennheiser به طور تصادفی یک حساب ابری قدیمی پر از دادههای مشتری را در فضای باز گذاشته است.
در حالی که به نظر میرسد حساب مورد نظر غیر فعال بوده است. از سال 2018، بیش از 28000 مشتری Sennheiser افشا شدند و اطلاعات خصوصی حساس به بیرون درز کرد. این نشان دهنده نظارت گسترده یک شرکت بزرگ، چند ملیتی و مشهور است. ]اندازه داده در گیگابایت
نمایه شرکت
Sennheiser در شهر Wedemark آلمان در سال 1945 توسط Dr.Ritznhe تأسیس شد. تا به امروز، این یک کسب و کار خصوصی و خانوادگی است که در Wedemark مستقر است.
این شرکت تجهیزات صوتی با کیفیت بالا را برای استفاده شخصی و تجاری، از جمله میکروفون، هدفون، تجهیزات ضبط، و هدست های هوانوردی تولید می کند.
. ]سنهایزر در بیش از 50 کشور در سراسر جهان فعالیت دارد، با تقریباً 2800 کارمند و گردش مالی سالانه 756.7 میلیون یورو در سال 2019. فروشندگان تماس گرفتند: 28 اکتبر 2021
درک یک نقض و تأثیر بالقوه آن نیازمند توجه دقیق و زمان است. ما سخت کار میکنیم تا گزارشهای دقیق و قابل اعتمادی را منتشر کنیم، و اطمینان حاصل کنیم که همه کسانی که آنها را میخوانند، جدیت آنها را درک میکنند. بنابراین، ما باید دقیق باشیم و مطمئن شویم همه چیزهایی که مییابیم درست و دقیق است.
در این مورد، Sennheiser از سطل S3 خدمات وب آمازون (AWS) برای ذخیره دادههای جمعآوریشده از عموم استفاده میکرد. از طریق فعالیت های مختلف خود سطل های S3 یک راه حل محبوب ذخیره سازی ابری سازمانی هستند. با این حال، این به کاربران بستگی دارد که تنظیمات امنیتی را به درستی تعریف کنند تا از داده های ذخیره شده در آن محافظت کنند.
Sennheiser نتوانست هیچ گونه تدابیر امنیتی را در سطل S3 خود اجرا کند، و محتویات را کاملاً در معرض دید قرار می دهد و به راحتی برای هر کسی که یک مرورگر وب دارد قابل دسترسی است. و مهارتهای فنی.
ما بهسرعت Sennheiser را بهعنوان مالک دادهها به دلیل چندین عامل، از جمله فایلهایی با نام شرکت و کارکنان Sennheiser که در زیرساختهای سطل فهرست شدهاند، شناسایی کردیم. نقض، ما با شرکت تماس گرفتیم تا به آن اطلاع دهیم و کمک خود را ارائه دهیم. سنهایزر چند روز بعد پاسخ داد و از ما خواست جزئیات یافته های خود را ارائه دهیم. ما نشانی اینترنتی منتهی به سرور ناامن را فاش کردیم و جزئیات بیشتری درباره محتوای آن ارائه کردیم. علیرغم عدم دریافت پاسخ مجدد از شرکت، سرور چند ساعت بعد ایمن شد.
نمونه ای از ورودی ها در سطل S3
Sennheiser از سطل S3 خود برای ذخیره بیش از 55 گیگابایت داده از بیش از 28000 مشتری استفاده می کرد. بین سالهای 2015 تا 2018.
در حالی که مشخص نیست این دادهها چگونه جمعآوری شدهاند، به نظر میرسد از مشتریان و کسبوکارهایی باشد که نمونههایی از محصولات Sennheiser را درخواست میکنند. در نتیجه، حجم وسیعی از دادههای اطلاعات شناسایی شخصی (PII) در معرض نقض قرار گرفت، از جمله:
- نامهای کامل
- آدرسهای ایمیل
- شماره تلفن
- آدرس منزل[1965] نمونهای از شرکتها[1965]
- تعداد کارمندان شرکت درخواستکننده

دادههای PII افشا شده در پایگاهداده Sennheiser، SENHEISER همچنین حاوی یک پشتیبان39 پشتیبان است[196] اما این محافظت شد، و به دلایل اخلاقی، ما سعی نکردیم به آن دسترسی پیدا کنیم. مشتریان و تامین کنندگان Sennheiser در سراسر جهان، اکثر افراد تحت تاثیر قرار در آمریکای شمالی و اروپا مستقر بودند. قبل از ایمن شدن، آنها می توانستند از داده های افشا شده در طیف گسترده ای از طرح های جنایی استفاده کنند.
داده های افشا شده برای هکرهای ماهر کافی بود تا بسیاری از رایج ترین اشکال کلاهبرداری را انجام دهند، از جمله:
- سرقت هویت
- کلاهبرداری مالیاتی
- کلاهبرداری از بیمه
- کلاهبرداری از طریق نامه
- تصرف حساب بانکی
- کلاهبرداری از کارت بدهی یا اعتباری
- کلاهبرداری از کارت بدهی یا اعتباری[19659047
- 6959047 میلیون دلار دادههای افشا شده برای بهرهبرداری از دستاوردهای مجرمانه کافی نبود، همچنین میتوان از آن برای اجرای کمپینهای فیشینگ پیچیده استفاده کرد.
در یک کمپین فیشینگ، مجرمان به قربانیان ایمیلهای جعلی و پیامهای متنی تقلید از شرکتها و سازمانهای واقعی ارسال میکنند. با ایجاد اعتماد قربانی، آنها امیدوارند که آنها را فریب دهند و آنها را به یکی از اقدامات زیر فریب دهند:
- ارائه اطلاعات PII اضافی (به عنوان مثال، شماره های تامین اجتماعی) یا اطلاعات خصوصی (به عنوان مثال، جزئیات حساب بانکی) که می تواند در فعالیت های کلاهبرداری استفاده شود. فهرست شده در بالا.
