ISAC Cambodia (InfoSec)
GeneralKnowledgeSecurity NewsSecurity Tips

អត្ថបទទី ៥៥៖ ចោរដឹង Password អ្នក ក៏មិនអាចចូលបាន បើអ្នកបើកមុខងារនេះ!

រយៈពេលអាន៖ ២ នាទី
កម្រិតយល់ដឹង៖ មធ្យម

គណនីរឹងមាំ មិនមែនពឹងលើ Password តែមួយទេ។ វាត្រូវមានសោរច្រើនជាន់ ដើម្បីកុំឱ្យចោរចូលបានងាយ។

បន្ទាប់ពីយើងបានរៀនអំពីល្បិចឆបោកជាច្រើនប្រភេទ ដូចជា Phishing, OTP Scam, Fake Link, Fake Page, Fake App និងការបន្លំអត្តសញ្ញាណ យើងអាចឃើញចំណុចរួមមួយ៖ ជនខិលខូចចង់បាន ការចូលគណនីរបស់អ្នក

ពេលគេបានចូល Facebook, Telegram, Gmail ឬគណនីសំខាន់ៗរបស់អ្នក គេអាចយកទៅបោកមិត្តភក្តិ បន្លំជាអ្នក សុំលុយ សុំ OTP ឬលួចព័ត៌មានផ្ទាល់ខ្លួនបាន។

អត្ថបទនេះ យើងនឹងមកស្គាល់វិធីការពារគណនីឱ្យរឹងមាំជាងមុន ដែលអាចហៅថា Advanced Account Protection

និយាយឱ្យងាយយល់៖ ការពារគណនីឱ្យរឹងមាំ គឺដូចជាធ្វើរបងផ្ទះច្រើនជាន់។ បើចោរដឹងសោរមួយ ក៏នៅតែមិនអាចចូលបានងាយ។

១. របងទីមួយ៖ ប្រើ Password ខ្លាំង និងមិនប្រើដូចគ្នា

លេខសម្ងាត់គឺជាសោរដំបូងរបស់គណនី។ ប៉ុន្តែបញ្ហាធំបំផុតគឺ មនុស្សជាច្រើនប្រើ Password ដូចគ្នាសម្រាប់ Facebook, Email, Telegram, TikTok និងគណនីផ្សេងៗទៀត។

បើ Website ឬ App មួយត្រូវបានបែកធ្លាយទិន្នន័យ ហើយ Password របស់អ្នកធ្លាក់ទៅដៃចោរ គេអាចយក Password ដដែលនោះទៅសាកល្បងចូលគណនីផ្សេងៗរបស់អ្នកបាន។ ល្បិចនេះគេហៅថា Credential Stuffing

Password ល្អគួរតែវែង ប្លែកពីគ្នា និងមិនងាយទាយបាន។ សូមកុំប្រើថ្ងៃខែឆ្នាំកំណើត លេខទូរស័ព្ទ ឈ្មោះខ្លួនឯង ឈ្មោះសង្សារ ឬពាក្យងាយៗដូចជា 123456passwordiloveyou

ឧទាហរណ៍ Password ដែលល្អជាង គឺប្រើអក្សរធំ អក្សរតូច លេខ និងសញ្ញាពិសេសបញ្ចូលគ្នា។ ប៉ុន្តែសំខាន់ជាងនេះ គឺ គណនីនីមួយៗត្រូវមាន Password ផ្សេងគ្នា

២. របងទីពីរ៖ បើក Two-Factor Authentication / 2FA

Password ខ្លាំងតែមួយមិនទាន់គ្រប់គ្រាន់ទេ។ អ្នកគួរបើក Two-Factor Authentication (2FA) ឬ Two-Step Verification លើគណនីសំខាន់ៗទាំងអស់។

2FA មានន័យថា ទោះបីជាចោរដឹង Password របស់អ្នកក៏ដោយ ក៏គេនៅត្រូវការលេខកូដទីពីរ ដើម្បីចូលគណនី។ លេខកូដនេះអាចមកពី App Authenticator, Security Key ឬ SMS។

