當公司要求你重置密碼時,你應該擔心嗎?

我們盡最大努力讓tl80的讀者瞭解最近的資料洩露和可能危及他們資料的安全漏洞。任何好的網站或服務也應該告訴你發生了什麼。不過,有時你會突然收到一封電子郵件,說你的帳戶憑據被洩露了,儘管公司給你傳送的資訊還不錯。...
Illustration for article titled When a Company Asks You to Reset Your Password, Should You Be Worried?

我們盡最大努力讓tl80的讀者瞭解最近的資料洩露和可能危及他們資料的安全漏洞。任何好的網站或服務也應該告訴你發生了什麼。不過,有時你會突然收到一封電子郵件,說你的帳戶憑據被洩露了,儘管公司給你傳送的資訊還不錯。

有什麼好處?

正如網際網路安全記者布賴恩·克雷布斯(Brian Krebs)在最近的一篇博文中指出的那樣,一家公司要求你更改密碼並不一定意味著你的帳戶被專門鎖定,也不一定意味著你的資料因安全措施不力而被駭客竊取。它可能只是一個代表公司的主動措施,以幫助您維護您的帳戶安全。

大型公司透過使用這些相同的雜湊機制來轉換各種資料洩露中發現的明文密碼,從而主動交叉檢查雜湊使用者資料(如您的安全密碼)。如果這些雜湊密碼與公司資料庫中已經為某個使用者找到的雜湊資料相匹配,則要求該使用者更新其密碼。

還需要註意的是,這些通知與無法識別的登入嘗試或密碼更改請求不同,這表示有人正在嘗試主動訪問您的帳戶。雖然後一種情況需要更緊急的響應,但這兩種情況都應該被認真對待,無論何時被要求更改密碼和更新安全措施,都要抓緊時間。

也就是說,密碼本身就是出了名的糟糕的安全措施。當您收到一家公司的通知,說明您的密碼在一次無關的資料洩露中被洩露時,請將其視為一個極好的機會,讓您重新瞭解密碼安全以及所有其他可確保您安全的安全技術:

  • 使用本指南獲取有關建立強密碼的提示,並確保您擁有的每個帳戶都使用完全唯一的密碼。建立所有這些不同的密碼意味著額外的工作,當然,但這是值得的。如果你擔心如何記住它們。。。
  • …使用加密的密碼管理器或將其物理儲存在安全空間中。
  • 即使是最獨特的密碼也容易受到駭客攻擊或意外洩露。幸運的是,您可以檢查您的密碼是否被盜。
  • 只要選項可用,就使用雙因素身份驗證/多因素身份驗證(根據Krebs的部落格文章,這裡列出了提供2FA的服務列表)。這樣做可以讓人們遠離你的帳戶/裝置,即使他們有你的密碼只要確保它是正確的2FA/MFA,而不是兩步認證,這是不安全的。
  • 別忘了,很多駭客都是從物理訪問裝置或登入資訊開始的。在允許別人借用你的裝置時使用訪客模式(如果有的話),同時也要提防跟蹤軟體和其他形式的間諜軟體。
  • 最後,有時這些電子郵件實際上是帶有釣魚連結的假電子郵件。不要點選可疑連結,請參閱我們的現代網路釣魚詐騙指南以獲取更多幫助。
  • 發表於 2021-05-13 16:25
  • 閱讀 ( 37 )
  • 分類:網際網路

你可能感興趣的文章

忘記了你的netflix密碼?下面是要做的。。。

...”,然後輸入您的姓名和信用卡號碼。如果您透過另一家公司(如Xfinity)為Netflix付費,則需要與他們聯絡以重置密碼。 ...

  • 發佈於 2021-03-10 22:53
  • 閲讀 ( 54 )

頻繁更改密碼對您的安全有好處嗎?

...況下,要麼是你記不起來了,要麼是某個應用程式或你的公司強迫你每隔幾個月建立一個新的應用程式。 ...

  • 發佈於 2021-03-11 15:13
  • 閲讀 ( 50 )

如何重置丟失的windows 10密碼

...全刪除帳戶密碼,請按照上述步驟更改它。但是當Windows要求您輸入新密碼時,請將所有欄位留空。單擊Next,您的帳戶上沒有密碼。只有在使用本地帳戶登入時才能執行此操作,因為您必須在Microsoft帳戶上保留密碼。 ...

  • 發佈於 2021-03-11 19:51
  • 閲讀 ( 53 )

你應該暫時停止使用lastpass

...近發現了一個LastPass漏洞。他及時將問題通知了LastPass,公司已經在著手解決。然而,使用者故意被矇在鼓裡的原因顯而易見。那麼,你應該擔心嗎? ...

  • 發佈於 2021-03-15 04:28
  • 閲讀 ( 38 )

數百萬個應用程式如何容易受到一次安全駭客攻擊

... 什麼是oauth公司(oauth)? ...

  • 發佈於 2021-03-17 00:45
  • 閲讀 ( 47 )

消除5個office 365神話

...和網路犯罪的時代。幾乎每一週都會聽到社交媒體提供商密碼被盜或零售店丟失客戶資訊的訊息。 ...

  • 發佈於 2021-03-17 03:40
  • 閲讀 ( 51 )

布拉澤斯色情網站洩密:為什麼大家都應該擔心

... 是時候讓公司意識到使用M5加密密碼是不安全的了,更不用說純文字了!如果你發現一個網站使用後者,你應該通知純文字罪犯。 ...

  • 發佈於 2021-03-17 11:20
  • 閲讀 ( 54 )

丟失了windows管理員密碼?下面是如何修復它

...議您避免這樣做。該帳戶一直以管理員許可權執行,從不要求對敏感操作進行確認。這使得它具有更大的安全風險,惡意軟體更容易執行。 ...

  • 發佈於 2021-03-17 22:06
  • 閲讀 ( 56 )

如何重置你的蘋果id密碼:6個簡單的方法

...登入一樣,您的受信任裝置上會出現一個對話方塊,蘋果公司會在網站上列出該對話方塊的列表。單擊或輕觸重置密碼訊息中的“允許”。 ...

  • 發佈於 2021-03-18 04:57
  • 閲讀 ( 48 )

當你的instagram帳戶被駭客入侵時該怎麼辦

...“還原此更改(或重置密碼)”連結。點選它來提出你的要求。 ...

  • 發佈於 2021-03-20 21:03
  • 閲讀 ( 49 )