当公司要求你重置密码时,你应该担心吗?

我们尽最大努力让tl80的读者了解最近的数据泄露和可能危及他们数据的安全漏洞。任何好的网站或服务也应该告诉你发生了什么。不过,有时你会突然收到一封电子邮件,说你的帐户凭据被泄露了,尽管公司给你发送的信息还不错。...
Illustration for article titled When a Company Asks You to Reset Your Password, Should You Be Worried?

我们尽最大努力让tl80的读者了解最近的数据泄露和可能危及他们数据的安全漏洞。任何好的网站或服务也应该告诉你发生了什么。不过,有时你会突然收到一封电子邮件,说你的帐户凭据被泄露了,尽管公司给你发送的信息还不错。

有什么好处?

正如互联网安全记者布赖恩·克雷布斯(Brian Krebs)在最近的一篇博文中指出的那样,一家公司要求你更改密码并不一定意味着你的帐户被专门锁定,也不一定意味着你的数据因安全措施不力而被黑客窃取。它可能只是一个代表公司的主动措施,以帮助您维护您的帐户安全。

大型公司通过使用这些相同的散列机制来转换各种数据泄露中发现的明文密码,从而主动交叉检查散列用户数据(如您的安全密码)。如果这些散列密码与公司数据库中已经为某个用户找到的散列数据相匹配,则要求该用户更新其密码。

还需要注意的是,这些通知与无法识别的登录尝试或密码更改请求不同,这表示有人正在尝试主动访问您的帐户。虽然后一种情况需要更紧急的响应,但这两种情况都应该被认真对待,无论何时被要求更改密码和更新安全措施,都要抓紧时间。

也就是说,密码本身就是出了名的糟糕的安全措施。当您收到一家公司的通知,说明您的密码在一次无关的数据泄露中被泄露时,请将其视为一个极好的机会,让您重新了解密码安全以及所有其他可确保您安全的安全技术:

  • 使用本指南获取有关创建强密码的提示,并确保您拥有的每个帐户都使用完全唯一的密码。创建所有这些不同的密码意味着额外的工作,当然,但这是值得的。如果你担心如何记住它们。。。
  • …使用加密的密码管理器或将其物理存储在安全空间中。
  • 即使是最独特的密码也容易受到黑客攻击或意外泄露。幸运的是,您可以检查您的密码是否被盗。
  • 只要选项可用,就使用双因素身份验证/多因素身份验证(根据Krebs的博客文章,这里列出了提供2FA的服务列表)。这样做可以让人们远离你的帐户/设备,即使他们有你的密码只要确保它是正确的2FA/MFA,而不是两步认证,这是不安全的。
  • 别忘了,很多黑客都是从物理访问设备或登录信息开始的。在允许别人借用你的设备时使用访客模式(如果有的话),同时也要提防跟踪软件和其他形式的间谍软件。
  • 最后,有时这些电子邮件实际上是带有钓鱼链接的假电子邮件。不要点击可疑链接,请参阅我们的现代网络钓鱼诈骗指南以获取更多帮助。

  • 发表于 2021-05-13 16:25
  • 阅读 ( 84 )
  • 分类:互联网

你可能感兴趣的文章

频繁更改密码对您的安全有好处吗?

...况下,要么是你记不起来了,要么是某个应用程序或你的公司强迫你每隔几个月创建一个新的应用程序。 ...

  • 发布于 2021-03-11 15:13
  • 阅读 ( 881 )

如何重置丢失的windows 10密码

...全删除帐户密码,请按照上述步骤更改它。但是当Windows要求您输入新密码时,请将所有字段留空。单击Next,您的帐户上没有密码。只有在使用本地帐户登录时才能执行此操作,因为您必须在Microsoft帐户上保留密码。 ...

  • 发布于 2021-03-11 19:51
  • 阅读 ( 335 )

在facebook、instagram或snapchat上不被黑客攻击该怎么办

...可能只是Instagram或Snapchat帮你发现了新的人。收到你没有要求的密码重置邮件一点也不可疑。如果你的朋友让你知道你的帐户发布了一些奇怪的东西,他们可能只是幻觉。 ...

  • 发布于 2021-03-12 05:12
  • 阅读 ( 282 )

6种在边境保护隐私的方法

... 第四修正案禁止美国**进行“不合理的搜查和扣押”,要求某人的社交媒体账户密码似乎非常不合理。但这项禁令并没有在国家边境得到执行——至少没有严格执行。移民局在边境和离边境100英里的地方扩大了权力。 ...

  • 发布于 2021-03-15 15:24
  • 阅读 ( 179 )

如何重置你的苹果id密码:6个简单的方法

...2FA登录一样,您的受信任设备上会出现一个对话框,苹果公司会在网站上列出该对话框的列表。单击或轻触重置密码消息中的“允许”。 ...

  • 发布于 2021-03-18 04:57
  • 阅读 ( 213 )

忘了你的安卓密码?5种回归的方式

... 有三星**吗?如果你忘记了密码,公司提供了几种方法来重置密码。 ...

  • 发布于 2021-03-18 10:21
  • 阅读 ( 559 )

在你的新iphone上使用faceid安全吗?

...根据你的观点修复那些没有损坏的东西。这就是为什么该公司简化了解锁你的设备的过程。因为没有Home按钮,所以不能使用Touch ID。 ...

  • 发布于 2021-03-21 12:40
  • 阅读 ( 257 )

如何判断站点是否以明文形式存储密码(以及如何操作)

... 它也不仅仅局限于小型的独立网站。一些大公司被抓了出来,包括NHL,Match.com网站,LinkedIn,国民信托基金和沃达丰。幸运的是,他们已经实现了更安全的存储方法。 ...

  • 发布于 2021-03-21 20:08
  • 阅读 ( 239 )

如何更改您的netflix密码(无论您是否知道)

...“更改密码”页面上,填写必填字段。我们建议您选中“要求所有设备使用新密码重新登录”框,这将注销在您不知情的情况下使用您帐户的可能不需要的第三方。 完成后,单击保存。 ...

  • 发布于 2021-03-26 17:55
  • 阅读 ( 755 )

从steam购买游戏安全吗?

...在购买游戏后两周内要求退款,并且玩了不到两个小时,公司将予以兑现。 ...

  • 发布于 2021-03-30 00:01
  • 阅读 ( 608 )
astlfrpada839
astlfrpada839

0 篇文章

相关推荐