विशिष्ट यात्रा व्लॉग और सामग्री तक शीघ्र पहुंच के लिए यहां मेरा पैट्रियन खाता देखें: https://www.patreon.com/cryptotips

ब्रेव रिवार्ड्स में शामिल होकर बैट अर्जित करें और क्रिप्टो टिप्स का समर्थन करने में सहायता करें: https://brave.com/cry258

मुझे स्टीमिट पर खोजें: www.steemit.com/@heiditravels
ट्विटर: @blockchainchick
इंस्टाग्राम: @hheidiann
बिट.ट्यूब: रियल क्रिप्टो टिप्स

वह बहादुर ब्राउज़र प्राप्त करें! : https://brave.com/cry258

नया हार्डवेयर वॉलेट एलिपल यहां देखें: https://order.elipal.com/?ref=5c08236b8e68e

लेजर नैनो हार्डवेयर वॉलेट खरीदने के बारे में सोच रहे हैं? उनकी आधिकारिक वेबसाइट ब्राउज़ करें: https://www.ledgerwallet.com/r/67ef

क्या आप अपनी क्रिप्टो यात्रा शुरू करने के लिए कॉइनबेस से जुड़ना चाहते हैं? निःशुल्क $10 पाने के लिए यहां एक लिंक है: https://www.coinbase.com/join/558828d

इस वीडियो के लिए अतिरिक्त पढ़ने के लिए लिंक और नीचे दिए गए पाठ में सभी जानकारी:

हैकर्स 2एफए पर काबू पा रहे हैं: https://www.csoonline.com/article/3399858/phishing-attacks-that-bypass-2-factor-authentication-are-now-easier-to-execute.html
फ़िशिंग प्रयासों के प्रकार: https://blog.malwarebytes.com/101/2017/06/somethings-phishy-how-to-detect-phishing-attempts/
फ़िशिंग हमलों से कैसे बचें: https://www.tripwire.com/state-of-security/security-awareness/6-common-phishing-attacks-and-how-to-protect-against-them/
डिजी-आईडी: https://www.digi-id.io/index.html
हाइड्रो रेनड्रॉप: https://projecthyro.org/raindrop-phase/

2FA, या 2 फ़ैक्टर प्रमाणीकरण जैसी अतिरिक्त सुरक्षा परत का उपयोग करना एक ऐसी चीज़ है जिसकी अनुशंसा मैं लगभग 3 साल पहले इस चैनल की शुरुआत के बाद से कर रहा हूँ।
उन लोगों के लिए जो यह नहीं जानते होंगे कि 2FA क्या है या इसकी सिफारिश क्यों की जाएगी, यहां एक संक्षिप्त समीक्षा दी गई है: यदि आप उन वेबसाइटों का उपयोग करते हैं जिनमें आपको लॉग इन करने की आवश्यकता होती है, और यदि आपके खाते में आपके बैंक विवरण जैसी संवेदनशील जानकारी शामिल है, तो कार्ड विवरण बनाएं, या क्रिप्टोक्यूरेंसी वॉलेट, उस जानकारी को सुरक्षित रखने के लिए केवल ईमेल और पासवर्ड का उपयोग करना रक्षा की सर्वोत्तम पंक्ति नहीं है। इसका कारण यह है कि आम तौर पर लोग एक से अधिक साइटों के लिए एक ही पासवर्ड का बार-बार उपयोग करते हैं, और कई बार इन पासवर्डों का अनुमान लगाना आसान हो सकता है। फ़िशिंग हमलों का भी खतरा है, लेकिन मैं इस वीडियो में बाद में इसके बारे में बात करूंगा।
2FA सुरक्षा की एक अतिरिक्त परत है जो एक ऐप के रूप में आती है जिसे आप अपने फोन पर डाउनलोड कर सकते हैं, सबसे लोकप्रिय Google का ऑथेंटिकेटर ऐप और ऑटि ऐप है। दोनों स्वतंत्र हैं और स्थापित करना अपेक्षाकृत आसान है। ये ऐप 4 अंकों के कोड बनाते हैं जो हर 15 सेकंड में रीसेट हो जाते हैं। यदि आप किसी ऐसी वेबसाइट पर 2FA सक्षम करते हैं जो इसकी अनुमति देती है, तो जब आप लॉग इन करते हैं, तो आपको 2FA ऐप द्वारा प्रदान किए गए कोड का संदर्भ देना होगा। इसका मतलब यह है कि जब तक आपके लॉग इन के समय कोई हैकर आपके फोन पर नियंत्रण नहीं रखता, तब तक वे आपकी जानकारी तक नहीं पहुंच सकते।
या कम से कम ऐसा हुआ करता था।

एक लेख था जिसके बारे में मैंने पिछले सप्ताह ट्वीट किया था जो दिखाता है कि कैसे 2FA उतना अचूक नहीं है जितना हम सभी को उम्मीद थी। वास्तव में, कुछ समय के लिए न केवल इसे दरकिनार करना संभव हो गया है, बल्कि अब करना आसान हो गया है। मैं नीचे दिए गए विवरण में इस लेख का एक लिंक प्रदान करूंगा ताकि आप इसे स्वयं खोद सकें और उम्मीद है कि इस प्रक्रिया में इंटरनेट सुरक्षा के बारे में कुछ नया सीख सकें।

यहां मुख्य बात यह है कि हैकर्स अभी भी अपने संभावित पीड़ितों पर भरोसा कर रहे हैं ताकि वे अपने फ़िशिंग प्रयासों के लिए गिर सकें, उनके घातक लिंक पर क्लिक करने के लिए जो अंततः आपके लिए अंदर कदम रखने, चारों ओर प्रहार करने और वे सब कुछ चुरा लेने के लिए आपके डिजिटल दरवाजे को खोल देते हैं।