- وارد کردن جزئیات کارت بدهی یا اعتباری در یک درگاه پرداخت جعلی به طوری که بتوان آنها را خراش داد و توسط مجرمان استفاده کرد یا در وب تاریک فروخته شد. به عنوان بدافزار، جاسوسافزار، و باجافزار.
اگر دادهها با استفاده از فرمی از نوع «درخواست نمونه» جمعآوری شده باشد، مجرمان سایبری میتوانند از جزئیات برای ایجاد ایمیلهای فیشینگ فوقالعاده قانعکننده که به عنوان Sennheiser ظاهر میشوند استفاده کنند و مشتریان قبلی را فریب دهند تا اطلاعات شخصی اضافی یا ارائه دهند. با کلیک بر روی یک لینک مخرب. cheme موفق در نظر گرفته شود.
برای Sennheiser
از آنجایی که Sennheiser در اروپا مستقر است، و این نشت بسیاری از شهروندان اروپایی را تحت تأثیر قرار داد، این شرکت در صلاحیت GDPR اتحادیه اروپا است. در نتیجه، باید نقض داده را گزارش کند و فوراً آسیبپذیری را که باعث افشای سرورش شده است، برطرف کند. در غیر این صورت، ممکن است با تحقیقات بیشتر و جریمههایی توسط نهاد نظارتی مواجه شود.
Sennheiser همچنین میتواند به دلیل قرار دادن بسیاری از افراد در معرض کلاهبرداری و حملات آنلاین با نظارت عمومی و رسانهها مواجه شود. هر گونه تبلیغات منفی که از داستان ایجاد می شود می تواند مشتریان بالقوه را به یکی از رقبای متعدد آن در صنعت صوتی سوق دهد. Sennheiser میتوانست به راحتی از افشای اطلاعات مشتریان خود اجتناب کند اگر اقدامات امنیتی اولیه را انجام میداد. اینها شامل، اما محدود به موارد زیر نیست:
- ایمن سازی سرورهای آن.
- اجرای قوانین دسترسی مناسب.
- هرگز سیستمی را که نیازی به احراز هویت ندارد در اینترنت باز نگذارید. ذخیره شده و استفاده نشده است.
هر شرکتی بدون توجه به اندازهاش میتواند همان مراحل را تکرار کند.
برای راهنمایی عمیقتر در مورد محافظت از کسبوکارتان، راهنمای ما برای ایمنسازی وبسایت و دادههای آنلاین خود در برابر هکرها را بررسی کنید.
ایمنسازی یک سطل باز S3
توجه به این نکته مهم است که سطلهای S3 باز و قابل مشاهده برای عموم، نقص AWS نیستند. آنها معمولاً نتیجه خطای صاحب سطل هستند. آمازون دستورالعمل های دقیقی را به کاربران AWS ارائه می دهد تا به آنها کمک کند سطل های S3 را ایمن کنند و آنها را خصوصی نگه دارند.
در مورد Sennheiser، سریع ترین راه برای رفع این خطا این است:
- سطل را خصوصی کنید و پروتکل های احراز هویت اضافه کنید.
- بهترین شیوههای دسترسی و احراز هویت AWS را دنبال کنید.
- لایههای حفاظتی بیشتری به سطل S3 خود اضافه کنید تا افرادی که میتوانند از هر نقطه ورودی به آن دسترسی داشته باشند را محدود کنید.
برای مشتریان Sennheiser
اگر شما مشتری Sennheiser و نگران این هستید که چگونه این نقض ممکن است شما را تحت تأثیر قرار دهد، مستقیماً با شرکت تماس بگیرید تا بدانید چه اقداماتی را برای محافظت از داده های شما انجام می دهد. این به شما راههای زیادی را که مجرمان سایبری کاربران اینترنت را هدف قرار میدهند، و اقداماتی را که میتوانید برای ایمن ماندن انجام دهید، نشان میدهد. . محققان ما از اسکنرهای وب در مقیاس بزرگ برای جستجوی فروشگاه های داده ناامن حاوی اطلاعاتی که نباید در معرض دید قرار گیرند استفاده می کنند. سپس آنها هر ذخیرهسازی داده را برای هر گونه اطلاعاتی که درز کرده است بررسی میکنند.
تیم ما توانست به این سطل S3 دسترسی پیدا کند زیرا کاملاً ایمن و رمزگذاری نشده بود. ]ما از تکنیکهای خبره برای تأیید مالک دادهها استفاده میکنیم، که معمولاً یک تجارت تجاری است.
ما به عنوان هکرهای اخلاقی، موظف هستیم زمانی که نقصهایی در امنیت آنلاین آن شرکت پیدا میکنیم به آن اطلاع دهیم. ما با Sennheiser تماس گرفتیم تا نه تنها آن را از آسیبپذیری آگاه کنیم، بلکه راههایی برای ایمنسازی سیستمش پیشنهاد کنیم. کاربران Sennheiser باید از نقض دادهای که بسیاری از دادههای حساس آنها را فاش میکند آگاه باشند.
هدف از این پروژه نقشهبرداری وب کمک به ایمنتر کردن اینترنت برای همه کاربران است.
ما داریم. هیچ مدرک یا راهی برای دانستن اینکه آیا دادههای گزارشهای ما توسط شخص دیگری درز پیدا کرده است یا خیر. فقط صاحب سطل می تواند این را بداند.
ما تمام تلاش خود را می کنیم تا با تماس با شرکت ها و اطمینان از اینکه آنها در اسرع وقت پایگاه داده افشا شده خود را ایمن می کنند، از این اتفاق جلوگیری کنیم. اطلاعاتی که در طول تحقیقات امنیتی خود با آن مواجه می شویم.
درباره ما و گزارش های قبلی
vpnMentor بزرگترین وب سایت بررسی VPN در جهان است. آزمایشگاه تحقیقاتی ما یک سرویس حرفهای است که در تلاش است تا به جامعه آنلاین کمک کند تا از خود در برابر تهدیدات سایبری دفاع کند و در عین حال سازمانها را در مورد محافظت از دادههای کاربران خود آموزش دهد.
