0
ਤੁਹਾਡੀ ਕਾਰਟ
0
ਜ਼ਿੰਨ Hub Wait, I need to re-read the rules. "Zinn" is a brand name and must be copied verbatim. Zinn Hub
0
ਤੁਹਾਡੀ ਕਾਰਟ
0

2025 ਵਿੱਚ ਹਰ ਕਿਸੇ ਨੂੰ ਲੋੜੀਂਦੇ ਡਿਜੀਟਲ ਸੁਰੱਖਿਆ ਹੁਨਰ

ਡਿਜੀਟਲ ਸੁਰੱਖਿਆ ਹੁਨਰ ਜੋ ਹਰ ਕਿਸੇ ਨੂੰ 2025 ਵਿੱਚ ਚਾਹੀਦੇ ਹਨ

ਸਮੱਗਰੀ ਦੀ ਸਾਰਣੀ

ਮੈਨੂੰ ਅਜੇ ਵੀ ਉਹ ਦਿਨ ਯਾਦ ਹੈ ਜਦੋਂ ਮੇਰੀ ਮੰਮੀ ਨੇ ਮੈਨੂੰ ਰੋਂਦੇ ਹੋਏ ਫ਼ੋਨ ਕੀਤਾ ਸੀ। ਕਿਸੇ ਨੇ ਉਸਦੀ ਈਮੇਲ ਵਿੱਚ ਸੰਨ੍ਹ ਲਗਾਈ ਸੀ, ਉਸਦੀ ਪੂਰੀ ਸੰਪਰਕ ਸੂਚੀ ਨੂੰ ਪੈਸੇ ਮੰਗਣ ਲਈ ਸੁਨੇਹੇ ਭੇਜੇ ਸਨ, ਅਤੇ ਉਸਨੂੰ ਉਸਦੇ ਆਪਣੇ ਖਾਤਿਆਂ ਤੋਂ ਬਾਹਰ ਕਰ ਦਿੱਤਾ ਸੀ। ਗੜਬੜ ਨੂੰ ਸਾਫ਼ ਕਰਨ ਵਿੱਚ ਹਫ਼ਤੇ ਲੱਗ ਗਏ। ਇਹ ਮੇਰੀ ਜਾਗਰੂਕਤਾ ਸੀ – ਡਿਜੀਟਲ ਸੁਰੱਖਿਆ ਹੁਣ ਸਿਰਫ਼ ਤਕਨੀਕੀ ਗੀਕਾਂ ਲਈ ਨਹੀਂ ਹੈ।

ਦੇਖੋ, ਮੈਂ ਸਮਝਦਾ ਹਾਂ। ਜ਼ਿੰਦਗੀ ਵਿੱਚ ਹੋਰ ਸਭ ਕੁਝ ਚੱਲ ਰਿਹਾ ਹੋਣ ਦੇ ਨਾਲ, ਡਿਜੀਟਲ ਸੁਰੱਖਿਆ ਅਕਸਰ ਉਸ ਜਿਮ ਮੈਂਬਰਸ਼ਿਪ ਵਰਗੀ ਮਹਿਸੂਸ ਹੁੰਦੀ ਹੈ ਜਿਸਨੂੰ ਅਸੀਂ ਜਾਣਦੇ ਹਾਂ ਕਿ ਸਾਨੂੰ ਵਰਤਣਾ ਚਾਹੀਦਾ ਹੈ ਪਰ ਕਦੇ ਵੀ ਇਸਨੂੰ ਵਰਤਣ ਦਾ ਮੌਕਾ ਨਹੀਂ ਮਿਲਦਾ। ਪਰ ਇੱਥੇ ਸੱਚਾਈ ਹੈ:

2025 ਵਿੱਚ, ਤੁਹਾਡੀ ਡਿਜੀਟਲ ਜ਼ਿੰਦਗੀ ਦੀ ਰੱਖਿਆ ਕਰਨਾ ਹੁਣ ਵਿਕਲਪਿਕ ਨਹੀਂ ਹੈ! ਬੁਰੇ ਲੋਕ ਹੋਰ ਚੁਸਤ ਹੋ ਰਹੇ ਹਨ, ਅਤੇ ਹਮਲੇ ਹੋਰ ਨਿੱਜੀ ਹੋ ਰਹੇ ਹਨ।

ਚੰਗੀ ਖ਼ਬਰ ਇਹ ਹੈ ਕਿ ਤੁਹਾਨੂੰ ਆਪਣੀ ਸੁਰੱਖਿਆ ਲਈ ਕੰਪਿਊਟਰ ਮਾਹਰ ਹੋਣ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ। ਮੈਂ ਆਮ ਲੋਕਾਂ ਦੀ ਡਿਜੀਟਲ ਜੀਵਨ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਵਿੱਚ ਸਾਲਾਂ ਬਿਤਾਏ ਹਨ, ਅਤੇ ਮੈਂ ਇਸ ਗਾਈਡ ਨੂੰ ਸਾਂਝਾ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਹੈ ਕਿ ਅਸਲ ਵਿੱਚ ਕੀ ਕੰਮ ਕਰਦਾ ਹੈ।

ਪਾਸਵਰਡ ਪ੍ਰਬੰਧਨ ਮੁਹਾਰਤ

“ਪਰ ਮੈਂ ਹਰ ਜਗ੍ਹਾ ਇੱਕੋ ਪਾਸਵਰਡ ਵਰਤਦਾ ਹਾਂ ਕਿਉਂਕਿ ਨਹੀਂ ਤਾਂ ਮੈਂ ਉਹਨਾਂ ਨੂੰ ਭੁੱਲ ਜਾਵਾਂਗਾ!”

ਜੇ ਮੈਨੂੰ ਹਰ ਵਾਰ ਇੱਕ ਪਾਊਂਡ ਮਿਲਦਾ ਜਦੋਂ ਮੈਂ ਇਹ ਸੁਣਦਾ… ਤਾਂ ਸ਼ਾਇਦ ਮੇਰੇ ਕੋਲ ਇੱਕ ਪਾਸਵਰਡ ਮੈਨੇਜਰ ਦੀ ਜੀਵਨ ਭਰ ਦੀ ਗਾਹਕੀ ਲਈ ਕਾਫ਼ੀ ਪੈਸੇ ਹੁੰਦੇ। ਇਹ ਰਿਹਾ ਠੰਡਾ, ਸਖ਼ਤ ਸੱਚ: ਪਾਸਵਰਡ ਦੀ ਮੁੜ ਵਰਤੋਂ ਡਿਜੀਟਲ ਸੁਰੱਖਿਆ ਦੀ ਖੁਦਕੁਸ਼ੀ ਹੈ। ਜਦੋਂ ਇੱਕ ਸਾਈਟ ਦੀ ਉਲੰਘਣਾ ਹੁੰਦੀ ਹੈ (ਅਤੇ ਉਹ ਲਗਾਤਾਰ ਹੁੰਦੀਆਂ ਹਨ), ਹੈਕਰ ਤੁਰੰਤ ਉਹੀ ਯੂਜ਼ਰਨੇਮ/ਪਾਸਵਰਡ ਸੰਜੋਗ ਹਰ ਜਗ੍ਹਾ ਅਜ਼ਮਾਉਂਦੇ ਹਨ।

ਸੁਰੱਖਿਅਤ ਔਨਲਾਈਨ ਪਾਸਵਰਡ

ਸੱਚਮੁੱਚ ਸੁਰੱਖਿਅਤ ਪਾਸਵਰਡ ਬਣਾਉਣਾ

ਮੇਰੇ ਗੁਆਂਢੀ ਨੇ ਮੈਨੂੰ ਮਾਣ ਨਾਲ ਦੱਸਿਆ ਕਿ ਉਸਦਾ “ਸੁਪਰ ਸੁਰੱਖਿਅਤ” ਪਾਸਵਰਡ ਉਸਦੇ ਕੁੱਤੇ ਦਾ ਨਾਮ ਸੀ ਜਿਸ ਤੋਂ ਬਾਅਦ ਉਸਦਾ ਜਨਮ ਸਾਲ ਸੀ। ਮੈਂ ਲਗਭਗ ਉਸ ਉੱਤੇ ਆਪਣੀ ਕੌਫੀ ਥੁੱਕ ਦਿੱਤੀ। ਅੱਜਕੱਲ੍ਹ, ਪਾਸਵਰਡ-ਕ੍ਰੈਕਿੰਗ ਸੌਫਟਵੇਅਰ ਪ੍ਰਤੀ ਸਕਿੰਟ ਅਰਬਾਂ ਸੰਜੋਗਾਂ ਦੀ ਜਾਂਚ ਕਰ ਸਕਦਾ ਹੈ। ਤੁਹਾਡੇ ਪਾਲਤੂ ਜਾਨਵਰ ਦੇ ਨਾਮ ਦਾ ਕੋਈ ਮੌਕਾ ਨਹੀਂ ਹੈ।

ਰਾਜ਼? ਲੰਬਾਈ ਗੁੰਝਲਤਾ ਨੂੰ ਹਰਾਉਂਦੀ ਹੈ। ਵਿਸ਼ੇਸ਼ ਅੱਖਰਾਂ ਵਾਲੇ ਉਹ ਪਾਗਲ ਪਾਸਵਰਡ ਅਸਲ ਵਿੱਚ ਲੰਬੇ, ਸਰਲ ਵਾਕਾਂਸ਼ਾਂ ਨਾਲੋਂ ਘੱਟ ਸੁਰੱਖਿਅਤ ਹੁੰਦੇ ਹਨ। ਮੇਰੀ ਸਲਾਹ ਹੈ ਕਿ ਤਿੰਨ ਬੇਤਰਤੀਬੇ ਸ਼ਬਦਾਂ ਨੂੰ ਇਕੱਠੇ ਜੋੜ ਕੇ ਵਰਤੋ (ਜਿਵੇਂ ਕਿ “PurpleMountainDishwasher”)। ਤੁਹਾਨੂੰ ਇਹ ਯਾਦ ਰਹੇਗਾ, ਅਤੇ ਹੈਕਰਾਂ ਦਾ ਸੌਫਟਵੇਅਰ ਇਸ 'ਤੇ ਅਟਕ ਜਾਵੇਗਾ।

ਕਿਰਪਾ ਕਰਕੇ, ਸਾਰੀਆਂ ਡਿਜੀਟਲ ਚੀਜ਼ਾਂ ਦੇ ਪਿਆਰ ਲਈ, ਰੁਕੋ:

  • ਆਪਣੇ ਬੱਚੇ ਦੇ ਜਨਮਦਿਨ ਜਾਂ ਪਾਲਤੂ ਜਾਨਵਰਾਂ ਦੇ ਨਾਮ ਦੀ ਵਰਤੋਂ ਕਰਨਾ
  • ਵੱਖ-ਵੱਖ ਸਾਈਟਾਂ 'ਤੇ ਇੱਕੋ ਪਾਸਵਰਡ ਦੀ ਮੁੜ ਵਰਤੋਂ ਕਰਨਾ
  • “p@ssw0rd” ਨੂੰ ਚਲਾਕ ਸਮਝਣਾ (ਇਹ ਪਹਿਲੀ ਚੀਜ਼ ਹੈ ਜੋ ਉਹ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ)

ਪਾਸਵਰਡ ਪ੍ਰਬੰਧਕਾਂ ਦੀ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਵਰਤੋਂ ਕਰਨਾ

