¿Cómo se piratea a los VIP si RSA-2048 es seguro e ininterrumpido?

La mejor armadura no te protegerá si te niegas a ponertela porque supuestamente es demasiado difícil o demasiado compleja.

Muchas personas se sienten físicamente asqueadas cuando solo escuchan la palabra criptografía.

Para ellos es una pérdida innecesariamente compleja de dinero, ya que nunca serán pirateados de todos modos. Otra excusa popular: no hay nada de valor en nuestros datos.

Luego, si usan cifrado para ambos datos en reposo y en tránsito, existe el problema de que es posible configurar incorrectamente los sistemas de seguridad de tal manera que los haga inútiles. Popular es guardar su (s) contraseña (s) en texto sin formato en un servidor que no está protegido, como lo hizo Sony Pictures Entertainment.

Otra forma popular es permitir que las macros dentro de los archivos de MS-Office se ejecuten sin preguntar al usuario, navegando por la red sin bloqueador de adblock y javascript, abriendo cada correo electrónico sin importar cuán sombrío y eligiendo “123456” como contraseña.

Sin embargo, mencionas el hack de DNC, esto está lejos de ser el resultado de un hack. Según Wikileaks, la fuente era una fuente de información descontenta, incluso el FBI realmente no podía hacer las acusaciones de pirateo.

RSA-2048 es seguro e ininterrumpido, pero esa no es la única defensa en la que debe confiar:

  1. Un firewall sólido que restringe la comunicación entrante y saliente.
  2. Derechos de acceso limitados para todos los usuarios. Nadie debería tener privilegios de administrador en una red bien estructurada.
  3. AV / Anti-Malware completo habilitado, actualizado y escaneando todos los elementos sin excepciones.
  4. Un proceso actualizado de parches de software / seguridad.
  5. La autenticación de dos factores y las contraseñas complejas (8+ [protegidas por correo electrónico] $) deben ser requeridas sin excepción.
  6. Conciencia de seguridad. ¡ESCUCHE realmente a su personal de TI y Seguridad y siga sus indicaciones!

Estas son solo las primeras capas de defensa. Si miras el juego por juego en los hacks de DNC, la mayoría de estas defensas básicas de “Seguridad 101” ni siquiera estaban en juego.

Estúpido es como estúpido lo hace.

Las personas son pirateadas principalmente porque ignoran asombrosamente los protocolos de cifrado adecuados, el control de claves en particular. Cualquier método de cifrado de alta calidad es esencialmente inexpugnable si no tiene la clave. Tenerlo, por supuesto, incluye adivinarlo o hacer ingeniería social de una persona crédulo (o descontento).