デジタル ライフを守る:サイバーセキュリティのストーリーと基本的な基本

先週の月曜日、Spotify からブラジルの誰かが私のアカウントにログインしたというメールを受け取りました。

デジタル ライフを守る:サイバーセキュリティのストーリーと基本的な基本

確認しました。案の定、見知らぬ人が私の Spotify を使ってマイケル ジャクソンを聴いていました。私は Spotify に「どこでもサインアウトしてください」と言いましたが、パスワードは変更しませんでした。

水曜日に、また同じことが起こりました。午前2時、Spotifyからまたメールが届きました。今度は、私の卑劣なブラジル人の友人がプリンスを聴いていました。そして、彼らは私のプレイリストの 1 つ (「Funk Is Its Own Reward」) の見た目が気に入ったようです。それも聴いていたからです。

デジタル ライフを守る:サイバーセキュリティのストーリーと基本的な基本

私は再びどこでもサインアウトしました、 そしてこれ パスワードを変更したとき。そして私は決意をしました。

ご存知のとおり、私は最新のオンライン セキュリティ対策をうまく導入できませんでした。はい、私は重要な金融アカウントを 2 要素認証などでロックしていますが、サイバーセキュリティに関してはほとんどいい加減です。

たとえば、パスワードを再利用します。私はまだ30 年前のパスワードを使用しています セキュリティが低い状況(ワインクラブやビジネスロイヤルティプログラムへのサインアップなど)の場合。そして、より重要なアカウント用に強力な (しかも覚えやすい) パスワードを作成し始めましたが、これらのパスワードはすべてパターンに従っており、ランダム化されていません。最悪なことに、私は 20 年前のプレーンテキスト文書を維持しており、そこにはすべての文書が保存されています。 私の機密性の高い個人情報について。

これは馬鹿げています。バカバカバカバカバカ。

それがばかげていることはわかっていますが、今までわざわざ変更を加えることはありませんでした。現在、さまざまな理由から、デジタル ライフをもう少し安全にする時期が来たと感じています。私は週末に数時間を費やして物事を固定しました。その方法は次のとおりです。

デジタル ライフを守る:サイバーセキュリティのストーリーと基本的な基本

サイバーセキュリティに関する簡単なガイド

偶然にも、私の Spotify アカウントがブラジルでプリンスの最大のヒット曲をストリーミングするために使用されていたのと同じ日に、/u/ACheetoBandito という Reddit ユーザーがサイバーセキュリティのガイドを /r/fatFIRE に投稿しました。なんて便利なんでしょう!

「サイバーセキュリティは金融セキュリティの重要な要素ですが、個人金融界ではほとんど議論されません」と/u/ACheetoBanditoは書いています。 「個人のサイバーセキュリティのベストプラクティスについては、サイバーセキュリティの専門家の間で意見が分かれていることに注意してください。これは私の意見です。 私にはこの分野の専門知識があるので、その観点から考えてみましょう。」

投稿全体をここに転載するつもりはありません。この主題があなたにとって重要である場合は、必ず読んでください。しかし、 私はそうします。 私自身の考えを交えて箇条書きでまとめます。私たちのオレンジ指の友人は、サイバーセキュリティを心配する人には次の手順を実行することをお勧めします。