تیم تحقیقاتی امنیت اخلاقی ما برخی از تأثیرگذارترین نقضهای داده را کشف و افشا کرده است. سالهای اخیر.
این شامل نقض گسترده دادهها میشود که دادههای 10000 رستوران آمریکایی را فاش میکند. ما همچنین فاش کردیم که یک شرکت متعلق به غول هتلداری اروپایی AccorHotels حریم خصوصی و امنیت مهمانان هتل در سراسر جهان را به خطر انداخته است. همچنین ممکن است بخواهید گزارش نشت VPN و گزارش آمار حریم خصوصی داده ما را بخوانید.
به ما کمک کنید تا از اینترنت محافظت کنیم! و به هکرهای اخلاقی اجازه می دهد تا به صورت ناشناس هرگونه نقض داده را که به صورت آنلاین پیدا می کنند گزارش کنند. از طرف دیگر، هر کسی میتواند در هر زمان و از هر مکان، بدون به خطر انداختن حریم خصوصی شما، یک نقض را در اینجا در vpnMentor ارسال کند.
Life360، صاحب Tile، اطلاعات کاربر را دیوانهوار میفروشد
Joe Hindy / Android Authority
TL;DR
- Life360 – که مالک برنامه ردیابی خانواده به همین نام است و به زودی مالک Tile از دادههای کاربر میشود. 19659005]گزارش جدیدی نشان میدهد که این شرکت ظاهراً با این دادهها سریع و آزاد بازی میکند.
- این شرکت برنامهای برای فروش دادههای کاربر Tile ندارد، اما برنامه ردیابی خانوادهاش چنین وعدهای را ندارد. اگر متوجه شوید که یک شرکت از داده های شما درآمد کسب می کند، نباید تعجب آور باشد. این فقط دنیایی است که ما در آن زندگی می کنیم. آنچه اکنون مهم است این است که داده های فروخته شده چقدر دقیق هستند و چه کسی آن را می خرد.
طبق گزارش جدیدی از Markup، ظاهراً شرکتی که به عنوان Life360 شناخته می شود، است. بازی سریع و شل با داده های کاربر. زمانی که متوجه میشوید Life360 دارای یک برنامه ردیابی خانواده به همین نام با بیش از 33 میلیون کاربر است، این امر به ویژه نگرانکننده است. این شرکت همچنین مالک آینده Tile، نام تجاری محبوب ردیابهای GPS است.
همچنین ببینید: بهترین ردیابهای بلوتوث
گزارش از Markup ادعا میکند که Lifely360 همه چیز را انجام نمیدهد. برای جلوگیری از ردیابی آسان دادههایی که به یک شخص خاص میفروشد، کارهای زیادی برای «فاصله» کردن دادههایی که میفروشد انجام دهید. همچنین ادعاهایی وجود دارد که دادهها را به شرکتهایی میفروشد که تاریخچهای مبهم از حفظ حریم خصوصی و اخلاقیات امنیتی دارند. با این حال، احتمالاً اکثر کاربران از میزان فروش آن دادهها آگاه نیستند، و نه احتمالاً از اینکه این دادهها احتمالاً چقدر خاص هستند، آگاه نیستند. وقتی متوجه میشوید که بسیاری از دادههای Life360 بر اساس فعالیت کودکان 13 سال به بالا است، یک معضل اخلاقی نیز وجود دارد. خطمشی این شرکت میگوید که از دادههای کودکان زیر ۱۳ سال استفاده نمیکند.[۱۹۶۵۹۰۰۸]، کریس هالز، موسس و مدیر عامل شرکت، به آسانی به [۱۹۴۵۹۰۱۸] Markup درباره سیاستهای فروش داده خود گفت. او اشاره کرد که از قانونی حمایت خواهد کرد که فروش داده ها را برای کاربر شفاف تر کند. او همچنین خاطرنشان کرد که این شرکت دادههای خود را به هیچ سازمان دولتی درگیر با اجرای قانون نمیفروشد.
Life360 برنامهای برای فروش اطلاعات Tile ندارد
بدیهی است که پیامدهای حریم خصوصی ردیابهای فیزیکی GPS مانند ردیابهای Tile میتواند مصرفکنندگان را برانگیزد. عصبی. در حال حاضر، Life360 – که اعلام کرد قصد دارد تا Tile را به قیمت 205 میلیون دلار بخرد – میگوید که هیچ برنامهای برای فروش دادههای کاربر Tile ندارد. برنامه این ادعا را تقویت نمی کند. هالز می گوید که فروش داده های کاربر یک اصل اصلی مدل کسب و کار آن است و به ارزان یا حتی رایگان بودن اپلیکیشن Life360 برای برخی خانواده ها کمک می کند. مشخص نیست که این شرکت چگونه قصد دارد از ردیابهای Tile درآمد کسب کند، با توجه به اینکه صورتحساب سختافزاری مواد این ردیابها احتمالاً به قیمت خردهفروشی بسیار نزدیک است.
اگر از برنامه Life360 استفاده میکنید، میتوانید به تنظیمات بروید. > حریم خصوصی و امنیت و شرکتی را که اطلاعات شخصی شما را می فروشد انصراف دهید.
حریم خصوصی آنلاین در سال 2021: 10 راه برای ایمن نگه داشتن اطلاعات خود
The post حریم خصوصی آنلاین در سال 2021: 10 راه برای ایمن نگه داشتن اطلاعات خود اولین بار در IPVanish ظاهر شد.
ManageEngine–آسان برای استفاده فناوری اطلاعات مدیریت
در گذشته، مدیریت فناوری اطلاعات مردم فضای گران و دست و پا گیر و پیچیده فن آوری که تنها در دسترس دو بسیار شرکت های بزرگ است. راج Sabhlok رئیس جمهور ManageEngine مورد توسعه آسان به استفاده از آن مذاکرات به فن آوری های مدیریت برای کسب و کارهای کوچک و متوسط در محیط کسب و کار به طور فزاینده ای فن آوری.
ما درباره ManageEngine تاریخچه شرکت و عملکرد آن.
