Icfj 的一个项目

为记者提供的在线安全技巧

作者 Maite Fernandez
Oct 30, 2018 发表在 数字新闻

确保数据安全对在线记者而言是工作的重要组成部分。

无论你是一个在世界危险地区工作的记者,还是像《Wired》杂志的记者Matt Honan一样,发现自己所有的在线资料、硬盘和电话被黑客全部删除:现在是你认真对待数据的时候了。

专门从事网络安全和数字隐私保护的专家Robert Guerra,在美国奈特新闻中心举办的在线研讨会上提供了保护数据安全的一些提示。

这里是IJNet获取的一些主要内容:

浏览网页 我们之前曾经提及“https”在浏览网页时的重要性。如果你在使用公共网络或有黑客入侵你的电脑时,如果你没有使用https,他们可以你看到你浏览的内容。“他们可以看到你登陆邮箱时使用的用户名和密码,”Guerra说。

一些浏览器已经使用了这些功能,但是它不会总是为你浏览的每一个网站自动提供保护。

是否有保护措施?你可以下载并安装电子前沿基金会(Electronic Frontier Foundation)的“Https Everywhere”。它可以自动激活你浏览器中的https功能。这个扩展插件现在只能在火狐和谷歌Chrome上运行。

使用电子邮件

Https: 我们一般在邮箱中都有重要的个人和专业信息。如果你在使用Gmail,Guerra推荐在账户设置的“浏览器连接”中激活“Always use https(总是使用https)”。

转发邮件: 另外一个预防措施是检查你的电子邮件不会未经授权就被转发到另外一个邮件账户。

很多中国维权人士报道说自己的账户被劫持,但是邮件未被破坏,密码也没有被改变。但是,他们发现自己邮箱被链接到一个授权的地址,也就是说他们的每封邮件都被自动转发到这个未知的邮箱,Guerra说。

你可以点击“Forward and POP/IMAP”来检查你的账户。

两步验证:Honan的培训中获得的一个重要内容是使用一个两步验证方法,从而了解是否有人使用陌生电脑来访问你的电子邮件账户。

首先,你可以为你的gmail账户添加一个手机号码。从这一点上来说,如果你从一个陌生的计算机访问邮箱账户时,你都可以收到一个代码。这个代码只能使用一次。

如果你不想通过文字或语音信息来接收代码,你可以下载谷歌“Authenticator”应用,或使用谷歌账户中“Show backup codes”产生的代码。“你可以打印,并将它们存放在安全的地方,”Guerra说。

如何发现自己的账户被黑客入侵: 你可以通过点击屏幕右下角的“Details”来了解自己的账户是否被他人使用。

点击后会产生一个窗口,里面包含了账户的活动信息,包括访问设备的类型(浏览器、手机、POP等),地址(IP地址、州和国家地址),时间和日期。你可以在这个窗口内调整设置,以便在账户出现异常时给你发送警报。

保持社交网络安全 Guerra建议设置Facebook和Twitter账户的https导航,并在Facebook上设置一个登陆通知,提醒你不寻常的活动。

你被黑客攻击过吗?你是否有其它保障在线安全的提示和技巧?

Image via Morguefile.