<オル>
  • 少なくとも 2 つのハードウェア ベースのセキュリティ キーを取得します。 私の友人の Robert Farrington (The College Investor) は YubiKey を使用しています。 Google は Titan セキュリティ キーを提供しています。 (最小限のフォームファクターのため、YubiKey 5c nano を注文しました。)
  • 秘密のプライベートメールアカウントを設定します。 プライベートメールアドレスをいかなるものにもリンクしないでください。 公開メールにアクセスしてください。アドレスは誰にも教えてはなりません。 (私はすでに多くの公開メール アカウントを持っていますが、プライベート アドレスは持っていませんでした。現在は持っています。)
  • パブリック Gmail アカウントとプライベート Gmail アカウントの両方で高度な保護機能を有効にします。 Advanced Protection は、Google の無料のセキュリティ アドオンです。これをステップ 1 で取得したセキュリティ キーにリンクします。 (セキュリティ キーは今日の午後まで届かないため、これを設定していません。)
  • パスワード マネージャーを設定します。 どのパスワード マネージャーを選択するかはあなた次第です。重要なのは、 自分が使用するものを選択することです 。このアプリが認証用の新しいセキュリティ キーをサポートしていることが最善です。 (この記事の次のセクションでいくつかのオプションについて説明します。)
  • すべての新しいパスワードを生成します アカウントです。 電子メール アドレス、コンピュータ (およびモバイル デバイス)、およびパスワード マネージャー自体の記憶に残るパスワードを手動で作成します。他のすべてのパスワードは、パスワード マネージャーによってランダムに生成された強力なパスワードである必要があります。
  • 重要なアカウントを新しいプライベート メール アドレスに関連付けます。 これには、銀行、証券会社、クレジット カードなどの金融口座が含まれます。ただし、他のアカウントも含まれる可能性があります。 (たとえば、このウェブサイトに関連するコア サービスにはプライベート メール アドレスを使用します。)
  • すべてのアカウントに対して追加のセキュリティ対策を有効にします。 利用できる機能はプロバイダによって異なりますが、一般的には、2 要素認証(可能な場合はセキュリティ キーを使用)とログイン アラートを有効にできる必要があります。
  • 金融アカウントのテキスト/電子メール通知をオンにします。 信用スコアや信用報告書の変更に関するアラートをオンにすることもできます。
  • モバイル デバイスでセキュリティ対策を有効にします。 携帯電話は強力な認証手段によってロックされている必要があります。また、個々の金融アプリはパスワードやその他の可能なセキュリティ手段を使用してロックダウンする必要があります。
  • /u/ACheetoBandito では、追加のオプションのセキュリティ対策を推奨しています。 (Reddit のディスカッション スレッド全体には、セキュリティに関する優れたヒントが満載です。)

    クレジットを凍結することもできます (ただし、その場合は、 クレジットを凍結解除する必要がある場合があることに注意してください) -金融取引を行うためにあなたのクレジットを凍結します)。携帯電話やハードドライブを暗号化したい人もいるでしょう。セキュリティが非常に心配な場合は、安価な Chromebook を購入し、 これを唯一として使用してください。 金融取引を実行するデバイス。 (信じられないかもしれませんが、私はこの最後のオプションのステップを実行しています。私にとっては理にかなっています -そして それは私にとって、Quicken を超えて進むチャンスかもしれません。)

    最高のパスワード マネージャーを探索する

    よし、素晴らしい!新しい 150 ドルの Chromebook と 2 つのハードウェア ベースのセキュリティ キーを注文しました。私は、セキュリティを強化する必要があるアカウントに接続するための、まったく新しい極秘メール アドレスを設定しました。しかし、このプロセスの最も弱い点、つまりパスワードで埋め尽くされたテキスト文書にまだ取り組んでいません。

    問題の一部は自己満足にあります。私のシステムはシンプルで気に入っています。しかし、問題の別の部分は分析の麻痺です。 たくさんあります パスワード マネージャーはたくさんありますが、それらを区別する方法や、どれが自分と自分のニーズに適しているかを判断する方法がわかりません。

    デジタル ライフを守る:サイバーセキュリティのストーリーと基本的な基本

    助けを求めて、Facebook の友達に最高のパスワード マネージャーをリストアップしてもらいました。私はそれぞれの提案をダウンロードしてインストールし、最初の印象をいくつか書き留めました。

