<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    迎接2022世界密碼日:保持良好使用習慣、善用多因素認證與密碼管理器

    VSole2022-05-06 11:31:59

    資料圖(來自:Bitwarden)

    業內知名開源密碼器(US News & World Report 賦予 A 級評價)開發商 Bitwarden 首席執行官 Michael CranDELL 表示:

    最重要的一點,是用戶個人必須要有安全方面的意識。與此同時,他們可通過觸手可得且免費的密碼管理器等工具來更好地保護自己,以減輕跨多個站點的賬號服務的強密碼記憶負擔。

    該公司的第二次年度調查發現:

    ● 超八成(85%)美國人會在多個網站上使用重復的密碼、且超半數受訪者都純靠記憶力來管理密碼。
    ● 此外約六成(60%)美國人使用了長度 9~15 個字符的密碼,不過出于安全方面的考量,Bitwarden 還是建議 14 位起步。
    ● 還有近 1/3(31%)受訪者在過去 18 個月中經歷過數據泄露,相比之下,全球平均僅為 1/4 左右(23%)。

    作為參考,一些簡單的預防措施,就在密碼保護工作上起到很好的作用,尤其是避免使用名字、或生日等特征信息,來為多個賬戶重復設置相同的密碼。

    微軟指出,15% 用戶的密碼靈感來自于他們的寵物。而且俗話說得好 —— 密碼就像內衣,不該輕易與他人(其它服務)分享。
    此外我們建議大家定期(比如每隔 60 天)修改一次密碼,以降低數據泄露的風險。如果覺得這方面的工作太過勞心勞力,一款功能強大且值得信賴的密碼管理器,就是一個不錯的選擇。

    以 Bitwarden 為例,這項服務就使用了銀行級的 AES-256 加密,來妥善保管用戶的所有賬密,且其受到單個長主密碼的保護。

    錯誤示例“賓果卡”(圖自:Microsoft)

    有趣的是,一些網絡安全專家認為“密鑰”(passphrase)比“密碼”(password)更實在且易于記住。

    前者可以是一串詞匯,也能夠包含數字與符號 —— 比如“Barking up the wrong tree”就可演變為“Bark1ngupthewr0ngtree!”。

    不過在微軟看來,最安全的密碼,不如直接棄用密碼 —— 而該公司的免密登錄方案,就允許用戶爽快地刪除 Microsoft 賬戶的密碼。

    作為替代,該微軟提供了 Microsoft Authenticator 驗證器 App、Windows Hello 生物驗證、安全密鑰、或驗證碼等‘無密碼’登錄方式。
    基于此,用戶可安全、便捷地訪問 Outlook 和 OneDrive 等內容,且有一段視頻來簡潔明了地介紹。

    The passwordless future is here with Microsoft Security(via)

    對于注重網購、網銀、云存儲安全的人們來說,還可借助“多因素認證”,來為賬戶添加一層額外的防御措施。

    在常用的密碼之外,多因素方案還會要求通過一次性的短信驗證碼、或指紋 / 面容等生物識別解決方案來作為額外的驗證。
    Bitwarden 指出,這一策略已經變得相當流行。79% 的美國受訪者表示已在工作賬戶上啟用,另有 77% 的個人賬戶在使用。

    即使持卡人無需對未經其手的盜刷交易買單,支付商還是希望喚醒廣大客戶的主動風險規避意識 —— 尤其注意甄別短信驗證碼的使用場景、以及瀏覽器網址前是否帶有 https 的安全超文本傳輸協議前綴。

    Visa 副總裁兼全球反欺詐服務負責人 Michael Jabbara 補充道,一些簡單技巧有助于您加強抵御網絡犯罪分子的‘第一道防線’,例如多因素身份驗證和訂閱消費提醒(避免盜刷)。
    另外在日常生活中,用戶也得養成良好的網上沖浪習慣,包括不要點擊可疑鏈接 / 郵件附件、或低價到離譜的促銷廣告,以免泄露密碼或 PIN 碼。

