也可以使用密码管理器进行安全回答

我已经有一段时间了,在新服务上创建帐户时,我不得不输入一些愚蠢的答案来回答一个虚构的问题。你知道我在说什么:忘记密码,你可以通过输入你的第一只宠物(mrglrm先生)、你最喜欢的运动队(萨斯卡通警笛)或你在第三街长大的街道来重新获得你的帐户访问权。...
Illustration for article titled Use Your Password Manager for Security Answers, Too

我已经有一段时间了,在新服务上创建帐户时,我不得不输入一些愚蠢的答案来回答一个虚构的问题。你知道我在说什么:忘记密码,你可以通过输入你的第一只宠物(mrglrm先生)、你最喜欢的运动队(萨斯卡通警笛)或你在第三街长大的街道来重新获得你的帐户访问权。

如果你没听说过,这类问答对安全性来说是可怕的,因为对于一个人来说,找出这些答案要比强行输入复杂的密码或口令容易得多。

这个简单问题的显而易见的解决办法是,每当你被迫回答这样的问题时,就创造出一个假答案,但有一个第二十二条军规:编一个彻头彻尾的谎言,或是一些字母和数字的疯狂组合,当你最需要的时候,你可能会忘记你的假答案。充其量,你必须与公司取得联系,请求重新访问你的帐户;在最坏的情况下,你将无法验证帐户是否属于你,你将失去运气。

以下是解决这个问题的几种方法,按有效性排序:

撒谎,但只是一点点

当一个服务要求你输入第一部音乐剧的名字作为帐户安全问题时,你不必说实话。如果你小时候第一次看到歌剧魅影,你可以说那是汉密尔顿。或者石南花。或者根本不选音乐剧。圣诞节前的噩梦(这真的应该是一部音乐剧,但我离题了)。

只要你还记得你的善意谎言,就很难有人通过发现你在网上发布的东西来打入你的账户,而这些东西会泄露你手头问题的真实答案。

对待你的问题;类似密码提示的

如果你想变得更疯狂一点,你可以用一种更有创意的方式来模糊你的答案。以Kate Kochetkova的方法为例,来自Kaspersky博客:

“如果你想,你可以把答案改成最糟糕的安全问题,这样就没人能猜到——你妈妈的娘娘叫什么名字?XCU*(&S1042!-当然,你也要小心,不要把自己弄糊涂。

作为一个更好的选择,你可以选择少女的名字伍德豪斯,并把它脱去辅音:wdhs。均匀**出生日期04.08.80,以获得04wd08hs80。不是一个绝妙的把戏,但比原来好多了。”

现在你比以前更安全了,因为你使用的是一些模糊的数字和字母组合,而不是字典中可以猜到的名字。这不会阻止强大的暴力攻击,但至少它会击败任何一个只在城市、宠物名字或其他任何答案随机排列的人。

缺点是什么?类似于“J2uS*SD12(#…sfa!”很难记住。你最不应该做的就是把答案写在某个地方,不管是显示器上的便笺还是桌面上的文本文件,除非你把答案列表放在一个安全的地方。转到第三个解决方案!

使用密码管理器存储您的q&作为

是的,您的密码管理器不只是用于密码。假设您的LastPass或1Password帐户本身有一个强密码、双因素身份验证以及LastPass或1Password提供的任何其他技巧,您也可以在其中存储帐户问题的答案(是的,除了LastPass和1Password之外,还有许多其他选项;这些只是我们的最爱。)

如果您是LastPass用户,您可以将答案放入服务的“安全注释”部分(如果需要,需要密码提示才能访问),或直接放入任何已保存站点的注释中:

Illustration for article titled Use Your Password Manager for Security Answers, Too

如果你在1个单词,这个过程同样简单。将您的答案放入安全注释中,或者只需为任何站点条目创建自定义字段,然后保留帐户恢复Q&就在那里。看起来像这样:

Illustration for article titled Use Your Password Manager for Security Answers, Too

使用密码管理器来存储帐户安全问答最好的一点是,你甚至可以让这些应用程序为你创建答案(“答案”毕竟是另一个密码。)如果你这么做了,你可能需要冷静下来的疯狂没有符号,例如,如果网站或服务,你正在使用的不让你说,你的第一辆车是一个“H0n$@$$0RD”

  • 发表于 2021-05-14 14:20
  • 阅读 ( 112 )
  • 分类:互联网

你可能感兴趣的文章

你的密码管理器安全吗?比较了5项服务

...存储和访问密钥的同步”,是Dashlane安全运行的蓝图。它可以大致分为两部分:数据加密和用户认证。 ...

  • 发布于 2021-03-13 11:59
  • 阅读 ( 249 )

再见1密码?5个可选的免费密码管理器

... 好消息是,你仍然可以保持安全在线,并获得密码管理器的所有好处,而无需支付一分钱。试试这些免费的密码管理器。 ...

  • 发布于 2021-03-13 23:44
  • 阅读 ( 277 )

密码管理器不足以保证密码安全的4个原因

... 最令人担忧的缺陷是,黑客可以使用bookmarklet直接从LastPass用户那里窃取明文密码,而用户和公司都不知道有什么问题。 ...

  • 发布于 2021-03-15 07:05
  • 阅读 ( 216 )

7个聪明的密码管理超级能力,你必须开始使用

...法,不如让密码管理器来做这项工作。使用它的工具,你可以选择你的新密码有多少个字符,有多复杂,以及类似的选项。最重要的是,因为你不必记住这个密码,你可以疯了。 ...

  • 发布于 2021-03-15 12:55
  • 阅读 ( 175 )

使用密码管理器的7个理由

...密码。可能有一个电子邮件账户,可能是云存储……几乎可以肯定是社交媒体。或许你有Spotify或iTunes的账号,或许有eBay、Amazon、Netflix,或许还有餐馆和超市的应用程序。 ...

  • 发布于 2021-03-20 05:51
  • 阅读 ( 203 )

保持安全的8个最佳linux密码管理器

... 密码管理器是处理这个问题的好方法。下面是您可以信任的最好的Linux密码管理器,它们可以正确地处理您的密码。 ...

  • 发布于 2021-03-20 18:41
  • 阅读 ( 376 )

适用于各种场合的最佳密码管理器

... KeePass可以将各种密码存储在文件夹或类别中,其中包含用户名、密码和其他注释等信息字段。一些客户机包括安全密码生成器、将数据库内容导出为其他格式的功能、用于填写...

  • 发布于 2021-03-21 16:14
  • 阅读 ( 320 )

您需要了解的7个密码管理器功能

... 但是密码管理器可以做的不仅仅是存储您的凭据。下面是密码管理器的七个鲜为人知的特性。 ...

  • 发布于 2021-03-22 02:46
  • 阅读 ( 214 )

如何在android设备上使用密码管理器

... 您甚至可以使用密码管理器生成新密码,这样您就不必在每次注册新应用程序或服务时都想到一个新密码。将所有登录凭据存储在密码管理器中比简单地将其写在某个地方要好得...

  • 发布于 2021-03-26 19:51
  • 阅读 ( 255 )

为什么不应该使用web浏览器的密码管理器

...器,那么为什么要安装一个不同的呢?有很多很好的理由可以避免使用web浏览器的内置工具。 为什么需要密码管理器 使用密码管理器是至关重要的。你的在线账户面临的最大风险是密码重复使用。如果你一次又一次地使用相...

  • 发布于 2021-04-02 23:00
  • 阅读 ( 186 )
U88904997
U88904997

0 篇文章

相关推荐