    • LastPass:16 票 (技術オタクから 2 票) — LastPass は、私の Facebook 友達の間で断然最も人気のあるパスワード マネージャーでした。人々はそれを愛しています。インストールしていろいろ調べてみたところ、どうやら…大丈夫のようです。インターフェイスは少しぎこちなく、機能セットは十分であるように見えます(しかし堅牢ではありません)。このアプリでは、わかりやすい「金庫」というメタファーが使われており、気に入っています。 LastPass は無料 (追加料金でプレミアム オプションを利用できます)。
    • 1Password:7 票 (技術オタクから 4 票) — このアプリには Bitwarden や LastPass と同様の機能があります。インターフェイスは十分に優れており、セキュリティ警告も提供しているようです。 1Password の料金は年間 36 ドルです。
    • Bitwarden:4 票 (技術オタクから 2 票) — Bitwarden はシンプルでわかりやすいインターフェイスを備えています。 LastPass や 1Password などの製品と同じ「保管庫」のメタファーが使用されています。私が使用するツールになる有力な候補です。 Bitwarden は無料です。 年間 10 ドルで、プレミアム セキュリティ機能を追加できます。
    • KeePass:2 票 — KeePass は無料のオープンソース パスワード マネージャーです。すべての主要なコンピュータおよびモバイル オペレーティング システムに KeePass をインストールできます。あなたが Linux マニア (またはオープンソース支持者) であれば、これは良い選択かもしれません。機能が限られていてインターフェースがひどいのが好きではありません。 KeePass は無料です。
    • Dashlane:2 票 — 私が調べたすべてのパスワード マネージャーの中で、Dashlane は最も優れたインターフェイスと最も多くの機能を備えています。これらのツールの多くと同様に、このツールは「保管庫」というメタファーを使用しますが、他のツールよりも多くのものをこの保管庫に保存できます。 (運転免許証やパスポートなどの ID 情報を保存できます。領収書を保存する場所もあります。) Dashlane には無料の基本オプションがあります しかし、ほとんどの人は年間 60 ドルのプレミアム オプションを希望するでしょう。 (信用監視と ID 盗難保険を含む年間 120 ドルのオプションもあります。)
    • Blur:1 票 — Blur は、ほとんどのパスワード マネージャーとは異なります。文字通り、あなたのオンライン上のアイデンティティを曖昧にしようとします。 Web ブラウザによるユーザーの追跡を防ぎ、電子メール アドレス、クレジット カード、電話番号をマスクし、(もちろん) パスワードを管理します。 Blur にはない機能がいくつか必要ですが、Blur に備わっている機能の一部は不要です 持っています。 ブラーには年間最低 39 ドルかかります ただし、その価格はさらに高くなる可能性があります。
    • Apple キーチェーン:1 票 — キーチェーンは、1999 年以来 Apple に組み込まれているパスワード マネージャーです。そのため、Apple デバイスで無料で利用できます。ほとんどの Mac および iOS ユーザーは、気づかずにキーチェーンを使用しています。パスワードを保存する以外のことを実行できるほど堅牢ではないため、真剣に検討しませんでした。 キーチェーンは無料で、Apple 製品にインストールされています

    明確にしておきますが、私はこれらのパスワード マネージャーについて大まかに調査しただけです。 深くは潜りませんでした。すべてのパスワード マネージャーのすべての機能を比較しようとしても、私は決して選択しません。また分析麻痺に陥ってしまうだろう。そこで、それぞれを簡単に見直して、直感と勘に基づいて決定を下しました。

    これらのツールのうち、Bitwarden と Dashlane の 2 つが際立っていました。どちらも素晴らしいインターフェイスと豊富な機能を備えています。どちらのツールも無料バージョンを提供していますが、2 要素認証 (新しいハードウェア セキュリティ キーを使用) とセキュリティ監視にアクセスするには、有料のプレミアム プランにアップグレードしたいと考えています。ここが Bitwarden の大きな利点です。年間わずか 10 ドルです。同じ機能を利用するには、Dashlane は年間 60 ドルです。

    しかし、ここからが問題です。

    実際に使い始めました。 これらのツールの両方を同時に使用して、Web サイトのパスワードを 1 つずつ入力します。それぞれ10サイトずつ入力したところでやめました。私が Bitwarden よりも Dashlane を使用することをはるかに好むことは明らかでした。それは私にとって意味のある方法で機能するだけです。 (あなたの経験は異なるかもしれません。) そこで、少なくともしばらくの間は、パスワード マネージャーとして Dashlane を使用する予定です。

    デジタル ライフを守る:サイバーセキュリティのストーリーと基本的な基本

    パスワードの問題

    パスワード マネージャーを使用する主な動機は、機密情報をプレーン テキスト ドキュメントから取り出して、より安全なドキュメントに保存することです。しかし、私にはもう 1 つの動機があります。それは、パスワードの強度を向上させたいということです。

    私がインターネットを使い始めたとき、World Wide Web が登場する前の 1980 年代に遡りますが、パスワードの強度については特に考えませんでした。私が最初に作成したパスワード (1989 年) は、単に友人の名前であり、友人のコンピュータを使用してローカルの掲示板システムにアクセスすることを許可してくれました。そのパスワードを何年も使用しました 電子メールアカウントから銀行サイトに至るまで、あらゆるものに対応します。私は今でも、これを重要でないものに使用する「安全性の低い」パスワードだと考えています。

    私はおそらくこのようなパスワードを 8 ~ 10 個持っています。これは、数十の場所で使用した短くて単純なパスワードです。過去 5 年間、私はサイトごとに固有のパスワード、つまりパターンに従ったパスワードに移行しようと努めてきました。これらは改善されていますが、まだ素晴らしいものではありません。私が言ったように、彼らはパターンに従っています。文字、数字、記号が含まれていますが、どれも比較的短いものです。