"ਪਰ ਮੈਂ 50+ ਖਾਤਿਆਂ ਲਈ ਵੱਖ-ਵੱਖ ਪਾਸਵਰਡ ਕਿਵੇਂ ਯਾਦ ਰੱਖਾਂ?" ਤੁਹਾਨੂੰ ਰੱਖਣ ਦੀ ਲੋੜ ਨਹੀਂ। ਇਸੇ ਲਈ ਪਾਸਵਰਡ ਮੈਨੇਜਰ ਹੁੰਦੇ ਹਨ।

ਮੇਰੇ ਦੋਸਤ ਦਾ ਖਾਤਾ ਹੈਕ ਹੋਣ ਤੋਂ ਬਾਅਦ (ਸ਼ਰਮਨਾਕ ਤੌਰ 'ਤੇ, ਉਹ ਪਹਿਲਾਂ ਵੀ ਹਰ ਜਗ੍ਹਾ ਇੱਕੋ ਪਾਸਵਰਡ ਦੀ ਵਰਤੋਂ ਕਰਦੀ ਸੀ), ਮੈਂ ਆਖਰਕਾਰ ਗੰਭੀਰ ਹੋ ਗਿਆ ਅਤੇ ਕਈ ਪਾਸਵਰਡ ਪ੍ਰਬੰਧਕਾਂ ਦੀ ਕੋਸ਼ਿਸ਼ ਕੀਤੀ। ਮੇਰੇ ਨਿੱਜੀ ਮਨਪਸੰਦ:

  • Bitwarden: ਇਹ ਉਹ ਹੈ ਜੋ ਮੈਂ ਵਰਤਿਆ ਹੈ। ਇਹ ਮੁਫ਼ਤ, ਓਪਨ-ਸੋਰਸ ਹੈ, ਅਤੇ ਮੇਰੀ ਹਰ ਚੀਜ਼ 'ਤੇ ਕੰਮ ਕਰਦਾ ਹੈ। ਇਹ ਇੰਟਰਨੈੱਟ 'ਤੇ ਤੁਹਾਡੇ ਪਿੱਛੇ ਇੱਕ ਸੁਰੱਖਿਆ ਮਾਹਰ ਦੇ ਚੱਲਣ ਵਰਗਾ ਹੈ।
  • 1Password: ਮੇਰੇ ਹੋਰ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਮਿੱਤਰ ਇਸ 'ਤੇ ਸਹੁੰ ਖਾਂਦੇ ਹਨ। ਮੁਫਤ ਨਹੀਂ, ਪਰ ਉਹਨਾਂ ਦੀ ਯਾਤਰਾ ਮੋਡ ਵਿਸ਼ੇਸ਼ਤਾ ਪ੍ਰਤਿਭਾਸ਼ਾਲੀ ਹੈ ਜੇਕਰ ਤੁਸੀਂ ਅਕਸਰ ਸਰਹੱਦਾਂ ਪਾਰ ਕਰਦੇ ਹੋ।
  • LastPass: ਬਹੁਤ ਜ਼ਿਆਦਾ ਉਪਭੋਗਤਾ-ਅਨੁਕੂਲ, ਹਾਲਾਂਕਿ ਹਾਲ ਹੀ ਦੇ ਸਾਲਾਂ ਵਿੱਚ ਉਹਨਾਂ ਨੂੰ ਕੁਝ ਸੁਰੱਖਿਆ ਸਮੱਸਿਆਵਾਂ ਆਈਆਂ ਹਨ।
  • KeePassXC: ਮੇਰਾ ਪਾਗਲ ਦੋਸਤ ਜੋ ਕਲਾਉਡ ਸਟੋਰੇਜ 'ਤੇ ਭਰੋਸਾ ਨਹੀਂ ਕਰਦਾ, ਇਸਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ। ਇਹ ਪੂਰੀ ਤਰ੍ਹਾਂ ਔਫਲਾਈਨ ਹੈ, ਜਿਸਦੇ ਫਾਇਦੇ ਅਤੇ ਨੁਕਸਾਨ ਹਨ।

ਕਿੱਥੇ ਸਿੱਖਣਾ ਹੈ:

Bitwarden ਨੂੰ ਖੁਦ ਸਮਝਣ ਲਈ ਸੰਘਰਸ਼ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਮੈਂ ਉਹਨਾਂ ਦੇ ਟਿਊਟੋਰਿਅਲ ਲੱਭੇ, ਜਿਸ ਨਾਲ ਸਭ ਕੁਝ ਕਲਿੱਕ ਹੋ ਗਿਆ। ਜੇਕਰ ਤੁਸੀਂ ਹੋਰ ਡੂੰਘਾਈ ਵਿੱਚ ਜਾਣਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ Coursera 'ਤੇ IBM ਦਾ 'Introduction to Cybersecurity Essentials' ਕੋਰਸ ਪਾਸਵਰਡ ਪ੍ਰਬੰਧਨ ਨੂੰ ਕਿਸੇ ਵੀ ਹੋਰ ਚੀਜ਼ ਨਾਲੋਂ ਬਿਹਤਰ ਢੰਗ ਨਾਲ ਕਵਰ ਕਰਦਾ ਹੈ ਜੋ ਮੈਂ ਲੱਭਿਆ ਹੈ – ਇਹ ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ ਬਣਾਉਣ, ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਪ੍ਰਬੰਧਨ ਤਕਨੀਕਾਂ, ਅਤੇ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ ਨੂੰ ਲਾਗੂ ਕਰਨ ਬਾਰੇ ਦੱਸਦਾ ਹੈ ਜਿਸ ਤਰੀਕੇ ਨਾਲ ਅੰਤ ਵਿੱਚ ਸਮਝ ਆਉਂਦੀ ਹੈ।

ਦੋ-ਕਾਰਕ ਪ੍ਰਮਾਣਿਕਤਾ ਲਾਗੂਕਰਨ

ਮੈਂ ਕੁਝ ਸਾਂਝਾ ਕਰਦਾ ਹਾਂ: ਮੇਰੇ ਦੋਸਤ ਜੇਕ ਕੋਲ ਇੱਕ “ਅਟੁੱਟ” 20-ਅੱਖਰਾਂ ਦਾ ਪਾਸਵਰਡ ਸੀ। ਕੋਈ ਫਰਕ ਨਹੀਂ ਪਿਆ – ਫਿਰ ਵੀ ਕਿਸੇ ਨੇ ਉਸਦੇ ਖਾਤੇ ਵਿੱਚ ਦਾਖਲ ਹੋ ਗਿਆ। ਕਿਉਂ? ਕਿਉਂਕਿ ਸਿਰਫ਼ ਇੱਕ ਪਾਸਵਰਡ ਹੁਣ ਕਾਫ਼ੀ ਨਹੀਂ ਹੈ।

ਇੱਥੇ ਦੋ-ਕਾਰਕ ਪ੍ਰਮਾਣਿਕਤਾ (2FA) ਆਉਂਦੀ ਹੈ – ਇਹ ਤੁਹਾਡੇ ਡਿਜੀਟਲ ਦਰਵਾਜ਼ੇ ਵਿੱਚ ਇੱਕ ਡੈੱਡਬੋਲਟ ਜੋੜਨ ਵਰਗਾ ਹੈ। ਭਾਵੇਂ ਕੋਈ ਤੁਹਾਡਾ ਪਾਸਵਰਡ ਕ੍ਰੈਕ ਕਰ ਲੈਂਦਾ ਹੈ, ਫਿਰ ਵੀ ਉਹਨਾਂ ਨੂੰ ਅੰਦਰ ਜਾਣ ਲਈ ਤੁਹਾਡੇ ਫ਼ੋਨ ਜਾਂ ਸੁਰੱਖਿਆ ਕੁੰਜੀ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਪਿਛਲੇ ਕ੍ਰਿਸਮਸ ਵਿੱਚ ਆਪਣੇ ਮਾਪਿਆਂ ਨੂੰ 2FA ਸਥਾਪਤ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਨ ਤੋਂ ਬਾਅਦ (ਅਤੇ ਉਹਨਾਂ ਦੀ ਸ਼ੁਰੂਆਤੀ ਨਿਰਾਸ਼ਾ ਨੂੰ ਰਾਹਤ ਵਿੱਚ ਬਦਲਦੇ ਦੇਖਣ ਤੋਂ ਬਾਅਦ), ਮੈਨੂੰ ਯਕੀਨ ਹੈ ਕਿ ਹਰ ਕਿਸੇ ਨੂੰ ਇਸਦੀ ਲੋੜ ਹੈ।

2Fa ਪਾਸਵਰਡ ਸੁਰੱਖਿਆ

ਵੱਖ-ਵੱਖ ਪ੍ਰਮਾਣਿਕਤਾ ਵਿਧੀਆਂ ਨੂੰ ਸਮਝਣਾ

ਸਾਰੇ 2FA ਬਰਾਬਰ ਨਹੀਂ ਬਣਾਏ ਗਏ ਹਨ:

  • SMS-ਅਧਾਰਿਤ ਤਸਦੀਕ: ਇਹ ਤੁਹਾਡੇ ਘਰ 'ਤੇ ਇੱਕ ਸਕ੍ਰੀਨ ਦਰਵਾਜ਼ਾ ਲਗਾਉਣ ਵਰਗਾ ਹੈ। ਕੁਝ ਨਾ ਹੋਣ ਨਾਲੋਂ ਬਿਹਤਰ, ਪਰ ਹੈਕਰ “SIM-swapping” ਰਾਹੀਂ ਤੁਹਾਡੇ ਟੈਕਸਟ ਸੁਨੇਹਿਆਂ ਨੂੰ ਰੀਡਾਇਰੈਕਟ ਕਰ ਸਕਦੇ ਹਨ (ਇਹ ਮੇਰੇ ਚਚੇਰੇ ਭਰਾ ਨਾਲ ਹੋਇਆ ਸੀ – ਇੱਕ ਡਰਾਉਣਾ ਸੁਪਨਾ!)।
  • ਪ੍ਰਮਾਣਕ ਐਪਸ: ਬਹੁਤ ਬਿਹਤਰ। ਇਹ ਤੁਹਾਡੇ ਫ਼ੋਨ 'ਤੇ ਹੀ ਕੋਡ ਤਿਆਰ ਕਰਦੇ ਹਨ – ਇੰਟਰਨੈੱਟ ਦੀ ਲੋੜ ਨਹੀਂ। ਮੈਂ ਬਹੁਤ ਸਾਰੀਆਂ SIM-ਸਵੈਪ ਡਰਾਉਣੀਆਂ ਕਹਾਣੀਆਂ ਸੁਣਨ ਤੋਂ ਬਾਅਦ ਇਹਨਾਂ 'ਤੇ ਸਵਿੱਚ ਕੀਤਾ।
  • ਹਾਰਡਵੇਅਰ ਸੁਰੱਖਿਆ ਕੁੰਜੀਆਂ: ਫੋਰਟ ਨੌਕਸ ਵਿਕਲਪ। ਇਹ ਛੋਟੇ USB ਡਿਵਾਈਸਾਂ ਨੂੰ ਲੌਗ ਇਨ ਕਰਨ ਲਈ ਸਰੀਰਕ ਤੌਰ 'ਤੇ ਮੌਜੂਦ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ। ਮੈਂ ਫਿਸ਼ਿੰਗ ਦੀ ਕੋਸ਼ਿਸ਼ ਨਾਲ ਇੱਕ ਨਜ਼ਦੀਕੀ ਕਾਲ ਤੋਂ ਬਾਅਦ ਆਪਣੇ ਵਿੱਤੀ ਖਾਤਿਆਂ ਲਈ ਇੱਕ ਦੀ ਵਰਤੋਂ ਕੀਤੀ।