    最后、但并非最不重要的一點,就是在設備上安裝信譽良好的反病毒軟件、并在安全性欠佳的公共網絡環境中合理使用虛擬專用網軟件。

    前者能夠將避免間諜、勒索、蠕蟲、rootkit、木馬等惡意軟件盡力擋在門外,而后者有助于抵御復雜的中間人攻擊等事件。

    而且在企業、家庭網絡環境中,也需注意及時更新無線路由器、打印機等物聯網設備的操作系統和打上安全補丁。

    密碼管理器
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    知名密碼管理器LastPass的大量用戶報告賬戶主密碼發生泄露。
    知名密碼管理器 Dashlane 正在加入無密碼身份驗證技術。用戶可以使用特定于設備的 PIN 和生物識別技術訪問他們的帳戶。
    受影響客戶面臨著對其在線賬戶的入侵、數字資產損失、機密泄露等風險。
    面向企業和消費者的開源密碼管理器Bitwarden在一輪融資中籌集了1億美元,該輪融資由PSG牽頭,Battery Ventures跟投。總部位于加州圣巴巴拉的Bitwarden最初成立于2015年,這一領域的其他成員包括許多令人耳熟能詳的現有公司,包括1Password(最近在6.2億美元的融資后達到68億美元的估值)和Lastpass(最近在落入私募股權公司手中兩年后再次作為獨立公司被剝離出來)。
    Lastpass是一個全球流行的在線密碼管理器和頁面過濾器,采用了強大的加密算法,自動登錄/云同步/跨平臺/支持多款瀏覽器。 目前許多LastPass用戶在收到LastPass登錄電子郵件警告,郵件告知他們的主密碼已被泄露,有人試圖從未知位置登錄他們的帳戶。電子郵件通知還提到登錄嘗試已被阻止,登錄地點遍布全球各個陌生的地方。
    11月30日,當大部分用戶已經忘掉這件事后,LastPass卻再次爆出數據泄露事件。目前, LastPass已經確認,此次黑客能夠順利侵入服務器,是因為TA利用了在今年8月被竊取的源代碼和專有信息,并借此獲得了對數據的訪問權限。隨后LastPass發布了一份聲明,指出其安全團隊觀察到并收到了潛在的未知攻擊者撞庫嘗試的報告。研究人員稱,即使LastPass允許用戶選擇自行關閉這些追蹤器,但其依然可能會給用戶帶來安全風險。
    IT之家從博文中獲悉,導致這個漏洞的關鍵是 Bitwarden 以非典型方式處理網頁中的嵌入式 iframe。也就是說,iframe 嵌入頁面和父頁面應該是互相隔離的狀態,無法訪問其內容。Bitwarden 瀏覽器擴展還在通過 iframe 嵌入來自其他域的第三方內容的頁面上使用自動填充功能。Bitwarden 文檔確實包含一條警告,即“受感染或不受信任的網站”可能會利用此來竊取憑據。
    現在,在密碼管理中最受信任的名稱 Keeper 享受 50% 的折扣。 不管怎樣,我們生活的幾乎每個方面都是在線的,因此黑客攻擊從電子郵件帳戶到銀行再到智能家居設備的所有事物,尋找可利用的漏洞也就不足為奇了。最簡單的攻擊之一是破解弱密碼。這就是為什么為每個單獨的帳戶使用一個強大的、唯一的密碼是如此重要的原因。但是為幾十個帳戶創建和記住強大的、唯一的密碼幾乎是不可能的——除非你使用像 Keeper
    企業級密碼管理器已成為幫助員工鎖定在線帳戶的最簡單、最具成本效益的方法之一。大多數選項最初是為個人用戶設計的。您的組織需求將與具有安全意識的個人用戶大相徑庭,但好消息是,關鍵密碼管理公司都已將他們的解決方案應用于商業領域。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类