ManageEngine در سال 2002 تاسیس شد و در بخش IT شرکت ZOHO است. بازگشت در سال 2002 وجود بودند فقط تعداد انگشت شماری از این شرکت های مدیریت نرم افزاری است که در درجه اول هدف بزرگ شرکت های فورچون 500 و ارائه پیچیده، گران راه حل هایی که مورد نیاز بزرگ و پیچیده آن تیم پیاده سازی. ما این فرصت را به ارائه راه حل برای هزاران شرکت کوچک و متوسط است که با استفاده از تکنولوژی برای کسب و کار خود ، از جمله در حال اجرا خود را سرور برنامه و مانند آن اما در عظیم را نمی دیدم راه حل در بازار است.
ManageEngine امروز محصولات بیش از 90 و ابزار رایگان برای سازمان هر اندازه به مدیریت خود را.
چگونه در این شرکت و گرفتید؟
من همیشه درگیر در عرصه مدیریت فناوری اطلاعات و نرم افزار بوده است. در ابتدا، در که عملیات سانتا کروز ساخته شده است که کار و توزیع یونیکس. پس از حدود هفت سال که عملیات سانتا کروز در باشگاه نرم افزار که در استراتژی سرقت رفت و بسیاری از کار با ادغام و حصول (M & A). آنجا، در شناخت حاصل چالش های مرتبط با م & A و در واقع کاملا مفهوم خاموش شد. دیدم که چند معاملات واقعا به خوبی توسعه یافته و چاه synergized. در نهایت، در سال 2007، مدیر عامل ZOHO را دعوت به آمدن و پیوستن به بخش مدیریت و من که از زمان متمرکز شده است.
این مدیریت است بسیار گسترده در زمینه آنچه ManageEngine ایستادگی می کند؟
آنچه ما را در تمرکز راه تفکر مدیریت فناوری اطلاعات در حال تغییر است. به جای سیستم های سنگین، پیچیده است که نیاز به تمام تیم های نمایندگی را به مانیتور و اجرای ما فلسفه ساختن تکنولوژی است که قابل دسترس و آسان برای استفاده از شده است. سخت است تصور کنید در حال حاضر است، اما برخی از این سیستم بزرگتر نیاز به اختصاص داده شده، کنسول های مستقل به اجرا و است که نه تنها امکان پذیر برای کسب و کارهای کوچک تا متوسط.
ما نیز شد یکی از اول مدیریت شرکت هایی که ارائه محاکمه دانلود . از لحاظ تاریخی، فناوری اطلاعات مدیریت با گروهی از کارشناسان ushered شد و آنها به ندرت می خواهم اجازه دهید شما محصول را لمس کنید. به عنوان راه اندازی مکان های فیزیکی و مردم به دنبال آن مدل بمانید٬-و نه ما را در آن مدل اعتقاد ندارند.
چه محصولات و خدمات ManageEngine مشتریان دو ارائه می نماید؟
اولین محصول ما است شبکه ابزار مانیتورینگ OpManager ، که امروز در دسترس است. از آنجا ما به توسعه سرویس میز به همراه, که نقطه همکاری برای تمام چیزهایی که به آن و که ضربه عظیم برای ما شد. که ManageEngine بر روی نقشه قرار داده و از آنجا به ما نمونه کارها فناوری اطلاعات راه حل جامع از جمله ساخت رفتیم:
- آن نقطه پایان راهکارهای مدیریت دایرکتوری فعال
- عملیات مدیریت
- امنیت فناوری اطلاعات [19659014] آن تجزیه و تحلیل
صحبت شما در مورد چگونه ManageEngine فراهم می کند راه حل برای شرکت های کوچک تر-برخی از مشتریان خود را به کوچک چگونه هستند؟
ما طیف مشتریان از شرکتهای فورچون 500 با هزاران کارمند به کسب و کارهای کوچک با چند صد کارمندان -300-500 است کسب و کار کوچک در دنیای مدیریت فناوری اطلاعات. اگر شما کوچکتر از آن سپس بخش IT یا زیرساخت است که نیاز به آن نداشته باشید ممکن است.
تا کنون به بخش دولتی جرأت داشته است؟
ما است تعداد مشتریان دولتی است که تکنولوژی ، در اینجا در ایالات متحده از جمله اتخاذ کرده اند.
چیزهایی هستند هنوز هم به سرعت در حال تغییر در دنیای فناوری چه چالش های جدید امنیتی و یا خدمات خودکار-چگونه می ManageEngine حفظ مزیت رقابتی خود?
اساسا، ما يك شركت است. بسیاری از شرکت های مدیریت توسعه آن راه حل است، اما ما واقع توسعه راه حل مشکلات خود یا نیاز، آنها را داخل test و، خدمات مفید برای بازار گسترده تر را فراهم می کند که گاه به آن توسعه. و ما می توانیم این را به خاطر خودمان ManageEngine هم زیرساخت های مهم و خواهر ما انجام شركت Zoho.com-که شامل هشت اطلاعات مراکز سرویس دهی 35 میلیون کاربر . فراهم می کند که محیط بزرگ برای ما به یادگیری و فن آوری های جدید test. بسیاری از محصولات ما را از طریق این سیستم آمده است و کمک می کند تا ما حفظ اتصال به آنچه دیگران هم نیاز دارید.
اگر من با استفاده از VPN در کار گروه فناوری اطلاعات را می توانید ببینید چه im انجام?
اگر من با استفاده از VPN در کار گروه فناوری اطلاعات را می توانید ببینید چه im انجام?
با تونن رایگان مراقب باشید: ممکن است اطلاعات شما رفتن به تبلیغ
با رایگان vpn ها مواظب باشید: داده های شما ممکن است به قصد تبلیغ
چقدر اطلاعات شبکه اختصاصی مجازی به خودی خود مصرف?
