互联网上公开记录在案的账户泄露案例即将达到10亿。您可以通过CyberHoot网站、Firefox浏览器,甚至haveibeenpwned.com网站来检查自己的电子邮件账户是否存在泄露以及哪些信息被泄露。面对如此多的泄露数据,我应该怎么做?
使用密码管理器是最大限度减少网络攻击(例如Facebook、LinkedIn和Yahoo遭遇的攻击)对您造成的损失的最佳方法。密码管理器也是管理和保护所有密码及个人信息的最便捷高效的方式。密码管理器会存储并加密您的所有密码,您可以将信息保存在云端或个人电脑上。它还能让您在需要时轻松访问浏览器中的密码。这使您可以使用多样化且强度更高的密码,从而大大增加网络犯罪分子攻击的难度。像 LastPass 这样的密码管理器可以保护您免受钓鱼链接网页上的个人信息泄露。尽管安全专家推荐使用密码管理器,但人们仍然犹豫不决。以下是关于密码管理器的五大常见误解及其谬误之处!
误区:密码管理器供应商一定在我们的密码数据库中留有后门,这会使我们所有人面临被他们的员工攻击或IT系统被黑客入侵的风险。
事实:信誉良好的密码管理器使用高级加密标准 (AES) 加密,就连美国政府和国家安全局 (NSA) 都抱怨无法破解。密码管理供应商的任何员工都无法访问解密您数据的私钥。
没有任何工具能够完全保证您的在线安全,但即使是最复杂的安全锁也难逃被破解的命运。我们都知道银行金库可能会被撬开,但我们仍然会把钱存在那里。我们不能仅仅依靠记忆来记住密码。如果没有密码管理器,大多数人会在大多数账户上使用同一组密码(通常为 3 到 5 个账户)。谷歌的研究表明,三分之二的人会重复使用密码。赛门铁克指出,使用密码管理器可以预防 80% 的数据泄露事件。大多数密码管理器还支持双因素身份验证,这使得黑客很难破解您加密的关键密码数据库。阅读这篇关于双因素身份验证的文章,了解更多关于双因素身份验证和密码管理器的信息。
您输入到密码管理器中的所有数据都经过安全加密。由于连美国政府都在向科技公司施压,要求他们在加密标准(例如密码管理器使用的 AES)中加入后门,因此您的密码几乎不可能从这些加密数据库中被破解。只有输入主密码并启用双因素身份验证,才能访问您的数据。CyberHoot 建议您使用 15 到 25 个字符的密码短语,并启用双因素身份验证来访问您的密码管理器。这里有一个关于如何在 LastPass 中启用双因素身份验证的视频。
您有多少次在尝试登录很久没用的账户时,不得不点击“忘记密码?”链接?就像您每90天就要更改一次密码一样,您在创建新密码时也会使用变体或更简单的密码,这很容易被黑客攻击。使用密码管理器,您只需几秒钟即可在网页浏览器中安装一个插件。您也可以将其安装在移动设备上,这样复杂的密码就随身携带了。
密码管理器还有一个隐藏的优势,那就是它们都带有“安全地为我生成随机密码”功能。此功能会创建一个任意长度的伪随机密码,并且密码管理器会帮您记住它!
正如误区四所述,只需几分钟即可将其安装到您的网络浏览器和移动设备上。安装完成后,每当您登录网站时,密码管理器都会自动提示您保存登录信息,以备将来使用。当您再次访问每个网站时,密码管理器都会自动填充登录字段,让一切变得轻松便捷。您可以逐渐将账户密码更改为更复杂的4位以上字符的密码,无需在一天内完成所有操作。每当您创建新账户时,密码管理器都会创建一个唯一的密码,方便您轻松复制到密码字段中。久而久之,您将不再想使用其他任何工具。
采用密码管理器。你会庆幸自己这么做的。只需确保在密码管理器中启用双因素身份验证,并且永远不要忘记你的主密码。
发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。