ਆਪਣੀ ਡਿਜੀਟਲ ਲਾਈਫ ਵਿੱਚ 2FA ਸਥਾਪਤ ਕਰਨਾ

ਉਸ ਨਾਲ ਸ਼ੁਰੂ ਕਰੋ ਜੋ ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ ਹੈ – ਈਮੇਲ (ਗੰਭੀਰਤਾ ਨਾਲ, ਜੇਕਰ ਉਹਨਾਂ ਨੂੰ ਤੁਹਾਡੀ ਈਮੇਲ ਮਿਲ ਜਾਂਦੀ ਹੈ, ਤਾਂ ਉਹ ਤੁਹਾਡੇ ਬਾਕੀ ਸਾਰੇ ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰ ਸਕਦੇ ਹਨ), ਬੈਂਕਿੰਗ, ਅਤੇ ਕਲਾਉਡ ਸਟੋਰੇਜ। ਫਿਰ ਬਾਹਰ ਵੱਲ ਕੰਮ ਕਰੋ।

ਜ਼ਿਆਦਾਤਰ ਵਿਕਲਪਾਂ ਨੂੰ ਅਜ਼ਮਾਉਣ ਤੋਂ ਬਾਅਦ, ਇੱਥੇ ਉਹ ਹੈ ਜੋ ਅਸਲ ਵਿੱਚ ਕੰਮ ਕਰਦਾ ਹੈ:

  • Authy: ਸੁਰੱਖਿਆ-ਸਚੇਤ ਲੋਕਾਂ ਵਿੱਚ ਇੱਕ ਪਸੰਦੀਦਾ। ਸਾਰੀਆਂ ਡਿਵਾਈਸਾਂ 'ਤੇ ਕੰਮ ਕਰਦਾ ਹੈ ਅਤੇ ਇਸ ਵਿੱਚ ਐਨਕ੍ਰਿਪਟਡ ਬੈਕਅੱਪ ਹਨ (ਆਪਣਾ ਫ਼ੋਨ ਗੁਆਉਣ ਤੋਂ ਬਾਅਦ ਮੁਸ਼ਕਲ ਤਰੀਕੇ ਨਾਲ ਨਾ ਸਿੱਖੋ)।
  • Google Authenticator: ਬਹੁਤ ਹੀ ਸਧਾਰਨ, ਪਰ ਫ਼ੋਨ ਬਦਲਣਾ ਇੱਕ ਮੁਸ਼ਕਲ ਕੰਮ ਹੈ। Google Authenticator ਐਪ ਸਟੋਰ 'ਤੇ ਉਪਲਬਧ ਹੈ ਅਤੇ ਅਧਿਕਾਰਤ ਐਪ ਸਟੋਰਾਂ ਤੋਂ ਡਾਊਨਲੋਡ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ: iOS (ਐਪ ਸਟੋਰ) ਜਾਂ Android (Google Play Store)
  • YubiKey: ਮੈਂ ਇੱਕ ਸਹਿਕਰਮੀ ਲਈ ਇੱਕ ਖਰੀਦਿਆ ਜੋ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਦਾ ਸ਼ਿਕਾਰ ਹੁੰਦਾ ਰਹਿੰਦਾ ਸੀ। ਸਮੱਸਿਆ ਹੱਲ ਹੋ ਗਈ।
  • ਮਾਈਕ੍ਰੋਸਾਫਟ ਪ੍ਰਮਾਣਕ: ਜੇਕਰ ਤੁਸੀਂ ਮਾਈਕ੍ਰੋਸਾਫਟ ਈਕੋਸਿਸਟਮ ਵਿੱਚ ਹੋ ਤਾਂ ਬਹੁਤ ਵਧੀਆ।

ਕਿੱਥੇ ਸਿੱਖਣਾ ਹੈ:

ਜਦੋਂ ਮੈਨੂੰ 2FA ਸਥਾਪਤ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਮੈਂ ਲੋਕਾਂ ਨੂੰ 2-ਸਟੈਪ ਵੈਰੀਫਿਕੇਸ਼ਨ 'ਤੇ NCSC ਮਾਰਗਦਰਸ਼ਨ ਵੱਲ ਇਸ਼ਾਰਾ ਕਰਦਾ ਹਾਂ – ncsc.gov.uk 'ਤੇ ਉਹਨਾਂ ਦੀਆਂ ਕਦਮ-ਦਰ-ਕਦਮ ਗਾਈਡਾਂ ਨੇ ਮੈਨੂੰ ਘੰਟਿਆਂ ਦੀ ਵਿਆਖਿਆ ਤੋਂ ਬਚਾਇਆ।

ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਹਮਲਿਆਂ ਨੂੰ ਪਛਾਣਨਾ

IT ਵਿੱਚ 15 ਸਾਲ ਕੰਮ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਮੈਂ ਇੱਕ ਅਸੁਵਿਧਾਜਨਕ ਸੱਚਾਈ ਸਿੱਖੀ ਹੈ: ਤੁਹਾਡੇ ਕੋਲ ਦੁਨੀਆ ਦੀ ਸਭ ਤੋਂ ਵਧੀਆ ਸੁਰੱਖਿਆ ਤਕਨੀਕ ਹੋ ਸਕਦੀ ਹੈ, ਪਰ ਮਨੁੱਖ ਹਮੇਸ਼ਾ ਸਭ ਤੋਂ ਕਮਜ਼ੋਰ ਕੜੀ ਹੁੰਦੇ ਹਨ। ਮੇਰਾ ਸਭ ਤੋਂ ਵੱਧ ਸੁਰੱਖਿਆ-ਸਚੇਤ ਗਾਹਕ ਕਿਸੇ ਗੁੰਝਲਦਾਰ ਉਲੰਘਣਾ ਰਾਹੀਂ ਨਹੀਂ, ਬਲਕਿ ਇਸ ਲਈ ਹੈਕ ਹੋ ਗਿਆ ਕਿਉਂਕਿ ਕਿਸੇ ਨੇ IT ਤੋਂ ਹੋਣ ਦਾ ਦਿਖਾਵਾ ਕਰਕੇ ਕਾਲ ਕੀਤੀ ਅਤੇ ਸਿਰਫ਼ ਉਸਦਾ ਪਾਸਵਰਡ ਮੰਗਿਆ। ਓਹ।

ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ “ਧੋਖਾਧੜੀ” ਲਈ ਇੱਕ ਫੈਂਸੀ ਤਕਨੀਕੀ-ਸ਼ਬਦ ਹੈ, ਅਤੇ ਇਹ ਉਹ ਤਰੀਕਾ ਹੈ ਜਿਸ ਨਾਲ ਜ਼ਿਆਦਾਤਰ ਲੋਕ ਅਸਲ ਵਿੱਚ ਸਮਝੌਤਾ ਕਰਦੇ ਹਨ। ਹੈਕਰਾਂ ਨੂੰ ਤੁਹਾਡੇ ਡਿਜੀਟਲ ਦਰਵਾਜ਼ੇ ਨੂੰ ਤੋੜਨ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ ਜੇਕਰ ਉਹ ਤੁਹਾਨੂੰ ਇਸਨੂੰ ਖੋਲ੍ਹਣ ਲਈ ਧੋਖਾ ਦੇ ਸਕਦੇ ਹਨ।

ਪਾਸਵਰਡ ਔਨਲਾਈਨ ਹੈਕਰ

ਆਧੁਨਿਕ ਫਿਸ਼ਿੰਗ ਤਕਨੀਕਾਂ

ਭਿਆਨਕ ਵਿਆਕਰਨ ਵਾਲੀਆਂ ਉਹ ਅਰਬੀ ਰਾਜਕੁਮਾਰ ਈਮੇਲਾਂ? ਪ੍ਰਾਚੀਨ ਇਤਿਹਾਸ। ਅੱਜ ਦੇ ਹਮਲੇ ਅਸਾਧਾਰਨ ਤੌਰ 'ਤੇ ਵਧੀਆ ਹਨ:

  • ਵੌਇਸ ਫਿਸ਼ਿੰਗ (ਵਿਸ਼ਿੰਗ): ਮੇਰੇ ਇੱਕ ਕਾਰੋਬਾਰੀ ਸਹਿਯੋਗੀ ਨੂੰ ਪਿਛਲੇ ਮਹੀਨੇ “ਐਪਲ ਸਪੋਰਟ” ਤੋਂ ਉਸਦੇ “ਸਮਝੌਤਾ ਕੀਤੇ iCloud ਖਾਤੇ” ਬਾਰੇ ਇੱਕ ਕਾਲ ਆਈ ਸੀ। ਇਹ ਜਾਇਜ਼ ਲੱਗ ਰਿਹਾ ਸੀ – ਸਿਵਾਏ ਐਪਲ ਕਦੇ ਵੀ ਇਸ ਤਰ੍ਹਾਂ ਅਚਾਨਕ ਲੋਕਾਂ ਨੂੰ ਕਾਲ ਨਹੀਂ ਕਰਦਾ।
  • SMS ਫਿਸ਼ਿੰਗ (ਸਮਿਸ਼ਿੰਗ): ਤੁਹਾਡੇ ਪੈਕੇਜ ਡਿਲੀਵਰੀ ਬਾਰੇ ਉਹ ਟੈਕਸਟ ਸੁਨੇਹਾ? ਸਾਵਧਾਨ ਰਹੋ। ਮੇਰੇ ਸਹਿਕਰਮੀ ਨੇ ਇੱਕ 'ਤੇ ਕਲਿੱਕ ਕੀਤਾ ਅਤੇ ਕੁਝ ਘੰਟਿਆਂ ਵਿੱਚ ਉਸਦਾ ਬੈਂਕ ਖਾਤਾ ਖਾਲੀ ਹੋ ਗਿਆ।
  • ਕਾਰੋਬਾਰੀ ਈਮੇਲ ਸਮਝੌਤਾ: ਕੁਝ ਸਾਲ ਪਹਿਲਾਂ, ਮੇਰੇ ਗਾਹਕ ਦੀ ਕੰਪਨੀ ਦੇ ਅਕਾਊਂਟੈਂਟ ਨੇ ਆਪਣੇ ਸੀਈਓ ਹੋਣ ਦਾ ਦਿਖਾਵਾ ਕਰਨ ਵਾਲੇ ਧੋਖੇਬਾਜ਼ਾਂ ਨੂੰ ਲਗਭਗ $24,000 ਵਾਇਰ ਕਰ ਦਿੱਤੇ ਸਨ। ਇੱਕੋ ਇੱਕ ਚੀਜ਼ ਜਿਸ ਨੇ ਉਹਨਾਂ ਨੂੰ ਬਚਾਇਆ ਉਹ ਵੱਡੇ ਟ੍ਰਾਂਸਫਰ ਨੂੰ ਵਿਅਕਤੀਗਤ ਤੌਰ 'ਤੇ ਪੁਸ਼ਟੀ ਕਰਨ ਦੀ ਉਸਦੀ ਆਦਤ ਸੀ।
  • AI-ਤਿਆਰ ਫਿਸ਼ਿੰਗ: ਡਰਾਉਣੀ ਨਵੀਂ ਸਰਹੱਦ। ਮੈਨੂੰ ਹਾਲ ਹੀ ਵਿੱਚ ਇੱਕ ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਪ੍ਰਾਪਤ ਹੋਈ ਜੋ ਮੇਰੀਆਂ ਦਿਲਚਸਪੀਆਂ ਅਤੇ ਲਿਖਣ ਸ਼ੈਲੀ ਲਈ ਇੰਨੀ ਪੂਰੀ ਤਰ੍ਹਾਂ ਤਿਆਰ ਕੀਤੀ ਗਈ ਸੀ ਕਿ ਮੈਂ ਲਗਭਗ ਇਸ ਵਿੱਚ ਫਸ ਗਿਆ ਸੀ। ਪਤਾ ਚੱਲਿਆ ਕਿ ਇਹ ਮੇਰੀ ਸੋਸ਼ਲ ਮੀਡੀਆ ਮੌਜੂਦਗੀ ਦੇ ਆਧਾਰ 'ਤੇ AI-ਤਿਆਰ ਕੀਤੀ ਗਈ ਸੀ।