បើអាចបាន សូមប្រើ App Authenticator ដូចជា Google Authenticator, Microsoft Authenticator ឬ Authy ព្រោះវាមានសុវត្ថិភាពជាង SMS។ កូដ SMS អាចមានហានិភ័យបន្ថែម ព្រោះវាអាចត្រូវបានបោកសុំ ឬបាត់បង់តាមល្បិចផ្សេងៗ។

ពេលបើក 2FA សូមរក្សាទុក Backup Codes ឱ្យបានល្អ។ កូដបម្រុងទុកនេះសំខាន់ណាស់ ប្រសិនបើអ្នកបាត់ទូរស័ព្ទ ឬមិនអាចចូល App Authenticator បាន។ សូមកុំរក្សាទុក Backup Codes នៅកន្លែងដែលអ្នកដទៃងាយចូលមើលបាន។

៣. របងទីបី៖ ត្រួតពិនិត្យ Active Sessions និង Devices

ចោរខ្លះមិនចាំបាច់ដឹង Password ថ្មីរបស់អ្នកទេ ព្រោះគេអាចនៅ Logged in ក្នុងគណនីអ្នករួចហើយ។ ដូច្នេះ ការត្រួតពិនិត្យ Active Sessions ឬ Devices គឺជាជំហានសំខាន់ណាស់។

សូមចូលទៅក្នុង Settings របស់ Facebook, Telegram, Gmail ឬគណនីសំខាន់ៗ ហើយពិនិត្យមើលថា មានឧបករណ៍ណាខ្លះកំពុង Logged in។ ប្រសិនបើឃើញទូរស័ព្ទ កុំព្យូទ័រ ទីតាំង ឬ Browser ដែលអ្នកមិនស្គាល់ សូម Log out ឧបករណ៍នោះភ្លាមៗ។

បន្ទាប់មក សូមប្តូរ Password និងពិនិត្យមើល 2FA ឡើងវិញ។ បើមានជម្រើស Log out of all devices អ្នកអាចប្រើវា ដើម្បីបញ្ចប់ Sessions ចាស់ៗទាំងអស់ ហើយចូលឡើងវិញតែឧបករណ៍ដែលអ្នកទុកចិត្ត។

ច្បាប់ងាយចាំ៖ Password គឺសោរផ្ទះ។ 2FA គឺសោរជាន់ទីពីរ។ Active Sessions គឺការឆែកមើលថា មាននរណាកំពុងនៅក្នុងផ្ទះអ្នកដោយសម្ងាត់ឬអត់។

សកម្មភាពប្រចាំអត្ថបទ

ថ្ងៃនេះ សូមធ្វើ Digital Security Cleanup សម្រាប់គណនីរបស់អ្នក។

សូមចាប់ផ្តើមពីគណនីសំខាន់ៗដូចជា Facebook, Telegram, Gmail, TikTok និងគណនីធនាគារ។ ពិនិត្យថា Password របស់គណនីទាំងនោះខ្លាំង និងមិនប្រើដូចគ្នាឬអត់។ បើនៅប្រើ Password ដូចគ្នា សូមប្តូរឱ្យខុសគ្នា។

បន្ទាប់មក សូមបើក Two-Factor Authentication ឬ Two-Step Verification លើគណនីទាំងនោះ។ ប្រសិនបើអាចបាន សូមប្រើ Authenticator App ជាជាង SMS ហើយរក្សាទុក Backup Codes នៅកន្លែងសុវត្ថិភាព។

ចុងក្រោយ សូមចូលទៅពិនិត្យ Active Sessions ឬ Devices។ បើឃើញឧបករណ៍ចម្លែក សូម Log out ភ្លាម ប្តូរ Password និងពិនិត្យការកំណត់សុវត្ថិភាពឡើងវិញ។ ការចំណាយពេលត្រឹមប៉ុន្មាននាទីថ្ងៃនេះ អាចជួយការពារគណនី លុយ និងកិត្តិយសរបស់អ្នកបានយ៉ាងច្រើន។

Show More
Apsara Media Services (AMS)

Related Articles

Back to top button