من می خواهم به استفاده از vpn در گوشی من دائما و من چقدر vpn داده مصرف خود به خود علاقه مند است؟
اطلاعات دزد را از سرقت و یا لپ تاپ می کنید؟
از دست دادن سخت افزار شما به اندازه کافی بد است، اما چه اتفاقی می افتد به داده های شخصی شما? می تواند دزد با تلفن, قرص, لپ تاپ و یا دسترسی به برنامه ها و فایل های شما آن را در دستگاه شما را از دست داده بستگی دارد — متاسفانه اکثر رایانه های شخصی ویندوز رمزگذاری شده نیست.
دزد همیشه می توانید دستگاه خود را پاک کنید و با استفاده از نگه داشتن — مگر اینکه شما چیزی شبیه به فعال سازی قفل فعال بر روی آیفون و یا iPad — اما اگر دستگاه شما ذخیره سازی رمزگذاری شده است آنها که داده های شخصی شما نیست. iPhones و iPads
iPhones و iPads اپل هستند امن رمزگذاری شده توسط پیش فرض. دزد قادر نخواهد بود برای باز کردن قفل گوشی خود بدون رمز عبور خود را. حتی اگر شما به طور معمول با لمس شناسه یا ID چهره وارد شوید، تلفن خود را نیز با یک رمز عبور امن.
البته اگر شما مجموعه ای آیفون و یا iPad به نیازی به رمز عبور و یا شما یکی است که بسیار آسان است به حدس زدن استفاده — مانند 0000 یا 1234 — دزد به راحتی آن را باز ممکن است.
حتی اگر شما دستگاه خود را با رمز عبور محافظت شده با این حال، برخی از انواع اطلاعات شخصی قابل مشاهده، باقی می ماند. به عنوان مثال، دزد هر گونه اطلاعیه ها که می رسند در تلفن خود را بدون باز کردن آن می توانید ببینید. با تنظیمات پیش فرض این معنی دزد را ببینید پیام های متنی دریافتی — از جمله پیام های حاوی کدهای تأیید اس ام اس برای دسترسی به حساب های خود را. شما می توانید اعلان های حساس از قفل صفحه مخفی کردن، اما آنها بر روی قفل صفحه پیش فرض. دزد نیز می تواند تماس های تلفنی ورودی بر روی تلفن خود را پاسخ دهد.
شما می توانید برای یافتن اپل سر وب سایت آی فون من از راه دور کردهاید گم آیفون و یا iPad. برای جلوگیری از دزد از دستگاه خود را با استفاده از آن قرار داده به “حالت گم.” این همه اعلان ها و کام بر روی آن غیر فعال. حالت نیز اجازه می دهد تا شما نوشتن یک پیام ظاهر می شود بر روی تلفن یا قرص را فراموش کرده–به عنوان مثال، شما می توانید درخواست هر کس آن را به بازگشت به آن و ارائه شماره تلفن پیدا می کند که در آن شما می توان رسید.
اگر به شما در گرفتن آیفون و یا iPad بازگشت داده شده, شما می توانید–و باید–از راه دور پاک کردن آن. حتی اگر آن نیست، آن پاک خواهد کرد دفعه بعد که آن را آنلاین می آید.
GrayKey می تواند ادارات پلیس و سایر سازمان های دولتی برای دور زدن رمز عبور شما اجازه می دهد، اما اپل است رفع این حالت محدود USB.
مرتبط با: “حالت از دست رفته” را در آی فون و اپل یا Mac چیست؟
تلفن های آندروید
تلفن های اندیشه مدرن است رمزگذاری پیش فرض، بیش از حد. به طور خاص، رمزگذاری پیش فرض با اندیشه نان بادامی 7.0, که رسما منتشر شد در اوت 2016 شروع مورد نیاز است. تا زمانی که گوشی شما با استفاده از اصل با نان بادامی اندیشه یا نسخه جدیدتر آندروید آمد، قطعا رمزگذاری شده است.
اگر گوشی شما اصل با نسخه قدیمی تر از اندیشه بود و شما هرگز فعال رمزگذاری، حافظه گوشی خود را رمزگذاری ممکن است و ممکن است ممکن است برای دزد به داده های شما را از آن دریافت. حتی اگر گوشی شما در حال حاضر اندیشه 7.0 یا جدیدتر در حال اجرا است، اگر آن را در اصل نسخه قدیمی تر از اندیشه زد رمزگذاری شده باشد ممکن است.
اگر شما امن پین و یا رمز عبور برای محافظت از دستگاه شما استفاده می کنید، البته این رمزگذاری فقط کمک می کند. اگر شما پین استفاده نمی کنید و یا شما با استفاده از چیزی آسان به حدس — 1234 دوست — دزد به راحتی می توانید دسترسی به دستگاه شما را دریافت کنید.
درست مثل در آی فون گوشی آندروید شما نمایش اطلاعیه ها بر روی صفحه نمایش قفل خود را ادامه خواهد داد. مگر شما اعلان های حساس از قفل صفحه مخفی این می تواند پیام های متنی حساس، به عنوان مثال، قرار دهد.
از راه دور کردهاید گم گوشی اندروید خود را می توانید از گوگل پیدا کنید من دستگاه استفاده کنید. این ابزار همچنین اجازه می دهد تا شما دستگاه خود را برای جلوگیری از دزد از دیدن اعلان های خود را قفل و از راه دور پاک کردن آن برای اطمینان از داده های شخصی شما از گوشی حذف می شود.
اگر آنها همیشه صندلی رایانه های ویندوز
ترین ویندوز عدد دچار مشکل هستند. 10 ویندوز هنوز هم سیستم عامل مدرن است که رمزگذاری برای همگان فراهم نیست و ویندوز 7 و 8 بدتر شد. شانس بسیار خوب کامپیوتر ویندوز ذخیره سازی رمزگذاری شده است, که بدان معنی است که هر کسی که دزد دستگاه ویندوز شما می توانید دسترسی به فایل های خصوصی خود را به سادگی توسط بوت شدن سیستم عامل دیگر در آن یا کشیدن از درایو داخلی و قرار دادن آن کسب است رایانه های دیگر.
