
Hacking nefunguje tak, jak to dělá ve filmech, přičemž hrdinové psali současně, aby zabránili útočníkům. Existují všechny druhy nedorozumění o tom, co je a co není důležité, pokud jde o zabezpečení počítače.
Mluvili jsme o způsobech, jak být bezpečnější online, a řešili jsme všechny druhy mýtů a nedorozumění o všem od kávy po baterie. S ohledem na to je zde několik mýtů kybernetické bezpečnosti a jaké výzkum a autoritativní zdroje musí říci.
Mýtus: Většina hackerství je práce super geniálních počítačových pitomců
V televizních pořadech hackerství zahrnuje super geniální počítačovou osobu, která se vloupala do sítí, aniž by jejich vlastní dovednosti. To se může a to může stát, ale obecně je to mnohem snazší oklamat lidi.
Podle zprávy o vyšetřování údajů Verizon 2025, široce respektovaný kousek výzkumu kybernetické bezpečnosti, který sestavil více než 22 000 bezpečnostních incidentů, hrozby v reálném světě většinou takto nefungují. Zpráva uvádí, že za většinu případů, které jsme přezkoumali, byla zodpovědná „porušení lidí, kteří se týkají lidí.“
Co to znamená? To, že 60 procent hlavních porušení začíná nějakým druhem zapojení člověka, na rozdíl od „plně automatizovaných vykořisťovacích řetězců nebo hackerské činnosti vedoucí k porušení“. Jinými slovy, většina porušení nezačne s kódem typu Hacker Super Genius, aby získal přístup, ale s nějakým podvodem.
Podle zprávy je nejběžnější formou toho, že je používána uniklá uživatelská jména a hesla. Pak je tu sociální inženýrství, kde by někdo mohl zavolat, text nebo poslat e -mail osobě ve snaze získat přístup. Dalším trvalým problémem jsou lidské chyby.
Zjednodušuji zde, ale hlavním bodem je, že většina narušení bezpečnosti využívá lidi místo tech. Nejlepší způsob, jak se bránit, je tedy vzdělávat se.
Mýtus: Dvoufaktorová autentizace je ztráta času
Každý nenávidí přidání Ještě další Věc, která je třeba sledovat, není divu, že se mnoho lidí neobtěžuje nastavení dvoufaktorových ověřování. S dvoufaktorovým ověřením nestačí uživatelské jméno a heslo-potřebujete něco jiného. To by mohla být aplikace v telefonu, která potvrzuje vaši identitu, nebo by to mohlo zahrnovat fyzický klíč USB. Problém: Je to trochu nepříjemné, což by mohlo být důvod, proč jsou někteří lidé motivováni k tomu, aby to věřilo, že to není ve skutečnosti užitečné.
Ale dvoufaktorová autentizace je užitečná. Nahoře jsme hovořili o tom, jak uniklá uživatelská jména a hesla jsou jedním z nejčastějších způsobů, jak dochází k porušení. Dvoufaktorová zabezpečení znamená, že uniklé přihlašovací údaje nestačí na to, aby outsider získal přístup. Podle americké agentury pro kybernetickou bezpečnost a infrastrukturu a zabezpečení (USCIS) je účet s dvoufaktorovou autentizací o 99 procent méně pravděpodobně hacknut.
Nyní je pravda, že ne všechny dvoufaktorové ověřování je vytvořeno stejně-některé formy, jako je ověřování SMS, se ukázaly jako méně bezpečné než aplikace založené na aplikacích nebo fyzické ověření. USCIS však uvádí, že i zabezpečení založené na SMS je lepší než nic, takže byste ji mohli také nastavit, pokud je to jediná možnost. Ano, přihlášení bude trochu nepříjemnější, ale ne tak nepříjemné jako porušení dat.
Mýtus: VPN jsou naprosto soukromé
Pokud chcete být soukromý a bezpečný, potřebujete VPN … ne? Není to tak jednoduché. Tyto služby mají své použití, ale zdá se, že někteří lidé si myslí, že jsou magické tlačítko pro zabezpečení. To prostě není pravda, podle nadace elektronického Frontier.
„Poskytovatelé VPN často přehnají bezpečnostní dávky v reklamách, které tvrdí, že VPN je jediným nástrojem, který potřebujete k zastavení kybernetických zločinců, malwaru, dohledu nad vládou a online sledováním,“ píše nezisková organizace pro výzkum a advokacie. „Tyto reklamy však nesmírně přeceňují výhody VPN. Realita je taková, že VPN jsou nejvhodnější pro jednu věc: směrování vašeho síťového připojení prostřednictvím jiné sítě.“
Teď to neznamená, že VPN jsou k ničemu. Opravdu mohou chránit vaše prohlížení internetu před poskytovatelem internetových služeb (ISP), ale dělají to sdílením veškerého vašeho prohlížení s poskytovatelem VPN. Nezáleží na tom, jestli důvěřujete poskytovateli VPN, a proto je důležité provést váš výzkum.
Mýtus: Aktualizace nejsou tak důležité
Když už mluvíme o věcech, které lidé neradi dělají: instalace aktualizací. Pokud jste jako většina lidí, odložili jste instalaci aktualizace do telefonu nebo počítače, protože ji teď nechcete restartovat a to je pochopitelné. Ale příliš dlouho předkládání aktualizací není skvělý nápad.
Začátkem tohoto roku jsem psal o tom, proč jsou aktualizace skutečně důležité, a základy nejsou tak těžké pochopit. Každá aktualizace záplaty specifických bezpečnostních zranitelnosti, což je dobré, ale to také oznamuje světové způsoby, kterými byla starší verze softwaru zranitelná.
Metafora, kterou je třeba mít na paměti: Představte si, že zloději ve vašem městě měli přístup k kosternímu klíči, který mohl otevřít všechny zámky vyrobené před rokem 2021, a že zloději začali kopírovat klíč a vzájemně jej sdílet. Vyměnili byste zámek? Aktualizace zabezpečení fungují stejným způsobem.
Čerpáme z těchto zdrojů: google.com, science.org, newatlas.com, wired.com, pixabay.com