ISAC Cambodia (InfoSec)
KnowledgeSecurity Tips

កំហុសដ៏ធ្ងន់ធ្ងរនៃការប្រើពាក្យសម្ងាត់ដដែលៗ

ហេតុអ្វីរឿងនេះសំខាន់ជាងអ្វីដែលអ្នកគិត

ស្រមៃថាអ្នកមានកូនសោមួយដែលអាចបើកផ្ទះ ឡាន ការិយាល័យ និងបន្ទប់ដែករបស់ធនាគាររបស់អ្នក។ ងាយស្រួលមែនទេ? ឥឡូវស្រមៃថាអ្នកបាត់កូនសោនោះ ឬមាននរណាម្នាក់លួចវា។ នោះហើយជាអ្វីដែលកើតឡើងនៅពេលអ្នកប្រើពាក្យសម្ងាត់តែមួយសម្រាប់គណនីច្រើន។ ការលួចចូលមួយអាចបំផ្លាញអ្វីៗទាំងអស់។

ការពិតគឺថា គេហទំព័រធំៗត្រូវបានគេលួចចូលគ្រប់ពេល ហើយក្រុមហេគឃ័រ យកបានអាសយដ្ឋានអុីមែលរាប់លាន និងពាក្យសម្ងាត់ដែលភ្ជាប់ជាមួយនោះ។ ព័ត៌មានសម្ងាត់ដែលត្រូវបានលួចទាំងនេះត្រូវបានលក់នៅលើ Dark Web ហើយត្រូវបានប្រើដើម្បីព្យាយាមចូលទៅក្នុងសេវាកម្មអនឡាញពេញនិយមផ្សេងទៀត។ ប្រសិនបើអ្នកប្រើពាក្យសម្ងាត់ដូចគ្នាសម្រាប់ Gmail, Facebook, ធនាគារ និង Telegram ក្រុមហេគឃ័រដែលមានពាក្យសម្ងាត់របស់អ្នក ពីវេបសាយដែលត្រូវបានលួចចូលមួយ អាចចូលប្រើគណនីទាំងអស់របស់អ្នកបាន ដោយអ្នកមិនដឹងខ្លួន។

ក្នុងឆ្នាំកន្លងទៅនេះ ការបំពានទិន្នន័យដ៏ធំមួយបានលាតត្រដាង (disclosed) អាសយដ្ឋានអុីមែល និងពាក្យសម្ងាត់ជាង 770 លាន។ ក្រុមហេគឃ័រ បានចាប់ផ្តើមប្រើប្រាស់ទិន្នន័យនេះភ្លាមៗដើម្បីលួចចូលគណនីនៅលើវេបសាយ ឬសេវាអនឡាញផ្សេងទៀត។ មនុស្សរាប់ពាន់នាក់ដែលប្រើពាក្យសម្ងាត់ដដែលៗ បានបាត់បង់សិទ្ធិចូលប្រើ Facebook កម្មវិធីធនាគារ និងគណនីអុីមែលរបស់ពួកគេក្នុងពេលដំណាលគ្នា។ ការវាយប្រហារនេះត្រូវបានធ្វើដោយស្វ័យប្រវត្តិ ជាប្រព័ន្ធ និងមានប្រសិទ្ធភាពបំផ្លិចបំផ្លាញប្រឆាំងនឹងអ្នកដែលប្រើពាក្យសម្ងាត់ដដែលៗ។

ដំណោះស្រាយគឺសាមញ្ញ ប៉ុន្តែទាមទារការអនុវត្ត ៖ 
រាល់គណនីសំខាន់ៗត្រូវការពាក្យសម្ងាត់ផ្ទាល់ខ្លួនដែលប្លែកពីគេ។ នេះមានន័យថាអ្នកត្រូវបង្កើត និងចងចាំពាក្យសម្ងាត់ច្រើន។ ប៉ុន្តែកុំភ្លេចបច្ចេកទេសដែលបានបង្ហាញនៅក្នុងអត្ថបទលើកមុន — អ្នកអាចបង្កើតឱ្យមានបំរែបំរួលលើពាក្យសម្ងាត់ដែលអ្នកងាយចងចាំ។ សម្រាប់គណនីសំខាន់ៗដូចជា អុីមែល ធនាគារ និងប្រព័ន្ធផ្សព្វផ្សាយសង្គម ការខិតខំប្រឹងប្រែងបន្តិចបន្តួចក្នុងការរក្សាពាក្យសម្ងាត់ គឺអាចធ្វើឱ្យគណនីរបស់អ្នកមានសុវត្ថិភាព។

ចាប់ផ្តើមថ្ងៃនេះដោយផ្តល់អាទិភាពដល់គណនីសំខាន់បំផុតរបស់អ្នក៖
គណនីសំខាន់ៗអាចមានដូចជា អុីមែលចម្បងរបស់អ្នក (ពីព្រោះវាត្រូវបានប្រើដើម្បីកំណត់ពាក្យសម្ងាត់ជាថ្មីឡើងវិញ) ធនាគារអនឡាញ ហ្វេសប៊ុក WhatsApp និង Telegram ជាដើម។ បង្កើតពាក្យសម្ងាត់ថ្មី ប្លែកៗសម្រាប់គណនីនីមួយៗទាំងនេះ។ បន្ទាប់មកបន្តទៅគណនីផ្សេងទៀតរបស់អ្នកបន្តិចម្តងៗជាបន្តបន្ទាប់៕

Show More
Apsara Media Services (AMS)

Secudemy Team

វេបសាយ Security Academy (SecuDemy.com) ត្រូវបានបង្កើតឡើងដំបូងនៅក្នុងខែមករា ឆ្នាំ២០១៣ គឺជាវេបសាយទីមួយឈានមុខគេផ្នែកព័ត៌មាន សន្តិសុខ ក្នុងគោលបំណងជម្រុញការយល់ដឹងអំពីសន្តិសុខព័ត៌មានទៅកាន់រាល់អ្នកប្រើប្រាស់អិុនធឺណិតទាំងអស់នៅកម្ពុជា។ បេសកកម្មរបស់វេបសាយ គឺដើម្បីធ្វើ ឲ្យអិុនធឺណិតកាន់តែមានសុវត្ថិភាព កាន់តែមានការយល់ដឹង និងកាន់តែទំនុកចិត្ត សម្រាប់យើងទាំងអស់គ្នានៅកម្ពុជា។

Related Articles

Back to top button