ਦੇਖਣ ਲਈ ਲਾਲ ਝੰਡੇ

ਮੈਂ ਇੱਕ ਨਿੱਜੀ ਨਿਯਮ ਵਿਕਸਤ ਕੀਤਾ ਹੈ: ਜੇਕਰ ਕੋਈ ਈਮੇਲ, ਟੈਕਸਟ, ਜਾਂ ਕਾਲ ਤੁਰੰਤ ਜਾਂ ਡਰ ਦੀ ਭਾਵਨਾ ਪੈਦਾ ਕਰਦੀ ਹੈ, ਤਾਂ ਮੈਂ ਇੱਕ ਡੂੰਘਾ ਸਾਹ ਲੈਂਦਾ ਹਾਂ ਅਤੇ ਇੱਕ ਵੱਖਰੇ ਚੈਨਲ ਰਾਹੀਂ ਪੁਸ਼ਟੀ ਕਰਦਾ ਹਾਂ। ਉਸ ਪੰਜ ਮਿੰਟ ਦੇ ਵਿਰਾਮ ਨੇ ਮੈਨੂੰ ਅਣਗਿਣਤ ਵਾਰ ਬਚਾਇਆ ਹੈ।

ਉਹ ਟੂਲ ਜਿਨ੍ਹਾਂ ਨੇ ਮੇਰੀ ਜਾਨ ਬਚਾਈ ਹੈ:

  • ਕੀ ਮੈਨੂੰ Pwned ਕੀਤਾ ਗਿਆ ਹੈ: ਤਿੰਨ ਡਾਟਾ ਉਲੰਘਣਾਵਾਂ ਵਿੱਚ ਆਪਣੀ ਈਮੇਲ ਦੀ ਖੋਜ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਮੈਂ ਹੁਣ ਇਸ ਸਾਈਟ ਨੂੰ ਧਾਰਮਿਕ ਤੌਰ 'ਤੇ ਜਾਂਚਦਾ ਹਾਂ।
  • PhishTank: ਜਦੋਂ ਮੈਨੂੰ ਸ਼ੱਕੀ ਲਿੰਕ ਮਿਲਦੇ ਹਨ, ਤਾਂ ਮੈਂ ਉਹਨਾਂ ਨੂੰ ਪਹਿਲਾਂ ਇੱਥੇ ਪੇਸਟ ਕਰਦਾ ਹਾਂ। ਇਸਨੇ ਕਈ ਗੁੰਝਲਦਾਰ ਘੁਟਾਲਿਆਂ ਨੂੰ ਫੜਿਆ ਹੈ।
  • ਈਮੇਲ ਹੈਡਰ ਵਿਸ਼ਲੇਸ਼ਕ: ਤਕਨੀਕੀ ਲੱਗਦਾ ਹੈ, ਪਰ ਉਹਨਾਂ ਨੇ ਮੈਨੂੰ ਕਈ ਚੰਗੀ ਤਰ੍ਹਾਂ ਛੁਪੀਆਂ ਨਕਲੀ ਈਮੇਲਾਂ ਨੂੰ ਲੱਭਣ ਵਿੱਚ ਮਦਦ ਕੀਤੀ ਹੈ। ਜੇਕਰ ਸ਼ੱਕ ਹੋਵੇ, ਤਾਂ ਮੁਫ਼ਤ ਵਿੱਚ MxToolbox ਦੇ ਈਮੇਲ ਹੈਡਰ ਵਿਸ਼ਲੇਸ਼ਕ ਨੂੰ ਅਜ਼ਮਾਓ, ਇੱਕ ਸਿਫ਼ਾਰਸ਼ ਵਜੋਂ। ਪਰ ਮੈਨੂੰ ਇਹ ਨੋਟ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਇਹ ਸਾਰੀਆਂ ਗੁੰਝਲਦਾਰ ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ਾਂ ਦਾ ਪਤਾ ਨਹੀਂ ਲਗਾ ਸਕਦਾ।

ਕਿੱਥੇ ਸਿੱਖਣਾ ਹੈ:

SANS ਸੁਰੱਖਿਆ ਜਾਗਰੂਕਤਾ ਨੇ ਸਾਡੇ ਕਲਾਇੰਟ ਦੀ ਕੰਪਨੀ ਨੂੰ ਉਹਨਾਂ ਦੇ ਮੁਫਤ ਫਿਸ਼ਿੰਗ ਸਿਖਲਾਈ ਸਰੋਤਾਂ ਨਾਲ ਮਦਦ ਕੀਤੀ। ਹਰ ਕਿਸੇ ਨੂੰ ਗੂਗਲ ਦੀ ਫਿਸ਼ਿੰਗ ਕਵਿਜ਼ ਲੈਣ ਤੋਂ ਬਾਅਦ, ਟੈਸਟ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ 'ਤੇ ਉਹਨਾਂ ਦੀ ਕੰਪਨੀ-ਵਿਆਪੀ ਕਲਿੱਕ ਦਰ 24% ਤੋਂ ਘਟ ਕੇ 5% ਤੋਂ ਘੱਟ ਹੋ ਗਈ।

ਆਪਣੇ ਘਰੇਲੂ ਨੈੱਟਵਰਕ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨਾ

2025 ਵਿੱਚ ਔਸਤ ਘਰ ਵਿੱਚ ਕੀ, 20+ ਕਨੈਕਟ ਕੀਤੇ ਡਿਵਾਈਸ ਹਨ? ਤੁਹਾਡਾ ਸਮਾਰਟ ਫਰਿੱਜ, ਡੋਰਬੈਲ, ਥਰਮੋਸਟੈਟ, ਟੀਵੀ, ਸਪੀਕਰ, ਲਾਈਟਾਂ… ਮੈਂ ਪਿਛਲੇ ਮਹੀਨੇ ਆਪਣੇ ਗਿਣੇ ਅਤੇ 42 ਡਿਵਾਈਸਾਂ 'ਤੇ ਪਹੁੰਚ ਗਿਆ! ਇਹ ਖਰਾਬ ਇਰਾਦਿਆਂ ਵਾਲੇ ਕਿਸੇ ਵਿਅਕਤੀ ਲਈ 42 ਸੰਭਾਵੀ ਐਂਟਰੀ ਪੁਆਇੰਟ ਹਨ।

ਮੈਂ ਇਹ ਸਬਕ ਉਦੋਂ ਸਿੱਖਿਆ ਜਦੋਂ ਮੇਰੇ ਗੁਆਂਢੀ ਦੇ ਅਸੁਰੱਖਿਅਤ WI-FI ਬੇਬੀ ਮਾਨੀਟਰ ਨੂੰ ਹੈਕ ਕਰ ਲਿਆ ਗਿਆ ਸੀ। ਇੱਕ ਅਜਨਬੀ ਦੁਆਰਾ ਉਸਦੇ ਬੱਚੇ ਨੂੰ ਦੇਖਣ ਦਾ ਵਿਚਾਰ ਅਜੇ ਵੀ ਮੇਰੀ ਚਮੜੀ ਨੂੰ ਰੇਂਗਦਾ ਹੈ।

ਤੁਹਾਡਾ ਘਰੇਲੂ ਨੈੱਟਵਰਕ ਅਸਲ ਵਿੱਚ ਤੁਹਾਡਾ ਡਿਜੀਟਲ ਫਰੰਟ ਡੋਰ ਹੈ – ਅਤੇ ਜ਼ਿਆਦਾਤਰ ਲੋਕ ਇਸਨੂੰ ਅਨਲੌਕ ਛੱਡ ਦਿੰਦੇ ਹਨ।

ਘਰੇਲੂ ਡਿਵਾਈਸ ਸੁਰੱਖਿਆ ਦੀ ਰੱਖਿਆ ਕਰਨਾ

ਰਾਊਟਰ ਸੁਰੱਖਿਆ ਦੇ ਮੂਲ ਸਿਧਾਂਤ

ਅਣਗਿਣਤ ਦੋਸਤਾਂ ਨੂੰ ਉਹਨਾਂ ਦੇ ਘਰੇਲੂ ਨੈੱਟਵਰਕਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਮੈਂ ਪਾਇਆ ਹੈ ਕਿ ਰਾਊਟਰ ਸੁਰੱਖਿਆ ਉਹ ਜਗ੍ਹਾ ਹੈ ਜਿੱਥੇ ਹਰ ਕੋਈ ਛੱਡ ਦਿੰਦਾ ਹੈ — ਅਤੇ ਉਹ ਜੋ ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਤੁਹਾਡਾ ਰਾਊਟਰ ਤੁਹਾਡੇ ਡਿਜੀਟਲ ਕਲੱਬ ਦੇ ਬਾਊਂਸਰ ਵਰਗਾ ਹੈ।

ਸਧਾਰਨ ਕਦਮ ਜੋ ਇੱਕ ਵੱਡਾ ਫਰਕ ਪਾਉਂਦੇ ਹਨ:

  • ਉਹਨਾਂ ਡਿਫੌਲਟ ਐਡਮਿਨ ਪਾਸਵਰਡ ਬਦਲੋ! (“admin/admin” ਪਹਿਲੀ ਚੀਜ਼ ਹੈ ਜੋ ਹਮਲਾਵਰ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ।)
  • WPA3 ਐਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ ਜੇਕਰ ਤੁਹਾਡਾ ਰਾਊਟਰ ਇਸਦਾ ਸਮਰਥਨ ਕਰਦਾ ਹੈ (ਇਹ ਇੱਕ ਨਿਯਮਤ ਲਾਕ ਤੋਂ ਡੈੱਡਬੋਲਟ ਵਿੱਚ ਅੱਪਗ੍ਰੇਡ ਕਰਨ ਵਰਗਾ ਹੈ ਅਤੇ ਤੁਹਾਡੇ ਨੈੱਟਵਰਕ ਰਾਹੀਂ ਭੇਜੀ ਗਈ ਜਾਣਕਾਰੀ ਨੂੰ ਸ਼ਾਬਦਿਕ ਤੌਰ 'ਤੇ ਸਕ੍ਰੈਂਬਲ ਕਰਦਾ ਹੈ)
  • ਰਿਮੋਟ ਪ੍ਰਬੰਧਨ ਬੰਦ ਕਰੋ (ਇਹ ਤੁਹਾਡੀ ਘਰ ਦੀ ਚਾਬੀ ਨੂੰ ਦਰਵਾਜ਼ੇ ਦੇ ਮੈਟ ਹੇਠਾਂ ਛੱਡਣ ਵਰਗਾ ਹੈ)
  • ਆਪਣੇ ਰਾਊਟਰ ਦੇ ਫਰਮਵੇਅਰ ਨੂੰ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਅੱਪਡੇਟ ਕਰੋ (ਇਸ ਲਈ ਆਪਣੇ ਕੈਲੰਡਰ 'ਤੇ ਤਿਮਾਹੀ ਰੀਮਾਈਂਡਰ ਸੈੱਟ ਕਰੋ)
  • ਮਹਿਮਾਨਾਂ ਅਤੇ ਸਮਾਰਟ ਡਿਵਾਈਸਾਂ ਲਈ ਇੱਕ ਵੱਖਰਾ ਨੈੱਟਵਰਕ ਬਣਾਓ। (ਇਹ ਦੋ ਕਾਰਨਾਂ ਕਰਕੇ ਸਿਫਾਰਸ਼ ਕੀਤੀ ਜਾਂਦੀ ਹੈ: ਇੱਕ ਵੱਖਰਾ ਲੌਗਇਨ ਹੋਣ ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਘੱਟ ਲੋਕਾਂ ਕੋਲ ਤੁਹਾਡਾ ਪ੍ਰਾਇਮਰੀ Wi-Fi ਨੈੱਟਵਰਕ ਪਾਸਵਰਡ ਹੈ, ਅਤੇ ਇਹ ਮਹਿਮਾਨਾਂ ਦੇ ਡਿਵਾਈਸਾਂ ਤੋਂ ਮਾਲਵੇਅਰ ਨੂੰ ਤੁਹਾਡੇ ਪ੍ਰਾਇਮਰੀ ਨੈੱਟਵਰਕ 'ਤੇ ਆਉਣ ਤੋਂ ਰੋਕਣ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ।)

IoT ਡਿਵਾਈਸ ਸੁਰੱਖਿਆ

ਜ਼ਿਆਦਾਤਰ ਸਮਾਰਟ ਡਿਵਾਈਸਾਂ ਵਿੱਚ ਟਿਸ਼ੂ ਪੇਪਰ ਦੇ ਬਰਾਬਰ ਸੁਰੱਖਿਆ ਹੁੰਦੀ ਹੈ। ਇੱਕ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾ ਨੇ ਮੈਨੂੰ ਦਿਖਾਇਆ ਕਿ ਉਹ ਕਿੰਨੀ ਆਸਾਨੀ ਨਾਲ ਮੇਰੀ ਸਮਾਰਟ ਡੋਰਬੈਲ ਨੂੰ ਹੈਕ ਕਰ ਸਕਦਾ ਹੈ, ਮੈਂ ਸੁਰੱਖਿਆ ਬਾਰੇ ਗੰਭੀਰ ਹੋ ਗਿਆ:

  • Bitdefender Home Scanner: ਇਸ ਮੁਫ਼ਤ ਟੂਲ ਨੇ ਮੈਨੂੰ ਪੰਜ ਕਮਜ਼ੋਰ ਡਿਵਾਈਸਾਂ ਦਿਖਾਈਆਂ ਜਿਨ੍ਹਾਂ ਬਾਰੇ ਮੈਨੂੰ ਪਤਾ ਵੀ ਨਹੀਂ ਸੀ।
  • Fing Network Scanner: ਮੈਂ ਇਹ ਹਰ ਮਹੀਨੇ ਚਲਾਉਂਦਾ ਹਾਂ ਇਹ ਦੇਖਣ ਲਈ ਕਿ ਮੇਰੇ ਨੈੱਟਵਰਕ 'ਤੇ ਕੌਣ ਹੈ। ਇਸ ਤਰ੍ਹਾਂ ਮੇਰੇ ਕਿਸ਼ੋਰ ਦਾ “ਗੁਪਤ” ਗੇਮਿੰਗ ਡਿਵਾਈਸ ਮਿਲਿਆ!
  • ਐਡਵਾਂਸਡ ਰਾਊਟਰ ਫਰਮਵੇਅਰ: ਬਹਾਦਰਾਂ ਲਈ! ਮੈਂ ਇੱਕ ਹਫਤੇ ਦੇ ਅੰਤ ਦੀ ਖੋਜ ਤੋਂ ਬਾਅਦ ਆਪਣੇ ਰਾਊਟਰ 'ਤੇ DD-WRT ਸਥਾਪਿਤ ਕੀਤਾ। ਇਹ ਇੱਕ ਬੁਨਿਆਦੀ ਕਾਰ ਅਲਾਰਮ ਤੋਂ ਇੱਕ ਵਿਆਪਕ ਸੁਰੱਖਿਆ ਪ੍ਰਣਾਲੀ ਵਿੱਚ ਅੱਪਗ੍ਰੇਡ ਕਰਨ ਵਰਗਾ ਹੈ।

ਕਿੱਥੇ ਸਿੱਖਣਾ ਹੈ:

ਜਦੋਂ ਮੇਰੇ ਦੋਸਤਾਂ ਨੇ ਮੈਨੂੰ ਉਹਨਾਂ ਦੇ ਨਵੇਂ ਸਮਾਰਟ ਹੋਮ ਸੈੱਟਅੱਪ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਨ ਲਈ ਕਿਹਾ, ਤਾਂ ਮੈਂ ਉਹਨਾਂ ਨੂੰ NCSC ਦੀ ਸਮਾਰਟ ਡਿਵਾਈਸ ਗਾਈਡੈਂਸ ਵੱਲ ਇਸ਼ਾਰਾ ਕੀਤਾ। ਉਹ ਸਭ ਕੁਝ ਸਪਸ਼ਟ ਤੌਰ 'ਤੇ ਸਮਝਾਉਂਦੇ ਹਨ ਬਿਨਾਂ ਇਹ ਮੰਨੇ ਕਿ ਤੁਸੀਂ ਇੱਕ ਤਕਨੀਕੀ ਪ੍ਰਤਿਭਾਸ਼ਾਲੀ ਹੋ। ਆਪਣੇ ਕਨੈਕਟ ਕੀਤੇ ਡਿਵਾਈਸਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਬਾਰੇ ਸਿੱਧੀ ਸਲਾਹ ਲਈ ncsc.gov.uk/guidance/smart-devices-in-the-home 'ਤੇ ਉਹਨਾਂ ਦੀ ਗਾਈਡ ਦੇਖੋ।

ਡੇਟਾ ਇਨਕ੍ਰਿਪਸ਼ਨ ਬੇਸਿਕਸ

ਇਨਕ੍ਰਿਪਸ਼ਨ ਪੜ੍ਹਨਯੋਗ ਡੇਟਾ ਨੂੰ ਇੱਕ ਗੜਬੜ ਵਾਲੇ ਫਾਰਮੈਟ ਵਿੱਚ ਬਦਲਦਾ ਹੈ ਜੋ ਸਿਰਫ਼ ਸਹੀ ਕੁੰਜੀ ਨਾਲ ਪਹੁੰਚਯੋਗ ਹੁੰਦਾ ਹੈ। ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਇਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਸਮਝਣਾ ਅਤੇ ਲਾਗੂ ਕਰਨਾ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ।

ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਦੀ ਸੁਰੱਖਿਆ

ਏਨਕ੍ਰਿਪਸ਼ਨ ਕਿਸਮਾਂ ਨੂੰ ਸਮਝਣਾ

ਵੱਖ-ਵੱਖ ਸਥਿਤੀਆਂ ਲਈ ਵੱਖ-ਵੱਖ ਇਨਕ੍ਰਿਪਸ਼ਨ ਪਹੁੰਚਾਂ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ:

  • ਪੂਰੀ-ਡਿਸਕ ਐਨਕ੍ਰਿਪਸ਼ਨ: ਜੇਕਰ ਤੁਹਾਡੀ ਡਿਵਾਈਸ ਗੁੰਮ ਹੋ ਜਾਂਦੀ ਹੈ ਜਾਂ ਚੋਰੀ ਹੋ ਜਾਂਦੀ ਹੈ ਤਾਂ ਇਸ 'ਤੇ ਸਾਰੇ ਡੇਟਾ ਦੀ ਰੱਖਿਆ ਕਰਦਾ ਹੈ
  • ਫਾਈਲ-ਪੱਧਰ ਦਾ ਐਨਕ੍ਰਿਪਸ਼ਨ: ਖਾਸ ਸੰਵੇਦਨਸ਼ੀਲ ਦਸਤਾਵੇਜ਼ਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਦਾ ਹੈ
  • ਐਂਡ-ਟੂ-ਐਂਡ ਐਨਕ੍ਰਿਪਸ਼ਨ: ਇਹ ਯਕੀਨੀ ਕਰਦਾ ਹੈ ਕਿ ਸੁਨੇਹੇ ਸਿਰਫ਼ ਇੱਛਤ ਪ੍ਰਾਪਤਕਰਤਾ ਹੀ ਪੜ੍ਹ ਸਕੇ

ਰੋਜ਼ਾਨਾ ਜੀਵਨ ਵਿੱਚ ਐਨਕ੍ਰਿਪਸ਼ਨ ਲਾਗੂ ਕਰਨਾ

ਇਹਨਾਂ ਸਾਧਨਾਂ ਨਾਲ ਐਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਆਪਣੀ ਨਿਯਮਤ ਸੁਰੱਖਿਆ ਰੁਟੀਨ ਦਾ ਹਿੱਸਾ ਬਣਾਓ:

  • VeraCrypt: ਮੁਫਤ ਓਪਨ-ਸੋਰਸ ਡਿਸਕ ਇਨਕ੍ਰਿਪਸ਼ਨ ਸੌਫਟਵੇਅਰ
  • ਸਿਗਨਲ: ਐਂਡ-ਟੂ-ਐਂਡ ਐਨਕ੍ਰਿਪਸ਼ਨ ਵਾਲੀ ਸੁਰੱਖਿਅਤ ਮੈਸੇਜਿੰਗ ਐਪ
  • ProtonMail: ਬਿਲਟ-ਇਨ ਐਨਕ੍ਰਿਪਸ਼ਨ ਵਾਲੀ ਈਮੇਲ ਸੇਵਾ
  • NordLocker: ਉਪਭੋਗਤਾ-ਅਨੁਕੂਲ ਫਾਈਲ ਇਨਕ੍ਰਿਪਸ਼ਨ ਟੂਲ

ਕਿੱਥੇ ਸਿੱਖਣਾ ਹੈ:

ਸੁਰੱਖਿਅਤ ਬ੍ਰਾਊਜ਼ਿੰਗ ਆਦਤਾਂ

ਤੁਹਾਡਾ ਬ੍ਰਾਊਜ਼ਰ ਇੰਟਰਨੈੱਟ ਨਾਲ ਤੁਹਾਡਾ ਪ੍ਰਾਇਮਰੀ ਇੰਟਰਫੇਸ ਅਤੇ ਇੱਕ ਪ੍ਰਮੁੱਖ ਹਮਲਾ ਵੈਕਟਰ ਹੈ। ਸੁਰੱਖਿਅਤ ਬ੍ਰਾਊਜ਼ਿੰਗ ਆਦਤਾਂ ਵਿਕਸਿਤ ਕਰਨਾ ਤੁਹਾਡੇ ਜੋਖਮ ਪ੍ਰੋਫਾਈਲ ਨੂੰ ਮਹੱਤਵਪੂਰਨ ਤੌਰ 'ਤੇ ਘਟਾਉਂਦਾ ਹੈ।