اگر نسخه حرفه ای و سازمانی یا آموزش و پرورش از ویندوز 7 استفاده می کنید، 8 یا 10، شما اختیاری BitLocker رمزگذاری برای محافظت از دستگاه شما می توانید فعال کنید. اگر شما با استفاده از این نسخه های گران تر از ویندوز و راه اندازی BitLocker سپس اطلاعات خود را امن خواهد — فرض کنید شما یک رمز عبور قوی استفاده می شود.
شما اگر BitLocker در کامپیوتر مورد استفاده توسط سرفصل دو پانل کنترل و امنیت می تواند چک >> BitLocker رمزگذاری درایو. (اگر این گزینه را نمی بینید، نسخه اصلی از ویندوز استفاده می کنید.)
در صورت استفاده از نسخه اصلی از ویندوز 7 و 8 یا 10 هیچ راهی برای استفاده از رمزگذاری BitLocker پیش فرض وجود دارد. برخی از رایانه های جدیدتر که با Windows 8.1 حمل و یا 10 نسخه ویژه و محدود BitLocker که در اصل به نام “دستگاه رمزگذاری.” این به طور خودکار ذخیره سازی خود را رمزبندی کنید — اما تنها اگر شما را با حساب مایکروسافت و حساب کاربر محلی وارد شوید. این قابلیت رمزگذاری در تمام Windows 8.1 و 10 عدد، اما فقط در رایانه های شخصی با سخت افزاری خاص در دسترس است.
شما می توانید چک کنید اگر دستگاه رمز نگاری با عنوان دو تنظیمات بر روی کامپیوتر در دسترس است > سیستم > مورد. دنبال یک پیام در مورد “رمزگذاری دستگاه.” اگر شما دان ‘ ŧ این قسمت، کامپیوتر شما آن را پشتیبانی نمی کند.
اگر نسخه اصلی از ویندوز استفاده می کنید، شما نیز می توانید رمزگذاری شخص ثالث ابزار مانند VeraCrypt و یا پرداخت 100 دلار برای ارتقاء از خانه ای به BitLocker امتحان کنید.
خبر بد که، مگر اینکه شما از راه خود را برای فعال کردن رمزگذاری BitLocker یا شما این قابلیت رمزگذاری ساخته شده به کامپیوتر 10 ویندوز، حافظه داخلی کامپیوتر شما احتمالا رمزگذاری نشده است و فایل های خود را می خواهد به دزد رفته است.
اگر دستگاه شما ویندوز 10 زد، شما می توانید مایکروسافت ابزار دستگاه من را پیدا ردیابی آن استفاده — فرض یافتن دستگاه من بود در کامپیوتر فعال قبل از شما آن را از دست داده.
ما فکر می کنیم مایکروسافت را کدگذاری پیش فرض برای همه فعال باید. متاسفانه، آن انجام نشده است و، مگر BitLocker را فعال کنید در میان دستگاه های مدرن ویندوز منحصر به فرد “vulnerable.txt” دو سرقت اطلاعات است.
مرتبط با: نحوه پیگیری خود را 10 ویندوز کامپیوتر یا قرص اگر شما تا به حال از دست دادن آن
مدلهای Macbook اپل مک ذخیره سازی به طور پیش فرض با FileVault از سیستم عامل X 10.10 یوسمیتی، که در سال 2014 منتشر شد رمزگذاری شده است. دیسک داخلی مک خود را تقریبا به طور قطع رمزی با FileVault که کسی مانع از دسترسی به فایل های خود را بدون دانستن رمز عبور Mac است.
آیا مک خود را با عنوان به منوی Apple سیستم تنظیمات سیستم رمزگذاری شده است شما می توانید دو برابر چک >> & حریم خصوصی > FileVault.
البته این فرض به مک بوک شما با رمز عبور امن. اگر شما استفاده از یک رمز عبور بسیار ضعیف و به راحتی guessable و یا تنظیم خودکار ورود دزد به راحتی می توانید دسترسی.
اگر فعال پیدا کردن مک من شما می توانید پیدا کردن اپل ابزار آیفون استفاده (ظاهر مکینتاش در آن، بیش از حد به از راه دور قفل و پاک کردن سیستم شما بله،) رمز عبور شما تنظیم هنگامی که شما مک خود را قفل حتی دزد از چیزهایی تنظیم مجدد سیستم شما و استفاده از آن را به عنوان خود را جلوگیری می کند.
بنابراین دزد قادر نخواهد بود برای ورود و دسترسی به داده های شما را بدون پین برای باز کردن قفل Chromebook خود استفاده می کنید یا گذرواژه حساب Google خود را Chromebooks
Chromebooks همیشه ذخیره سازی رمزگذاری شده است.
دزد با حساب Google دیگری ثبت نام می توانید به اشتراک مهمان وارد شوید یا Chromebook خود را پاک و آن را از ابتدا راه اندازی–اما آنها قادر به دسترسی به داده های شخصی شما.
این فرض می شود که حساب Google یک رمز عبور خوب و نه چیزی شبیه به “رمز عبور” و یا “letmein” البته است.
لپ تاپ لینوکس
که آیا آن رمزگذاری شده است اگر لینوکس را روی لپ تاپ شما اجرا شد در گزینه های شما را در حالی که نصب توزیع لینوکس خود را انتخاب انتخاب بستگی دارد. مدرن ترین توزیع های لینوکس, اوبونتو, از جمله اجازه شما رمزنگاری دیسک در حین فرآیند نصب قادر می سازد و این رمزگذاری یا عادی لینوکس رمز عبور حساب کاربری خود و یا با کلمه رمز مخصوص رمزگذاری می نویسید که امن خود را چکمه های کامپیوتر.
با این حال، این گزینه رمزگذاری در اغلب پیش فرض فعال نیست — آن isn ‘ تی در اوبونتو. اگر برای فعال کردن آن را انتخاب نکرده، سیستم لینوکس شما نه ذخیره سازی رمزگذاری شده استفاده مى کنند.
فرض کنید شما انجام رمزنگاری در حالی که توزیع لینوکس نصب فعال کردن داده های شما محافظت می شود باید — تا زمانی که شما استفاده از رمز عبور امن است که به حدس زدن سخت است.