मैं फ़िशिंग प्रयासों से बचने के तरीके को शामिल किए बिना इस विषय पर वीडियो नहीं बना सकता। अक्सर वे ईमेल के रूप में प्रस्तुत करते हैं जो आपको कार्रवाई में डराते हैं। अचानक कुछ गलत हो गया है, आपकी जानकारी खतरे में है और आपको एक लिंक पर क्लिक करना होगा या पासवर्ड या फोन नंबर जैसी अपनी लॉगिन जानकारी के साथ जवाब देना होगा।
अक्सर वे नकली वेबसाइटें होती हैं जिनमें यूआरएल होते हैं जो लगभग असली चीज़ के समान दिखते हैं, लेकिन थोड़ी गलत वर्तनी वाले होते हैं या उनके पास .com के बजाय .co की तरह गलत अंत होता है। आप अपनी जानकारी के साथ लॉग इन करने के लिए आगे बढ़ते हैं और आपने इसे हैकर को सौंप दिया है।

यही इस समस्या की जड़ है, फ़िशिंग प्रयास। यदि आप उनके लिए कभी नहीं गिरते हैं, तो आप उनके शिकार नहीं होंगे। यदि आप अतिरिक्त मन की शांति चाहते हैं, तो अन्य, नए विकल्प हैं जो आपकी जानकारी को सुरक्षित करने के लिए आपके पक्ष में ब्लॉकचेन तकनीक की ताकत का लाभ उठाते हैं और आपको अपनी पहचान को अक्सर ऐसे तरीकों से सत्यापित करने में सक्षम बनाते हैं जो पारंपरिक लॉग इन आवश्यकताओं की तुलना में आसान हैं। यदि आप रुचि रखते हैं, तो डिजीबाइट प्लेटफॉर्म द्वारा प्रदान किया गया डिजीआईडी ​​देखें। रेनड्रॉप नामक हाइड्रो प्लेटफॉर्म का एप्लिकेशन भी है। ये दोनों नए हैं, जिसका अर्थ है कि ऐसी कई वेबसाइटें नहीं हैं जिन्होंने इन्हें लागू किया है। लेकिन वे मौजूद हैं, और निश्चित रूप से भविष्य में इस तरह के और अधिक विकल्पों की आवश्यकता है, इसलिए उन पर नज़र रखें!

स्रोत

29 टिप्पणियाँ

  1. मैं नवागंतुकों को ऑनलाइन सुरक्षा और 2एफए के बारे में पूरी शिक्षा देता हूं, लेकिन डिजी आईडी जैसे नए प्रकार के समाधान क्यों प्रस्तुत करता हूं? प्रत्येक प्रमुख वेब आधारित प्लेटफ़ॉर्म मानक 2FA लॉगिन (Google प्रमाणक या ऑथी) के रूप में जो पेशकश करता है उसकी अनुशंसा क्यों न करें??

  2. प्रमाणीकरण साइट द्वारा प्रदान किए गए फ़िशिंग कोड का उपयोग करें, इसे बार-बार बदलते रहें। प्रामाणिक साइटों को बुकमार्क करें. 2FA के लिए बैकअप कोड या ऑफ़लाइन स्मार्ट फ़ोन के साथ हार्डवेयर कुंजियों का उपयोग करने का प्रयास करें, क्योंकि विशेषज्ञ हैकर्स ऑनलाइन हॉट 2FA का उपयोग कर सकते हैं। स्वयं को शिक्षित करें... सुरक्षित रहें।

  3. मैं वास्तव में सोचता हूं कि एक अच्छा मजबूत पासवर्ड औसत उपयोगकर्ता के लिए बेहतर है क्योंकि उनके 2एफए तक पहुंच खोने की बहुत संभावना है। इसकी बहुत संभावना है कि 95%+ लोग वैसे भी अपने क्रिप्टो के लिए कस्टडी सेवा का उपयोग करेंगे और कभी भी कोई निजी कुंजी नहीं रखेंगे। मैं बस आशा करता हूं कि इसे विकेंद्रीकृत रखने के लिए दुनिया भर में सैकड़ों हिरासत सेवाएं होंगी। अगर हर कोई कॉइनबेस पर जाता है तो हम मुसीबत में पड़ जाएंगे

  4. ऐसा नहीं है कि 2FA विफल हो जाता है, बात यह है कि इसे बायपास करने के कई तरीके हैं। इसलिए पू पू 2एफए के बजाय उन बाईपास तरीकों को रोकने पर ध्यान केंद्रित किया जाना चाहिए। 2FA सुरक्षा प्रोटोकॉल की किसी भी श्रृंखला में प्रमाणीकरण का एक विश्वसनीय घटक है।

  5. अन्य विकल्प... यदि आप बायनेन्स का बहुत अधिक उपयोग करते हैं और आपके पास एक मैक है, तो उनके पास एक मैक क्लाइंट है जिसे आप डाउनलोड कर सकते हैं। ऐसे ब्राउज़र का उपयोग करने से बचें, जो फ़िशिंग हमले के प्रति सबसे अधिक संवेदनशील होते हैं। इसके अलावा, क्रिप्टोनाइट नामक एक ब्राउज़र एक्सटेंशन भी है जो आपको फ़िशिंग हमलों से बचाता है।

  6. 2fa कई मायनों में विफल हो सकता है... एक तरीका बैकएंड से है, जो गेटहब हैक के साथ हुआ, निजी कुंजी तक बैकएंड एक्सेस के माध्यम से सक्रिय 2fa के साथ भी सैकड़ों लोगों ने अपने एक्सआरपी चोरी कर लिए।

उत्तर छोड़ दें

कृपया अपनी टिप्पणी दर्ज करें!
कृपया अपना नाम यहां दर्ज करें