綁定帳號登入

Android 台灣中文網

打印 上一主題 下一主題

[分享] 重複使用密碼是幫了網路犯罪份子大忙

[複製連結] 查看: 548|回覆: 1|好評: 1
跳轉到指定樓層
樓主
jungchu | 收聽TA | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
發表於 2013-3-22 11:45

馬上加入Android 台灣中文網,立即免費下載應用遊戲。

您需要 登錄 才可以下載或查看,沒有帳號?註冊

x
重複使用密碼是幫了網路犯罪份子大忙
作者:Christopher Budd

最近Twitter被駭的消息,其中最重要的就是攻擊者大約竊取了廿五萬個帳號內的資料。

Twitter說被取走的資料是「有限度的」 – 只有「用戶名稱、電子郵件地址,   連線代碼(Session Token)和加密/加料過的密碼。」他們接著說,他們已經重置了受影響帳號的密碼。所以如果你有受到影響,那應該已經接到通知(我在上週六接到通知)。

你可能會覺得奇怪:到底是發生了什麼事?你該怎麼辦?

雖然Twitter說明被偷了什麼,但如果人們看到「有限度的」,就認為並沒有什麼好擔心而不做任何動作是很危險的。這將會是個錯誤。我們看到這些被偷的資料,其實是會對你其他的帳號帶來危險的,如果你在多個網站上都使用相同的密碼。

被拿走的資料組合起來,可以讓攻擊者能夠去入侵你的其他帳號。如果你已經收到Twitter的通知並且重置了你的密碼,事情還沒有結束。你應該更進一步地去更改任何使用相同密碼的網站。最好是將每個密碼都設成不一樣,可以避免未來發生一樣的事情。

但是除了變更密碼,我會希望有其他種做法,比如密碼管理軟體

重複使用密碼是幫了網路犯罪份子大忙 重複使用密碼是幫了網路犯罪份子大忙 雖然我們已經說了很多年,重複使用密碼是有風險的,但是要管理許多組密碼也是件困難的工作,這也是為什麼許多人會使用一樣的密碼。在過去,你可以重複使用密碼而不會遇上什麼太糟糕的事情。網站會好好地保護使用者帳號。

但是這過去的一年顯示出網路犯罪份子開始佔得上風,可以輕易地獲得數以百萬計的帳號資料。在過去的一年,我們看到網站像是LinkedIn、Last.fm、Formspring和Yahoo等的帳號資料被盜。每次只要發生這種情況,任何重複使用密碼的人資料都有被竊的風險。

不幸的是,這種趨勢似乎一直在惡化下去。這代表你在過去雖然可能可以重複使用密碼而沒有出事,但好日子已經不多了。遲早有一天你會有重複使用的密碼被盜(如果尚未發生的話)。

這也是為什麼該考慮使用密碼管理器了。密碼管理器是為每個網站設定獨特密碼的最好方式,它可以幫你儲存和保護密碼。也可以為你設定非常強的密碼而你可以不用記得。

「用Android 就來APK.TW」,快來加入粉絲吧!
Android 台灣中文網(APK.TW)

評分

參與人數 4碎鑽 +4 幫助 +4 技術 +2 收起 理由
simbawcps + 1 + 1 非常讚
WECAN1688 + 1 + 1 神馬都感謝您+送花給你+就是挺你.
WenchenLu + 1 + 1 + 1 很給力!
lmywing + 1 + 1 + 1 很給力!

查看全部評分

收藏收藏 分享分享 分享專題
用Android 就來Android 台灣中文網(https://apk.tw)
回覆

使用道具 舉報

沙發
david338803388 | 收聽TA | 只看該作者
發表於 2013-3-25 09:05
謝謝大大的分享!!

點評

能否告訴我:因回文被扣分,還用類似回文,原因在那裡,可以嗎?  發表於 2013-3-25 12:51

評分

參與人數 1碎鑽 +1 幫助 +1 收起 理由
jungchu + 1 + 1 神馬都是浮雲

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則