لپ تاپ ها بیشتر است “vulnerable.txt” در حالی که خواب
یک احترام بیشتری برای لپ تاپ ها وجود دارد: اگر لپ تاپ شما در طراحی اما خواب بود آن کلید رمزنگاری در حافظه خود ذخیره می شود. از لحاظ تئوری، مهاجم می تواند “حمله راه اندازی سرد،” به سرعت تنظیم مجدد چیزهایی درایو دستگاه شما و دیگر سیستم های عامل از USB بوت برای گرفتن کلید رمزنگاری از حافظه قبل از آن پاک شده است را انجام دهد.
آن را به عنوان کاملا پیچیده ترین دزد حتی نمی فکر حمله مثل این خواهید. با این حال، اگر شما جدی در مورد جاسوسی شرکت ها یا سازمان های دولتی نگران امن تر برای خاموش کردن لپ تاپ شما هنگامی که شما آن را به جای خروج از آن را در حالت خواب استفاده نمی است. شما فقط ممکن است بخواهید آن را خاموش کردن زمانی که شما آن را مصرف به محل عمومی یا جای دیگری آن ممکن است صندلی، بیش از حد نگران هستید. این اطمینان خواهد داد که کلید رمزگذاری در حافظه نیست.
تصویر های اعتباری: waewkid / Shutterstock. کام.
چگونه به بایگانی اطلاعات شما برای همیشه (عملا)
شما خیلی خوب شاه حمایت کردن اطلاعات شما به طور منظم، اما آرشیو اطلاعات شما ممکن است بازی توپ کاملا متفاوت است. چگونه شما می توانید آرشیو فایل های دیجیتال خود را و آنها را اطراف برای نسل های آینده نگه دارید اینجا است.
مرتبط با: چه شده است بهترین راه برای بازگشت تا به کامپیوتر من?
شما احتمالا بارهای از عکس ها و فیلم های گرفته شده از خاطرات ارزشمند ذخیره شده بر روی کامپیوتر شما و یا آزمایشی جایی داشته باشد. و امن فرض کنیم که شما به اندازه کافی در مورد مراقبت کسانی که شما فایل پشتیبان آنها را نوعی. فوق العاده است و تمام, اما آیا شما یک طرح برای چگونه می خواهید برای ذخیره این فایل برای 50 + سال و فراتر از آن? آرشیو همه چیز در مورد ذخیره سازی طولانی مدت است.
پشتیبان گیری در مقابل آرشیو
در سطح پشتیبان گیری و آرشیو نسبتا مشابه هستند، اما آنها در خدمت اهداف مختلف. پشتیبان گیری است یک کپی از خود را به طور منظم قابل دسترسی داده ها (نرم افزار، اسناد، و غیره) که برای زمانی که شما تجربه هر نوع از دست دادن داده ها در دسترس است–شما می توانند پشتیبان را برای بازیابی هر یک از آن داده ها را از دست داده.
بایگانی از سوی دیگر شامل داده هایی که شما به احتمال زیاد به طور منظم نمی دسترسی (عکس خاطرات، اسناد و مدارک به پایان رسید، هر چیزی را که نمی خواهید حذف لزوما، و غیره.). این داده ها به دستگاه ذخیره سازی جداگانه برای حفظ و نگهداری دراز مدت منتقل می شود. هنوز هم قابل دسترسی هنگامی که، اگر چه شاید هنوز به راحتی به عنوان یک پشتیبان نیاز باشد.
و نفع طرف بایگانی داده ها است که بسیار تغییر نمی کند این است که آن را دیگر به بخشی از سیستم های پشتیبان خود را منظم است.
چه به استفاده از داده های شما
را از حفظ و نگهداری طولانی مدت آرشیو نام بازی، شما می خواهید برای ذخیره داده های بایگانی شده خود را در رسانه ذخیره سازی است که تا زمانی که ممکن است در گذشته. از رسانه های ذخیره سازی مختلف متفاوت امید به زندگی، فقط هر رسانه، ترفند.
از آنجا که هزینه ذخیره سازی می تواند اضافه کردن به سرعت هنگامی که شما نیاز به آرشیو ترابایت داده بسته چقدر اطلاعات می خواهید آرشیو, همچنین راه حل ارزان ممکن است بخواهید.
در حال حاضر، هیچ راه حل یک واحد است که هر کس باید استفاده وجود دارد; جوانب مثبت و منفی برای هر کدام وجود دارد. برویم بر برخی از گزینه های مختلف و یا نه می شود آنها را برای شما مناسب است.
دیسک های سخت
دیسک های سخت شايع ترين نوع رسانه ذخیره سازی، و این احتمالا اولین چیزی که شما فکر می کنم از زمانی که آینده با راه حل های ذخیره سازی بسیاری از داده ها است.
آنها، هر نقطه بین $16-20 دلار در هر ترابایت هارد خارجی ترین گرفته تا مقرون به صرفه است و شما می توانید بسیاری از اطلاعات روی دیسک تک مناسب.
مرتبط با: نحوه دریافت حق بیمه دیسک های سخت برای ارزان شهر “Shucking” درایوهای خارجی
فقط جنبه های منفی هستند که درایو خود را طول می کشد تا فضای زیادی (به خصوص برای تمام سایز 3.5. عمل)، و می توان آنها را نسبتا ظریف با همه قطعات متحرک در داخل. شما باید آنها را با مراقبت از برخی از درمان.
شما همچنین ممکن است نگران به طول عمر دیسک سخت، اما از آن می خواهد در سردخانه و استفاده نشده، آن مشخصات فنی باید برای مدتی دانلود — 15 سال بی دلیل نیست. فقط در صورت اطمینان به چرخش آن را هر سال و یا دو تا قطعات متحرک در داخل را از تصرف نگه می دارد.
ذخیره سازی
فلش USB فلش درایو, کارت حافظه و دیسک های حالت جامد همه نمونه هایی از ذخیره سازی فلش, اما آنها برای بایگانی داده ها خوب است؟ آنها می تواند باشد اما بسیار مقرون به صرفه نیست.
