当前位置:首页 > 网络黑客 > 正文内容

迎接 2022 世界密码日:保持良好使用习惯、善用多因素认证与密码管理器

访客56年前 (1970-01-01)网络黑客1258

为了迎接今年 5 月首个周四的“世界密码日”的到来,USA Today 觉得很有必要继续提醒大家提升安全意识。首先是尽量为工作、娱乐、网银、 *** 等各种在线活动配备强密码,且需避免使用同一个密码,以免所有账号被攻击者一锅端。

资料图(来自:Bitwarden)

业内知名开源密码器(US News & World Report 赋予 A 级评价)开发商 Bitwarden 首席执行官 Michael CranDELL 表示:

最重要的一点,是用户个人必须要有安全方面的意识。与此同时,他们可通过触手可得且免费的密码管理器等工具来更好地保护自己,以减轻跨多个站点的账号服务的强密码记忆负担。

该公司的第二次年度调查发现:

● 超八成(85%)美国人会在多个网站上使用重复的密码、且超半数受访者都纯靠记忆力来管理密码。

● 此外约六成(60%)美国人使用了长度 9~15 个字符的密码,不过出于安全方面的考量,Bitwarden 还是建议 14 位起步。

● 还有近 1/3(31%)受访者在过去 18 个月中经历过数据泄露,相比之下,全球平均仅为 1/4 左右(23%)。

作为参考,一些简单的预防措施,就在密码保护工作上起到很好的作用,尤其是避免使用名字、或生日等特征信息,来为多个账户重复设置相同的密码。

微软指出,15% 用户的密码灵感来自于他们的宠物。而且俗话说得好 —— 密码就像内衣,不该轻易与他人(其它服务)分享。

此外我们建议大家定期(比如每隔 60 天)修改一次密码,以降低数据泄露的风险。如果觉得这方面的工作太过劳心劳力,一款功能强大且值得信赖的密码管理器,就是一个不错的选择。

以 Bitwarden 为例,这项服务就使用了银行级的 AES-256 加密,来妥善保管用户的所有账密,且其受到单个长主密码的保护。

错误示例“宾果卡”(图自:Microsoft)

有趣的是,一些 *** 安全专家认为“密钥”(passphrase)比“密码”(password)更实在且易于记住。

前者可以是一串词汇,也能够包含数字与符号 —— 比如“Barking up the wrong tree”就可演变为“Bark1ngupthewr0ngtree!”。

不过在微软看来,最安全的密码,不如直接弃用密码 —— 而该公司的免密登录方案,就允许用户爽快地删除 Microsoft 账户的密码。

作为替代,该微软提供了 Microsoft Authenticator 验证器 App、Windows Hello 生物验证、安全密钥、或验证码等‘无密码’登录方式。

基于此,用户可安全、便捷地访问 Outlook 和 OneDrive 等内容,且有一段视频来简洁明了地介绍。

视频链接:https://tv.sohu.com/v/dXMvODIyMjQwNTMvMzQ2MzczMzc5LnNodG1s.html

对于注重 *** 、网银、云存储安全的人们来说,还可借助“多因素认证”,来为账户添加一层额外的防御措施。

在常用的密码之外,多因素方案还会要求通过一次性的短信验证码、或指纹 / 面容等生物识别解决方案来作为额外的验证。

Bitwarden 指出,这一策略已经变得相当流行。79% 的美国受访者表示已在工作账户上启用,另有 77% 的个人账户在使用。

即使持卡人无需对未经其手的盗刷交易买单,支付商还是希望唤醒广大客户的主动风险规避意识 —— 尤其注意甄别短信验证码的使用场景、以及浏览器网址前是否带有 https 的安全超文本传输协议前缀。

Visa 副总裁兼全球反欺诈服务负责人 Michael Jabbara 补充道,一些简单技巧有助于您加强抵御 *** 犯罪分子的‘之一道防线’,例如多因素身份验证和订阅消费提醒(避免盗刷)。

另外在日常生活中,用户也得养成良好的网上冲浪习惯,包括不要点击可疑链接 / 邮件附件、或低价到离谱的促销广告,以免泄露密码或 PIN 码。

最后、但并非最不重要的一点,就是在设备上安装信誉良好的反病毒软件、并在安全性欠佳的公共 *** 环境中合理使用虚拟专用网软件。

前者能够将避免间谍、勒索、蠕虫、rootkit、木马等恶意软件尽力挡在门外,而后者有助于抵御复杂的中间人攻击等事件。

而且在企业、家庭 *** 环境中,也需注意及时更新无线路由器、打印机等物联网设备的操作系统和打上安全补丁。


转自cnBeta,原文链接:https://www.cnbet *** /articles/tech/1266129.htm

封面来源于 *** ,如有侵权请联系删除

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://www.w-123.com/32248.html

“迎接 2022 世界密码日:保持良好使用习惯、善用多因素认证与密码管理器” 的相关文章

SentinelLabs 敦促 Azure Defender for IoT 用户尽快安装补丁

SentinelOne 的 SentinelLabs 去年就曾发现 Microsoft Azure 的 Defender 存在多个安全漏洞,其中部分漏洞的严重程度和影响被评为“关键”。微软已经为所有的漏洞发布了补丁,但 SentinelLabs 敦促 Azure Defender for IoT 用...