    ご想像のとおり、私のずさんなパスワード プロトコルにより、セキュリティ上の悪夢のようなものが生じました。これは、私のアカウントの 1 つに対する Google パスワード チェックアップ ツールのスクリーンショットです。

    デジタル ライフを守る:サイバーセキュリティのストーリーと基本的な基本

    すべてで同様の結果が得られます 私のGoogleアカウントの。 そうだね。

    さらに、アカウントの共有の問題もあります。

    キムと私は Netflix アカウントを共有しています。そしてアマゾンアカウント。そしてHuluのアカウント。そしてiTunesアカウント。実際、私たちはおそらく 20 ~ 30 個のアカウントを共有しています。彼女と私は、これらすべてのサインインに同じ覚えやすいパスワードを使用しています。これらのアカウントはどれも極度に機密性の高いものではありませんが、私たちがやっていることは依然として不十分なアイデアです。

    したがって、キムと共有するアカウントについても、より安全なパスワードを目指して取り組み始めたいと思います。

    幸いなことに、Dashlane を含むほとんどのパスワード マネージャーは、ランダム化されたパスワードを自動生成します。あるいは、この XKCD 漫画で提案されているアイデアと同様のことを試してみることもできます。

    デジタル ライフを守る:サイバーセキュリティのストーリーと基本的な基本

    もちろん、問題は、場所ごとにパスワードの要件が異なることです。数字が必要なものもあります。記号が必要なものもあります。一部の人はノーと言う シンボル。等々。ランダムな一般的な単語を 4 つパスワードとして使用できるサイトを知りません。

    現時点では、次の 3 つのアプローチを採用します。

    • 最も重要なアカウント用に、長い (ただし覚えやすい) パスワードを手動で作成します。これは XKCD メソッドです。
    • Netflix など、キムと共有するアカウントについては、パターンに従った新しい覚えやすいパスワードを作成します。
    • その他のことについては、パスワード マネージャーにランダムなパスワードを生成させます。

    これは使いやすさとセキュリティのバランスが取れているように思えます。すべてのパスワードは異なります。私がキムと共有するものだけが短いものになります。他のものはすべて長くなります。そして、私の新しいパスワードのほとんどは意味不明なものになります。

    サイバーセキュリティに関する最終的な考え

    Tech Insider のこの短いビデオでは、元国家安全保障局のセキュリティ専門家が、オンラインで身を守るための 5 つのヒントを紹介しています。

    これらは、この記事の前半で投稿した Reddit サイバーセキュリティ ガイドに似ていることに気づくでしょう。自分の安全を守るために彼がとるべき手順は次のとおりです。

    • 可能な限り 2 要素認証を有効にしてください。
    • どこでも同じパスワードを使用しないでください。
    • オペレーティング システム(およびソフトウェア)を最新の状態に保ちます。
    • ソーシャル メディアに投稿する内容には注意してください。
    • しないでください 確信がない限り個人情報を共有しないでください 信頼できる会社または人物と取引していること。

    私が取っている措置が私を完全に守ってくれるとは思いません。しかし、私の新しいシステムは、私が過去 20 年以上にわたってやってきたことからのアップグレードであることは確かです。それは、先ほども言ったように、まったくもって愚かなものでした。

    そして告白しなければなりません: 私は好きです。 私のオンライン金融生活を 1 台のコンピューター、つまり 150 ドルの新しい Chromebook に限定するという考えです。本当に実現できるか分かりませんが、やってみようと思います。これがうまくいけば、そのマシンに適した資金管理ツールが見つかるかどうかを確認できるかもしれません。そうすれば、ようやく Quicken 2007 for Mac を離れることができるかもしれません!

    何を見逃してしまったのでしょうか? あなたはどのような手順を踏む必要がありますか オンライン アカウントを保護するために考えられましたか? どれが最良のパスワードマネージャーだと思いますか?記憶に残る安全なパスワードを作成するにはどうすればよいでしょうか?共有アカウントはどのように処理しますか?他の GRS 読者、そして私を助けてください! — より良いオンライン セキュリティの実践を開発します。


    ファイナンス
    1. 会計
    2. 事業戦略
    3. 仕事
    4. 顧客関係管理
    5. ファイナンス
    6. 在庫管理
    7. 個人融資
    8. 投資
    9. コーポレートファイナンス
    10. バジェット
    11. 貯蓄
    12. 保険
    13. 借金
    14. 引退