ਸੁਰੱਖਿਅਤ ਔਨਲਾਈਨ ਬ੍ਰਾਊਜ਼ਿੰਗ ਆਦਤਾਂ ਦਾ ਵਿਕਾਸ ਕਰਨਾ

ਬ੍ਰਾਊਜ਼ਰ ਸੁਰੱਖਿਆ ਸੈਟਿੰਗਾਂ

ਆਪਣੇ ਬ੍ਰਾਊਜ਼ਰ ਦੀਆਂ ਸੁਰੱਖਿਆ ਸੈਟਿੰਗਾਂ ਨੂੰ ਅਨੁਕੂਲ ਬਣਾਉਣ ਲਈ ਸਮਾਂ ਕੱਢੋ:

  • ਤੀਜੀ-ਧਿਰ ਦੀਆਂ ਕੂਕੀਜ਼ ਨੂੰ ਅਸਮਰੱਥ ਕਰੋ
  • ਟਰੈਕਰਾਂ ਅਤੇ ਫਿੰਗਰਪ੍ਰਿੰਟਿੰਗ ਨੂੰ ਬਲੌਕ ਕਰੋ
  • ਸਥਾਨ, ਕੈਮਰਾ, ਅਤੇ ਮਾਈਕ੍ਰੋਫ਼ੋਨ ਪਹੁੰਚ ਲਈ ਅਨੁਮਤੀਆਂ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰੋ
  • ਉਪਲਬਧ ਹੋਣ 'ਤੇ HTTPS-ਸਿਰਫ਼ ਮੋਡ ਦੀ ਵਰਤੋਂ ਕਰੋ

VPN ਵਰਤੋਂ ਅਤੇ ਸੀਮਾਵਾਂ

ਵਰਚੁਅਲ ਪ੍ਰਾਈਵੇਟ ਨੈੱਟਵਰਕ ਤੁਹਾਡੇ ਇੰਟਰਨੈੱਟ ਟ੍ਰੈਫਿਕ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਦੇ ਹਨ ਅਤੇ ਤੁਹਾਡੇ IP ਪਤੇ ਨੂੰ ਲੁਕਾਉਂਦੇ ਹਨ, ਪਰ ਉਹ ਗੋਪਨੀਯਤਾ ਦਾ ਇੱਕ ਸਰਵ-ਵਿਆਪਕ ਹੱਲ ਨਹੀਂ ਹਨ। ਉਹਨਾਂ ਦੇ ਲਾਭਾਂ ਅਤੇ ਸੀਮਾਵਾਂ ਨੂੰ ਸਮਝੋ:

  • ਜਨਤਕ Wi-Fi ਸੁਰੱਖਿਆ ਅਤੇ ਭੂਗੋਲਿਕ ਪਾਬੰਦੀਆਂ ਨੂੰ ਬਾਈਪਾਸ ਕਰਨ ਲਈ ਉਪਯੋਗੀ
  • ਤੁਹਾਨੂੰ ਔਨਲਾਈਨ ਪੂਰੀ ਤਰ੍ਹਾਂ ਗੁਮਨਾਮ ਨਹੀਂ ਬਣਾ ਸਕਦਾ
  • ਪ੍ਰਦਾਤਾ ਦੀ ਗੁਣਵੱਤਾ ਨਾਟਕੀ ਢੰਗ ਨਾਲ ਵੱਖਰੀ ਹੁੰਦੀ ਹੈ

ਸਿਫ਼ਾਰਿਸ਼ ਕੀਤੇ ਟੂਲ ਸ਼ਾਮਲ ਹਨ:

  • Firefox uBlock Origin ਅਤੇ Privacy Badger ਵਰਗੇ ਗੋਪਨੀਯਤਾ ਐਡ-ਆਨ ਦੇ ਨਾਲ। ਇਹ ਕ੍ਰੋਮ ਨਾਲੋਂ ਘੱਟ ਸਰੋਤ-ਸੰਘਣਾ ਹੋਣ ਲਈ ਜਾਣਿਆ ਜਾਂਦਾ ਹੈ ਜਦੋਂ ਕਿ ਮਜ਼ਬੂਤ ​​ਸੁਰੱਖਿਆ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰਦਾ ਹੈ।
  • Brave ਬ੍ਰਾਊਜ਼ਰ: ਬਿਲਟ-ਇਨ ਟਰੈਕਰ ਅਤੇ ਵਿਗਿਆਪਨ ਬਲੌਕਿੰਗ ਇਸਨੂੰ ਰਵਾਇਤੀ ਬ੍ਰਾਊਜ਼ਰਾਂ ਨਾਲੋਂ ਕਾਫ਼ੀ ਤੇਜ਼ ਬਣਾਉਂਦੀ ਹੈ। ਗਲੋਬਲ ਗੋਪਨੀਯਤਾ ਨਿਯੰਤਰਣ, ਫਿੰਗਰਪ੍ਰਿੰਟਿੰਗ ਸੁਰੱਖਿਆ, HTTPS ਅੱਪਗ੍ਰੇਡ, ਇਸਦਾ ਆਪਣਾ ਸੁਤੰਤਰ ਖੋਜ ਇੰਜਣ, ਅਤੇ ਹੋਰ ਬਹੁਤ ਕੁਝ।
  • DuckDuckGo ਗੋਪਨੀਯਤਾ ਜ਼ਰੂਰੀ: ਮੁੱਖ ਧਾਰਾ ਬ੍ਰਾਊਜ਼ਰਾਂ ਲਈ ਸਧਾਰਨ ਸੁਰੱਖਿਆ
  • ProtonVPN: ਗੋਪਨੀਯਤਾ ਅਤੇ ਸੁਰੱਖਿਆ 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕਰੋ, ਜਿਸ ਵਿੱਚ ਨੋ-ਲੌਗ ਨੀਤੀ, ਮਜ਼ਬੂਤ ​​ਏਨਕ੍ਰਿਪਸ਼ਨ, ਅਤੇ NetShield ਨਾਮਕ ਇੱਕ ਵਿਗਿਆਪਨ-ਬਲੌਕਰ ਵਰਗੀਆਂ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਸ਼ਾਮਲ ਹਨ। ਸਵਿਸ ਗੋਪਨੀਯਤਾ ਕਾਨੂੰਨਾਂ ਅਤੇ ਓਪਨ-ਸੋਰਸ ਐਪਲੀਕੇਸ਼ਨਾਂ ਰਾਹੀਂ ਸੁਰੱਖਿਆ 'ਤੇ ਜ਼ੋਰ ਦਿੰਦਾ ਹੈ ਜੋ ਸੁਤੰਤਰ ਆਡਿਟ ਤੋਂ ਗੁਜ਼ਰਦੇ ਹਨ।
  • Mullvad: ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਵਾਲੀਆਂ ਗੋਪਨੀਯਤਾ-ਕੇਂਦ੍ਰਿਤ VPN ਸੇਵਾਵਾਂ। ਸਵੀਡਿਸ਼ ਗੋਪਨੀਯਤਾ-ਕੇਂਦ੍ਰਿਤ VPN ਸੇਵਾ ਜਿਸਨੂੰ ਕਿਸੇ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਦੀ ਲੋੜ ਨਹੀਂ ਹੁੰਦੀ, ਵੱਧ ਤੋਂ ਵੱਧ ਗੁਮਨਾਮੀ ਲਈ ਸਿਰਫ ਇੱਕ 16-ਅੰਕਾਂ ਵਾਲੇ ਖਾਤਾ ਨੰਬਰ ਦੀ ਵਰਤੋਂ ਕਰਦੀ ਹੈ। ਇਹ ਨਕਦ ਅਤੇ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਸਮੇਤ ਗੁਮਨਾਮ ਭੁਗਤਾਨ ਵਿਕਲਪਾਂ ਦੇ ਨਾਲ €5/ਮਹੀਨਾ ਦਾ ਇੱਕ ਸਿੱਧਾ ਕੀਮਤ ਮਾਡਲ ਪੇਸ਼ ਕਰਦਾ ਹੈ, ਅਤੇ ਸੁਰੱਖਿਅਤ WireGuard ਅਤੇ OpenVPN ਪ੍ਰੋਟੋਕੋਲ ਦੇ ਨਾਲ ਸਾਰੇ ਪ੍ਰਮੁੱਖ ਪਲੇਟਫਾਰਮਾਂ ਦਾ ਸਮਰਥਨ ਕਰਦਾ ਹੈ।

ਕਿੱਥੇ ਸਿੱਖਣਾ ਹੈ:

  • ਮੋਜ਼ੀਲਾ ਦੀਆਂ ਗੋਪਨੀਯਤਾ ਗਾਈਡਾਂ ਵਿਹਾਰਕ ਬ੍ਰਾਊਜ਼ਰ ਸੁਰੱਖਿਆ ਸਲਾਹ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰਦੀਆਂ ਹਨ
  • PrivacyTools.io ਗੋਪਨੀਯਤਾ-ਕੇਂਦ੍ਰਿਤ ਸੌਫਟਵੇਅਰ ਲਈ ਅੱਪਡੇਟ ਕੀਤੀਆਂ ਸਿਫ਼ਾਰਸ਼ਾਂ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ
  • ਪ੍ਰਾਈਵੇਸੀ, ਸੁਰੱਖਿਆ, ਅਤੇ OSINT ਸ਼ੋਅ ਪੋਡਕਾਸਟ ਮੌਜੂਦਾ ਬ੍ਰਾਊਜ਼ਰ ਖਤਰਿਆਂ ਅਤੇ ਘਟਾਉਣ ਬਾਰੇ ਦੱਸਦਾ ਹੈ

ਸਾਫਟਵੇਅਰ ਅੱਪਡੇਟ ਪ੍ਰਬੰਧਨ

ਅਨਪੈਚਡ ਸੌਫਟਵੇਅਰ ਸੁਰੱਖਿਆ ਉਲੰਘਣਾਵਾਂ ਦਾ ਇੱਕ ਪ੍ਰਮੁੱਖ ਕਾਰਨ ਹੈ। ਯੋਜਨਾਬੱਧ ਅੱਪਡੇਟ ਆਦਤਾਂ ਵਿਕਸਤ ਕਰਨਾ ਇਹਨਾਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਉਹਨਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕੀਤੇ ਜਾਣ ਤੋਂ ਪਹਿਲਾਂ ਬੰਦ ਕਰ ਦਿੰਦਾ ਹੈ।