美将 Ronin 网络 6.25 亿美元加密货币被盗事件归咎于朝鲜黑客组织

据Vice的报道,美财政部将Ronin网络6.25亿美元加密货币被盗事件归咎于朝鲜黑客组织。据悉,该网络是支持Axie Infinity游戏的区块链。当地时间周四,财政部更新了制裁措施,其中包括收到资金的钱包地址并将其归于Lazarus集团。 开发商集团Sky Mavis拥有的Ronin网络在关于...

报道称 SafeGraph 正在出售访问堕胎诊所的人的位置数据

根据Motherboard购买的几组数据,一家定位数据公司正在出售与访问提供堕胎服务的诊所有关的信息,包括计划生育设施,显示访问这些地点的人群来自哪里,他们在那里停留了多长时间,以及他们随后去了哪里。 在泄露的最高法院意见草案中, Alito法官表示,法院准备废除罗伊诉韦德案的裁决,该案是数十年来为...

半数北美企业高管与雇员收到过黑客提出的协助发起勒索软件攻击请求

为应对近年来不断增长的勒索软件攻击,越来越多的企业 IT 高管和员工,已经收到了专业人士的相关安全建议。Hitachi ID 刚刚公布了针对北美企业的最新调查报告,其中强调了内外部的 IT 安全措施需求。可知有 65% 的受访者表示,他们有被黑客接近,试图引诱他们参与谋划针对自家企业的勒索软件攻击。...

荷兰警方向 DDoS booter 用户发出最后通牒

荷兰当局向一家DDoS网站的十多名客户发出了最后通牒,通知他们,如果继续网络攻击将被起诉。 荷兰警方的信件旨在减少网络犯罪,并引导罪犯采用合法手段来提高他们的技能。 周一,29名荷兰公民收到了警方的信件,并得知他们的犯罪活动已经被记录,未来的犯罪行为可能会被定罪。 “我们已经在我们的系统中标记了你...

CISA 主管:Log4j 漏洞影响巨大 安全业面临一场持久战

美国网络安全与基础设施安全局(CISA)高级官员周一表示,安全专业人员将在很长一段时间内,与严重的 Log4j 安全漏洞作斗争。如果未打补丁或无视修复,一个月前在 Apache Log4j 中曝光的 Java 日志库安全漏洞,将给互联网带来巨大的风险。网络攻击者可利用广泛使用的软件中的漏洞,接管受...

评论列表

温人乘鸾
3年前 (2022-06-02)

为了迎接今年 5 月首个周四的“世界密码日”的到来,USA Today 觉得很有必要继续提醒大家提升安全意识。首先是尽量为工作、娱乐、网银、网购等各种在线活动配备强密码,且需避免使用同一个密码,以免所有账号被攻击者一锅端。资料图(来自:Bitwarden)业内知名开源密码器(US N

瑰颈闻呓
3年前 (2022-06-03)

避免间谍、勒索、蠕虫、rootkit、木马等恶意软件尽力挡在门外,而后者有助于抵御复杂的中间人攻击等事件。而且在企业、家庭网络环境中,也需注意及时更新无线路由器、打印机等物联网设备的操作系统和打上安全补丁。转自cnBeta,原文链接:htt

余安几钵
3年前 (2022-06-02)

邮件附件、或低价到离谱的促销广告,以免泄露密码或 PIN 码。最后、但并非最不重要的一点,就是在设备上安装信誉良好的反病毒软件、并在安全性欠佳的公共网络环境中合理使用虚拟专用网

酒奴猫爷
3年前 (2022-06-03)

sa 副总裁兼全球反欺诈服务负责人 Michael Jabbara 补充道,一些简单技巧有助于您加强抵御网络犯罪分子的‘第一道防线’,例如多因素身份验证和订阅消费提醒(避免盗刷)。另外在日常生活中,用户也得养

辞眸鹿鸢
3年前 (2022-06-02)

ook 和 OneDrive 等内容,且有一段视频来简洁明了地介绍。视频链接:https://tv.sohu.com/v/dXMvODIyMjQwNTMvMzQ2MzczMzc5LnNodG1s.html对于注重网购、网银、云存储安全的人们来说,还可借助“多因素认证”,来

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。