發(fā)布時(shí)間 : 2014-08-08 11:24:00 來(lái)源 : 金站網(wǎng) 瀏覽次數(shù) :
美國(guó)《紐約時(shí)報(bào)》網(wǎng)絡(luò)版8月7日撰文,針對(duì)俄羅斯黑客竊取12億用戶密碼一事(詳見史上罕見!俄黑客組織竊取12億網(wǎng)絡(luò)密碼),給出了普通用戶所應(yīng)采取的應(yīng)對(duì)和預(yù)防措施。
以下為文章全文:
數(shù)字往往都很抽象:據(jù)報(bào)道,俄羅斯黑客手中掌握著數(shù)億電子郵件和其他個(gè)人身份信息。然而,對(duì)于那些擔(dān)心自己信息被竊的人來(lái)說,Hold Security的這項(xiàng)發(fā)現(xiàn)卻事關(guān)他們的個(gè)人利益。個(gè)人并不意味著無(wú)助,每個(gè)人都可以采取一些常識(shí)性的措施,將此事的影響降到最低。
我如何判斷自己的個(gè)人信息被盜?
應(yīng)該假設(shè)你的信息已經(jīng)被盜。最新的這次事件的確規(guī)模巨大,但類似的小規(guī)模竊取行動(dòng)卻隨時(shí)都在發(fā)生。
目前來(lái)看,最明智的做法就是立刻提升你的網(wǎng)絡(luò)安全性。
我是否應(yīng)該更改密碼?
與以往一樣,第一步應(yīng)該是修改包含金融、健康、信用卡數(shù)據(jù)等敏感信息的網(wǎng)站密碼。不要在多個(gè)網(wǎng)站上使用相同密碼。
我怎么才能提升密碼強(qiáng)度?
試試LastPass或Password Safe這樣的密碼管理工具,后者是由安全專家布魯斯·施奈爾(Bruce Schneier)開發(fā)的。
這些網(wǎng)站會(huì)為你訪問的每個(gè)網(wǎng)站都創(chuàng)建一個(gè)獨(dú)特的密碼,并將其存儲(chǔ)在一個(gè)數(shù)據(jù)庫(kù)中,這個(gè)數(shù)據(jù)庫(kù)的管理員密碼可以由你自行創(chuàng)建。這聽起來(lái)很危險(xiǎn),但密碼管理工具卻可以降低重復(fù)使用相同密碼或易于破解的密碼產(chǎn)生的風(fēng)險(xiǎn)。
如果你必須創(chuàng)建自己的密碼,那就要避免使用現(xiàn)成的單詞,否則便會(huì)降低破解難度。施奈爾建議用一句話創(chuàng)建一個(gè)變形詞,然后添加符號(hào)和數(shù)字來(lái)增加復(fù)雜度。
例如,“One time in class I ate some glue”這句話就可以變形成“1TiC!AsG”。在包含最敏感信息的網(wǎng)站上,需要使用強(qiáng)度最高的密碼,而且不要在其他地方使用這個(gè)密碼。
光密碼就足夠了?
密碼還不夠,如果一個(gè)網(wǎng)站可以提供兩步驗(yàn)證等額外的安全保護(hù),那一定要啟用這些功能。之后,當(dāng)你輸入密碼時(shí),便會(huì)收到一條信息(通常是手機(jī)短信),里面包含著一次性的驗(yàn)證碼,以供登錄之用。
很多銀行網(wǎng)站和谷歌及蘋果等大型網(wǎng)站,都提供兩步驗(yàn)證措施。在某些情況下,只有當(dāng)你更換登錄用的電腦時(shí),第二步驗(yàn)證措施才會(huì)啟用。
我如何從根源上杜絕信息被盜?
這不現(xiàn)實(shí)。倘若有人竊取了你的信息,那么定期查看自己的財(cái)務(wù)記錄有助于將損失降到最低。但只有為你存儲(chǔ)個(gè)人信息的公司,才能確保數(shù)據(jù)安全。消費(fèi)者可以降低黑客的竊取速度,但真正杜絕這些問題的只有企業(yè)的電腦安全部門和執(zhí)法機(jī)構(gòu)。