توانایی نگهداری طولانی مدت از ذخیره سازی فلش نیست کاملا به عنوان شناخته شده از ذخیره سازی فلش اطراف بوده است تا زمانی که آن را برای دیسک های سخت است. با این حال، من به حال درایوهای فلش USB ادامه کار کاملا بعد از 10 + سال، بنابراین بالقوه قطعا وجود دارد.
که در آن ذخیره سازی فلش با نیرومندی و اندازه آن واقعا جالب یخ آرشیوی استفاده می شود. از ذخیره سازی فلش استفاده می کند اجزاء بدون حرکت, شما لازم نیست که درمان آن ظرافت هارد دیسک. علاوه بر این، شما می تواند کمی از داده ها را در درایو فلش کوچک جسمی متناسب — 512 GB و حتی 1 TB درایوهای فلش در حال تبدیل شدن بیشتر معمول است.
البته، هزینه ذخیره سازی فلش گران راه تر است. حتی فوق العاده ارزان 64 GB فلش درایو به پایین مورد 235 دلار در هر ترابایت، است که حدود 10 برابر گرانتر از هزینه ذخیره سازی دیسک سخت می شکند.
اگر شما فقط 64 GB از داده ها به آرشیو، ذخیره سازی فلش می تواند راه حل خوبی برای این نوع سناریو سپس دوباره هارد overkill بیت است.
ضبط و پخش دیسک های
اغلب به عنوان یک رسانه مرتبط به پخش برنامه های تلویزیون و فیلم، دیسک های بلو-ری نیز بزرگ برای ذخیره سازی عمومی فقط از داده ها است. تا زمانی که شما درایو ضبط دیسک با قابلیت نوشتن می توانید هر فایل که می خواهید روی دیسک بلو-ری (بهتر شناخته شده به عنوان BD-R دیسک برای نوشتن داده ها به آن) بگذارید.
به طور خاص، دیسک های HTL BD-R را به چند صد سال تاریخ (هر چند که با یک دانه نمک را)، و هنگامی که شما در هر ترابایت خرج آنها را خیلی ارزان. پشته 50 دیسک BD-R که 25 GB هزینه $24 و کل ذخیره سازی شما از این دسته برابر است با 1.25 سل است که می آید به 19.20 $ در هر ترابایت — مورد همان هزینه ذخیره سازی دیسک سخت.
البته, شما نیاز به درایو BD-R به نوشتن داده ها در دیسک های مثل این یکی از اسوس برای کمتر از $90. طوری که هزینه های اضافه شده به در نظر گرفتن است. به علاوه، داده ها برای داده های BD تحقیق کاملا به همان سرعتی که رسانه های ذخیره سازی دیگر نوشتن نمی خواهد، اما این واقعا یک نگرانی بزرگ برای نوشتن نیست-یک بار برنامه های کاربردی.
نوار LTO
شاید غیر معمول اما محبوب آرشیوی ذخیره سازی نوار LTO (خطی نوار باز) است. بیشتر محبوب در میان هاردکور فشرده سازی است و که به دلیل بزرگ برای بایگانی صدها ترابایت است.
نوار LTO نقطه قیمت فوق العاده پایین هزینه در هر ترابایت است. در حالی که هزینه نیاز فوق العاده بالا (حدود $1.500 برای 20 بسته نوار LTO-7)، آن را به فقط 11.50 دلار در هر ترابایت ذخیره سازی فشردهنشده تجزیه.
البته، شما همچنین نیاز به درایو نواری را برای نوشتن اطلاعات بر روی نوار که واقعا گران نیز هستند. واقعا تنها راه حل خوبی برای کاربرانی که صدها ترابایت است که آنها می خواهند به آرشیو است — گاه به گاه فشرده سازی نمی شود, در اکثر موارد.
برخی از تعمیر و نگهداری خواهد شد لازم است
بدون توجه به رسانه های ذخیره سازی که شما انتخاب می کنید، این بیت نگهداری هر نیاز — انتظار نداریم که به داده های خود را در درایو قرار داده و ذخیره آن را دور برای 50 سال بدون نگرانی.
برای شروع، شما می خواهید برای اطمینان را بایگانی خود را در یک محیط کنترل شده آب و دور از حرارت و رطوبت، به عنوان این رسانه های خود را از اهانت آمیز به سرعت بیش از حد نگه دارید. به این دلیل، آن را به حفظ آرشیو در صندوق امانات و یا جای دیگری است که امن offsite و آب و هوا کنترل توصیه می شود.
علاوه بر این، همانطور که ذکر شد با دیسک های سخت، این ایده خوبی به آنها است خارج سازی هر سال و یا دو و کشش پاهای خود را. به علاوه، شما به احتمال زیاد باید فایل های بیشتر به اضافه کردن به آرشیو شما به هر حال، بنابراین در حال حاضر زمان بسیار خوبی برای افزودن آن به مجموعه های موجود خود را است.
یکی دیگر از عوامل در نظر گرفتن رابط است که استفاده از رسانه های خود و احتمال که آنها را به نهایت ناپدید می کنید دارد. به عنوان مثال، اگر برخی از فایل های آرشیو شده در درایور فلش usb استاندارد USB-A فعلی احتمال زیاد منقرض شده چند سال از هم اکنون خواهد و شما هم به سختی پیدا کردن دستگاه که شما قادر خواهید بود به درایو فلش به وصل. به همین دلیل، ممکن است ایده خوبی به ممیزی رسانه های واسط برای آرشیو خود را یک بار در حالی که استفاده می کنید و تغییرات را اگر لازم باشد.
بیایید می گویند من باید VPN”مخرب” اطلاعات آن را می توانید دریافت کنید? و آن از دیگر دستگاه های روی شبکه جمع آوری اطلاعات می تواند
بیایید می گویند من باید VPN”مخرب” اطلاعات آن را می توانید دریافت کنید? و آن از دیگر دستگاه های روی شبکه جمع آوری اطلاعات می تواند