ਅਣਪੈਚਡ ਸੌਫਟਵੇਅਰ ਵਿੱਚ ਔਨਲਾਈਨ ਸੁਰੱਖਿਆ ਉਲੰਘਣਾਵਾਂ

ਇੱਕ ਅੱਪਡੇਟ ਅਨੁਸੂਚੀ ਬਣਾਉਣਾ

  • ਪ੍ਰਾਥਮਿਕਤਾ ਪ੍ਰਣਾਲੀਆਂ ਦੀ ਪਛਾਣ ਕਰੋ ਜਿਨ੍ਹਾਂ ਨੂੰ ਤੁਰੰਤ ਅੱਪਡੇਟ ਦੀ ਲੋੜ ਹੈ (ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ, ਬ੍ਰਾਊਜ਼ਰ)
  • ਸਾਰੇ ਸੌਫਟਵੇਅਰ ਲਈ ਨਿਯਮਤ ਅੱਪਡੇਟ ਜਾਂਚਾਂ ਨੂੰ ਤਹਿ ਕਰੋ
  • ਜਿੱਥੇ ਉਚਿਤ ਹੋਵੇ, ਸਵੈਚਾਲਿਤ ਅੱਪਡੇਟ ਸਮਰੱਥ ਕਰੋ

ਜਾਇਜ਼ ਅੱਪਡੇਟਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨਾ

ਹਮਲਾਵਰ ਕਈ ਵਾਰ ਜਾਅਲੀ ਅੱਪਡੇਟ ਸੂਚਨਾਵਾਂ ਰਾਹੀਂ ਮਾਲਵੇਅਰ ਵੰਡਦੇ ਹਨ। ਅੱਪਡੇਟ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ:

  • ਅਧਿਕਾਰਤ ਵਿਕਰੇਤਾ ਵੈੱਬਸਾਈਟਾਂ
  • ਬਿਲਟ-ਇਨ ਅੱਪਡੇਟ ਵਿਧੀਆਂ
  • ਡਿਜੀਟਲ ਦਸਤਖਤਾਂ ਦੀ ਜਾਂਚ ਕਰਨਾ

ਮਦਦਗਾਰ ਸਾਧਨਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:

  • Patch My PC: ਪੁਰਾਣੇ ਸੌਫਟਵੇਅਰ ਲਈ ਸਕੈਨ ਕਰਦਾ ਹੈ ਅਤੇ ਅੱਪਡੇਟ ਲਾਗੂ ਕਰਦਾ ਹੈ
  • Glarysoft ਸੌਫਟਵੇਅਰ ਅੱਪਡੇਟ: ਅੱਪਡੇਟ ਦੀ ਲੋੜ ਵਾਲੇ ਪ੍ਰੋਗਰਾਮਾਂ ਦੀ ਪਛਾਣ ਕਰਦਾ ਹੈ
  • Ninite: ਇੱਕੋ ਸਮੇਂ ਕਈ ਐਪਲੀਕੇਸ਼ਨਾਂ ਨੂੰ ਸਥਾਪਿਤ ਅਤੇ ਅੱਪਡੇਟ ਕਰਦਾ ਹੈ

ਕਿੱਥੇ ਸਿੱਖਣਾ ਹੈ:

  • US-CERT ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਸੁਰੱਖਿਆ ਅੱਪਡੇਟ ਬੁਲੇਟਿਨ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਦਾ ਹੈ
  • ਸਾਫਟਵੇਅਰ ਵਿਕਰੇਤਾ ਸੁਰੱਖਿਆ ਬਲੌਗ ਮਹੱਤਵਪੂਰਨ ਅੱਪਡੇਟ ਬਾਰੇ ਜਾਣਕਾਰੀ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ
  • IT ਸੁਰੱਖਿਆ ਨਿਊਜ਼ਲੈਟਰ ਜਿਵੇਂ ਕਿ “Krebs on Security” ਮੁੱਖ ਪੈਚ ਰੀਲੀਜ਼ਾਂ ਨੂੰ ਕਵਰ ਕਰਦੇ ਹਨ

ਡੇਟਾ ਬੈਕਅੱਪ ਰਣਨੀਤੀਆਂ

ਕੋਈ ਵੀ ਸੁਰੱਖਿਆ ਪ੍ਰਣਾਲੀ ਸੰਪੂਰਨ ਨਹੀਂ ਹੁੰਦੀ। ਵਿਆਪਕ ਬੈਕਅੱਪ ਰਣਨੀਤੀਆਂ ਇਹ ਯਕੀਨੀ ਬਣਾਉਂਦੀਆਂ ਹਨ ਕਿ ਤੁਸੀਂ ਰੈਨਸਮਵੇਅਰ, ਹਾਰਡਵੇਅਰ ਫੇਲ੍ਹ ਹੋਣ, ਜਾਂ ਹੋਰ ਡਾਟਾ ਨੁਕਸਾਨ ਦੀਆਂ ਘਟਨਾਵਾਂ ਤੋਂ ਜਲਦੀ ਠੀਕ ਹੋ ਸਕਦੇ ਹੋ।

ਡਾਟਾ ਔਨਲਾਈਨ ਬੈਕ ਅੱਪ ਕਰੋ

3-2-1 ਬੈਕਅੱਪ ਨਿਯਮ

ਇਸ ਉਦਯੋਗ-ਮਿਆਰੀ ਪਹੁੰਚ ਦੀ ਪਾਲਣਾ ਕਰੋ:

  • ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਦੀਆਂ 3 ਕਾਪੀਆਂ ਰੱਖੋ
  • ਉਹਨਾਂ ਨੂੰ 2 ਵੱਖ-ਵੱਖ ਮੀਡੀਆ ਕਿਸਮਾਂ 'ਤੇ ਸਟੋਰ ਕਰੋ
  • 1 ਕਾਪੀ ਆਫਸਾਈਟ ਰੱਖੋ (ਆਮ ਤੌਰ 'ਤੇ ਕਲਾਉਡ ਸਟੋਰੇਜ)

ਬਹਾਲੀ ਪ੍ਰਕਿਰਿਆਵਾਂ ਦੀ ਜਾਂਚ

ਬੈਕਅੱਪ ਬੇਕਾਰ ਹਨ ਜੇਕਰ ਤੁਸੀਂ ਉਹਨਾਂ ਤੋਂ ਰੀਸਟੋਰ ਨਹੀਂ ਕਰ ਸਕਦੇ। ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਆਪਣੀ ਰੀਸਟੋਰ ਪ੍ਰਕਿਰਿਆ ਦੀ ਨਿਯਮਤ ਤੌਰ 'ਤੇ ਜਾਂਚ ਕਰੋ ਕਿ ਇਹ ਲੋੜ ਪੈਣ 'ਤੇ ਕੰਮ ਕਰਦੀ ਹੈ।

ਸਿਫ਼ਾਰਿਸ਼ ਕੀਤੇ ਬੈਕਅੱਪ ਹੱਲ:

  • ਬੈਕਬਲੇਜ਼: ਸਧਾਰਨ, ਅਸੀਮਤ ਕਲਾਉਡ ਬੈਕਅੱਪ
  • Acronis True Image: ਰੈਨਸਮਵੇਅਰ ਸੁਰੱਖਿਆ ਦੇ ਨਾਲ ਵਿਆਪਕ ਬੈਕਅੱਪ
  • Arq Backup: ਵੱਖ-ਵੱਖ ਸਟੋਰੇਜ ਮੰਜ਼ਿਲਾਂ ਲਈ ਲਚਕਦਾਰ ਬੈਕਅੱਪ
  • Synology NAS: ਮਜ਼ਬੂਤ ਬੈਕਅੱਪ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਵਾਲੇ ਨੈੱਟਵਰਕ ਸਟੋਰੇਜ ਡਿਵਾਈਸ

ਕਿੱਥੇ ਸਿੱਖਣਾ ਹੈ:

  • ਵਰਲਡ ਬੈਕਅੱਪ ਡੇ ਸਰੋਤ ਸ਼ੁਰੂਆਤੀ-ਅਨੁਕੂਲ ਮਾਰਗਦਰਸ਼ਨ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ
  • ਲਿੰਕਡਇਨ ਲਰਨਿੰਗ ਡਾਟਾ ਬੈਕਅੱਪ ਦੀਆਂ ਵਧੀਆ ਪ੍ਰਥਾਵਾਂ ਬਾਰੇ ਕੋਰਸ ਪੇਸ਼ ਕਰਦਾ ਹੈ
  • ਗੂਗਲ ਅਤੇ ਮਾਈਕ੍ਰੋਸਾਫਟ ਵਰਗੇ ਕਲਾਉਡ ਪ੍ਰਦਾਤਾ ਵਿਸਤ੍ਰਿਤ ਬੈਕਅੱਪ ਟਿਊਟੋਰਿਅਲ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਦੇ ਹਨ

ਮੋਬਾਈਲ ਡਿਵਾਈਸ ਸੁਰੱਖਿਆ

ਤੁਹਾਡੇ ਸਮਾਰਟਫੋਨ ਵਿੱਚ ਨਿੱਜੀ ਡੇਟਾ ਦਾ ਇੱਕ ਖਜ਼ਾਨਾ ਹੈ। ਮੋਬਾਈਲ ਸੁਰੱਖਿਆ ਲਈ ਮਿਆਰੀ ਕੰਪਿਊਟਰ ਸੁਰੱਖਿਆ ਤੋਂ ਇਲਾਵਾ ਖਾਸ ਪਹੁੰਚ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।

ਔਨਲਾਈਨ ਮੋਬਾਈਲ ਸੁਰੱਖਿਆ

ਐਪ ਅਨੁਮਤੀ ਪ੍ਰਬੰਧਨ

ਮੋਬਾਈਲ ਐਪਸ ਅਕਸਰ ਬਹੁਤ ਜ਼ਿਆਦਾ ਅਨੁਮਤੀਆਂ ਦੀ ਬੇਨਤੀ ਕਰਦੇ ਹਨ:

  • ਇੰਸਟਾਲੇਸ਼ਨ ਦੌਰਾਨ ਅਨੁਮਤੀਆਂ ਦੀ ਸਮੀਖਿਆ ਕਰੋ
  • ਬੇਲੋੜੀ ਪਹੁੰਚ ਰੱਦ ਕਰੋ
  • ਨਿਯਮਤ ਅਨੁਮਤੀ ਆਡਿਟ ਕਰੋ
  • ਸਥਾਨ, ਕੈਮਰਾ ਅਤੇ ਮਾਈਕ੍ਰੋਫੋਨ ਲਈ “ਸਿਰਫ਼ ਐਪ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਸਮੇਂ” ਵਿਕਲਪਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ

ਪਬਲਿਕ Wi-Fi ਸੁਰੱਖਿਆ

ਜਨਤਕ ਨੈੱਟਵਰਕ ਮਹੱਤਵਪੂਰਨ ਜੋਖਮ ਪੈਦਾ ਕਰਦੇ ਹਨ:

  • ਜਨਤਕ ਨੈੱਟਵਰਕਾਂ ਨਾਲ ਕਨੈਕਟ ਕਰਦੇ ਸਮੇਂ VPN ਦੀ ਵਰਤੋਂ ਕਰੋ
  • ਆਟੋ-ਕਨੈਕਟ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਨੂੰ ਅਯੋਗ ਕਰੋ
  • ਜਨਤਕ Wi-Fi 'ਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਲੈਣ-ਦੇਣ ਤੋਂ ਬਚੋ
  • DNS ਇਨਕ੍ਰਿਪਸ਼ਨ ਸਮਰੱਥ ਕਰੋ

ਉਪਯੋਗੀ ਮੋਬਾਈਲ ਸੁਰੱਖਿਆ ਸਾਧਨ:

  • ਲਾਕਡਾਊਨ ਗੋਪਨੀਯਤਾ: ਟਰੈਕਰਾਂ ਨੂੰ ਬਲੌਕ ਕਰਦਾ ਹੈ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਦੀ ਰੱਖਿਆ ਕਰਦਾ ਹੈ
  • ਗਾਰਡੀਅਨ ਫਾਇਰਵਾਲ: ਬਿਲਟ-ਇਨ ਟਰੈਕਿੰਗ ਸੁਰੱਖਿਆ ਵਾਲਾ VPN
  • ਲੁਕਆਊਟ: ਮੋਬਾਈਲ ਐਂਡਪੁਆਇੰਟ ਸੁਰੱਖਿਆ ਹੱਲ ਜੋ ਮੋਬਾਈਲ ਡਿਵਾਈਸਾਂ 'ਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਡੇਟਾ ਦੀ ਰੱਖਿਆ ਕਰਦੇ ਹਨ
  • Malwarebytes: ਹਰੇਕ ਪਲੇਟਫਾਰਮ ਲਈ ਵੱਖ-ਵੱਖ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਵਾਲੇ Android ਅਤੇ iOS ਦੋਵਾਂ ਡਿਵਾਈਸਾਂ ਲਈ ਮੋਬਾਈਲ ਸੁਰੱਖਿਆ ਹੱਲ
  • Threatdown: ਸਮਰਪਿਤ ਮੋਬਾਈਲ ਸੁਰੱਖਿਆ ਹੱਲ ਜੋ ਵੱਖ-ਵੱਖ ਮੋਬਾਈਲ ਪਲੇਟਫਾਰਮਾਂ ਲਈ ਸੁਰੱਖਿਆ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ।

ਕਿੱਥੇ ਸਿੱਖਣਾ ਹੈ:

  • edX ਚੋਟੀ ਦੀਆਂ ਯੂਨੀਵਰਸਿਟੀਆਂ ਤੋਂ ਮੋਬਾਈਲ ਸੁਰੱਖਿਆ ਕੋਰਸ ਪੇਸ਼ ਕਰਦਾ ਹੈ
  • EFF ਦੀ ਸਰਵੇਲੈਂਸ ਸੈਲਫ-ਡਿਫੈਂਸ ਮੋਬਾਈਲ-ਵਿਸ਼ੇਸ਼ ਗਾਈਡ ਪ੍ਰਦਾਨ ਕਰਦੀ ਹੈ
  • ਡਿਵਾਈਸ ਨਿਰਮਾਤਾ ਆਪਣੇ ਪਲੇਟਫਾਰਮਾਂ ਲਈ ਸੁਰੱਖਿਆ ਦਸਤਾਵੇਜ਼ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਦੇ ਹਨ

ਡਿਜੀਟਲ ਪਛਾਣ ਸੁਰੱਖਿਆ

ਤੁਹਾਡੀ ਡਿਜੀਟਲ ਪਛਾਣ ਵਿਅਕਤੀਗਤ ਖਾਤਿਆਂ ਤੋਂ ਬਹੁਤ ਅੱਗੇ ਫੈਲੀ ਹੋਈ ਹੈ; ਇਸ ਵਿੱਚ ਤੁਹਾਡੀ ਪੂਰੀ ਔਨਲਾਈਨ ਮੌਜੂਦਗੀ ਅਤੇ ਡਾਟਾ ਫੁੱਟਪ੍ਰਿੰਟ ਸ਼ਾਮਲ ਹੈ।

ਔਨਲਾਈਨ ਮੌਜੂਦਗੀ ਅਤੇ ਡਾਟਾ ਫੁੱਟਪ੍ਰਿੰਟ

ਆਪਣੇ ਡਿਜੀਟਲ ਫੁੱਟਪ੍ਰਿੰਟ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਨਾ

  • ਇਹ ਦੇਖਣ ਲਈ ਕਿ ਕਿਹੜੀ ਜਾਣਕਾਰੀ ਉਪਲਬਧ ਹੈ, ਆਪਣੇ ਆਪ ਨੂੰ ਔਨਲਾਈਨ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਖੋਜੋ
  • ਡੇਟਾ ਬ੍ਰੋਕਰ ਸਾਈਟਾਂ ਤੋਂ ਹਟਾਉਣ ਦੀ ਬੇਨਤੀ ਕਰੋ ਜੋ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰਦੀਆਂ ਅਤੇ ਵੇਚਦੀਆਂ ਹਨ
  • ਸੋਸ਼ਲ ਮੀਡੀਆ ਪਲੇਟਫਾਰਮਾਂ ਵਿੱਚ ਗੋਪਨੀਯਤਾ ਸੈਟਿੰਗਾਂ ਦੀ ਸਮੀਖਿਆ ਕਰੋ ਅਤੇ ਵਿਵਸਥਿਤ ਕਰੋ

ਡੇਟਾ ਉਲੰਘਣਾਵਾਂ ਦਾ ਜਵਾਬ ਦੇਣਾ

ਇੱਕ ਯੋਜਨਾ ਵਿਕਸਿਤ ਕਰੋ ਕਿ ਤੁਹਾਡਾ ਡੇਟਾ ਕਦੋਂ (ਜੇਕਰ ਨਹੀਂ) ਸਮਝੌਤਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ:

  • ਕ੍ਰੈਡਿਟ ਰਿਪੋਰਟਾਂ ਅਤੇ ਬੈਂਕ ਸਟੇਟਮੈਂਟਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ
  • ਪ੍ਰਭਾਵਿਤ ਖਾਤਿਆਂ ਲਈ ਪਾਸਵਰਡ ਬਦਲੋ
  • ਕ੍ਰੈਡਿਟ ਫਾਈਲਾਂ 'ਤੇ ਧੋਖਾਧੜੀ ਚੇਤਾਵਨੀਆਂ ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ
  • ਗੰਭੀਰ ਉਲੰਘਣਾਵਾਂ ਲਈ ਕ੍ਰੈਡਿਟ ਫ੍ਰੀਜ਼ 'ਤੇ ਵਿਚਾਰ ਕਰੋ

ਮਦਦਗਾਰ ਸੇਵਾਵਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:

  • ਪ੍ਰਾਈਵੇਸੀ ਬੀ: ਡਾਟਾ ਹਟਾਉਣ ਦੀਆਂ ਬੇਨਤੀਆਂ ਨੂੰ ਸਵੈਚਾਲਤ ਕਰਦਾ ਹੈ
  • DeleteMe: ਡਾਟਾ ਬ੍ਰੋਕਰਾਂ ਤੋਂ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਹਟਾਉਂਦਾ ਹੈ
  • ਐਕਸਪੀਰੀਅਨ ਅਤੇ ਇਕਵਿਫੈਕਸ ਵਰਗੇ ਪ੍ਰਮੁੱਖ ਕ੍ਰੈਡਿਟ ਬਿਊਰੋ ਤੋਂ ਕ੍ਰੈਡਿਟ ਨਿਗਰਾਨੀ ਸੇਵਾਵਾਂ।

ਕਿੱਥੇ ਸਿੱਖਣਾ ਹੈ:

  • ਐਕਸ਼ਨ ਫਰਾਡ ਵਿਆਪਕ ਮਾਰਗਦਰਸ਼ਨ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ
  • CIFAS ਕਦਮ-ਦਰ-ਕਦਮ ਰਿਕਵਰੀ ਯੋਜਨਾਵਾਂ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ
  • ਗੋਪਨੀਯਤਾ-ਕੇਂਦ੍ਰਿਤ YouTube ਚੈਨਲ ਜਿਵੇਂ ਕਿ The Hated One ਡਿਜੀਟਲ ਪਛਾਣ ਸੁਰੱਖਿਆ ਨੂੰ ਕਵਰ ਕਰਦੇ ਹਨ

ਸਿੱਟਾ

ਡਿਜੀਟਲ ਸੁਰੱਖਿਆ ਇੱਕ ਅੰਤਮ ਰੇਖਾ ਤੋਂ ਘੱਟ ਅਤੇ ਇੱਕ ਵਿਕਸਤ ਪ੍ਰਕਿਰਿਆ ਤੋਂ ਵੱਧ ਹੈ। ਇਹਨਾਂ ਜ਼ਰੂਰੀ ਹੁਨਰਾਂ ਨੂੰ ਵਿਕਸਤ ਕਰਨਾ ਤੁਹਾਨੂੰ ਸਭ ਤੋਂ ਆਮ ਖਤਰਿਆਂ ਤੋਂ ਬਚਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ, ਪਰ ਲੈਂਡਸਕੇਪ ਲਗਾਤਾਰ ਵਿਕਸਤ ਹੁੰਦਾ ਰਹਿੰਦਾ ਹੈ। ਚੱਲ ਰਹੀ ਸਿੱਖਿਆ ਅਤੇ ਸੁਰੱਖਿਆ ਆਦਤਾਂ ਬਣਾਉਣ ਲਈ ਵਚਨਬੱਧ ਰਹੋ ਜੋ ਦੂਜੀ ਪ੍ਰਕਿਰਤੀ ਬਣ ਜਾਂਦੀਆਂ ਹਨ।

ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ ਸੁਰੱਖਿਆ ਹੁਨਰ? ਜਾਗਰੂਕਤਾ। ਉੱਭਰ ਰਹੇ ਖਤਰਿਆਂ ਵੱਲ ਧਿਆਨ ਦਿਓ, ਔਨਲਾਈਨ ਸ਼ੱਕੀ ਗਤੀਵਿਧੀਆਂ 'ਤੇ ਸਵਾਲ ਕਰੋ, ਅਤੇ ਯਾਦ ਰੱਖੋ ਕਿ ਸੁਰੱਖਿਆ ਸੁਰੱਖਿਆ ਅਤੇ ਸਹੂਲਤ ਵਿਚਕਾਰ ਇੱਕ ਸੰਤੁਲਨ ਹੈ। ਇਹਨਾਂ ਹੁਨਰਾਂ ਨੂੰ ਵਿਕਸਤ ਕਰਨ ਵਿੱਚ ਤੁਸੀਂ ਹੁਣ ਜੋ ਯਤਨ ਕਰਦੇ ਹੋ, ਉਹ ਆਉਣ ਵਾਲੇ ਸਾਲਾਂ ਲਈ ਤੁਹਾਡੀ ਡਿਜੀਟਲ ਜ਼ਿੰਦਗੀ ਦੀ ਰੱਖਿਆ ਕਰਨ ਵਿੱਚ ਲਾਭ ਦੇਵੇਗਾ।

ਤੁਸੀਂ ਇਸ ਸਾਲ ਕਿਹੜੇ ਸੁਰੱਖਿਆ ਹੁਨਰ ਵਿਕਸਿਤ ਕਰਨ ਦੀ ਯੋਜਨਾ ਬਣਾ ਰਹੇ ਹੋ? ਹੇਠਾਂ ਟਿੱਪਣੀਆਂ ਵਿੱਚ ਆਪਣਾ ਅਨੁਭਵ ਸਾਂਝਾ ਕਰੋ!

ਸਾਂਝਾ ਕਰੋ:

Zinn Hub ਐਪ ਡਾਊਨਲੋਡ ਕਰੋ

ਸੂਚਨਾਵਾਂ · ਤੇਜ਼ ਪਹੁੰਚ · ਪੂਰੀ ਸਕਰੀਨ

ਆਪਣੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ Share ਟੈਪ ਕਰੋ

➜ ਫਿਰ "Add to Home Screen" ਤੇ ਟੈਪ ਕਰੋ