也可以使用密碼管理器進行安全回答

我已經有一段時間了,在新服務上建立帳戶時,我不得不輸入一些愚蠢的答案來回答一個虛構的問題。你知道我在說什麼:忘記密碼,你可以透過輸入你的第一隻寵物(mrglrm先生)、你最喜歡的運動隊(薩斯卡通警笛)或你在第三街長大的街道來重新獲得你的帳戶訪問權。...
Illustration for article titled Use Your Password Manager for Security Answers, Too

我已經有一段時間了,在新服務上建立帳戶時,我不得不輸入一些愚蠢的答案來回答一個虛構的問題。你知道我在說什麼:忘記密碼,你可以透過輸入你的第一隻寵物(mrglrm先生)、你最喜歡的運動隊(薩斯卡通警笛)或你在第三街長大的街道來重新獲得你的帳戶訪問權。

如果你沒聽說過,這類問答對安全性來說是可怕的,因為對於一個人來說,找出這些答案要比強行輸入複雜的密碼或口令容易得多。

這個簡單問題的顯而易見的解決辦法是,每當你被迫回答這樣的問題時,就創造出一個假答案,但有一個第二十二條軍規:編一個徹頭徹尾的謊言,或是一些字母和數字的瘋狂組合,當你最需要的時候,你可能會忘記你的假答案。充其量,你必須與公司取得聯絡,請求重新訪問你的帳戶;在最壞的情況下,你將無法驗證帳戶是否屬於你,你將失去運氣。

以下是解決這個問題的幾種方法,按有效性排序:

撒謊,但只是一點點

當一個服務要求你輸入第一部音樂劇的名字作為帳戶安全問題時,你不必說實話。如果你小時候第一次看到歌劇魅影,你可以說那是漢密爾頓。或者石南花。或者根本不選音樂劇。聖誕節前的噩夢(這真的應該是一部音樂劇,但我離題了)。

只要你還記得你的善意謊言,就很難有人透過發現你在網上釋出的東西來打入你的賬戶,而這些東西會洩露你手頭問題的真實答案。

對待你的問題;類似密碼提示的

如果你想變得更瘋狂一點,你可以用一種更有創意的方式來模糊你的答案。以Kate Kochetkova的方法為例,來自Kaspersky部落格:

“如果你想,你可以把答案改成最糟糕的安全問題,這樣就沒人能猜到——你媽媽的娘娘叫什麼名字?XCU*(&S1042!-當然,你也要小心,不要把自己弄糊塗。

作為一個更好的選擇,你可以選擇少女的名字伍德豪斯,並把它脫去子音:wdhs。均勻**出生日期04.08.80,以獲得04wd08hs80。不是一個絕妙的把戲,但比原來好多了。”

現在你比以前更安全了,因為你使用的是一些模糊的數字和字母組合,而不是字典中可以猜到的名字。這不會阻止強大的暴力攻擊,但至少它會擊敗任何一個只在城市、寵物名字或其他任何答案隨機排列的人。

缺點是什麼?類似於“J2uS*SD12(#…sfa!”很難記住。你最不應該做的就是把答案寫在某個地方,不管是顯示器上的便箋還是桌面上的文字檔案,除非你把答案列表放在一個安全的地方。轉到第三個解決方案!

使用密碼管理器儲存您的q&作為

是的,您的密碼管理器不只是用於密碼。假設您的LastPass或1Password帳戶本身有一個強密碼、雙因素身份驗證以及LastPass或1Password提供的任何其他技巧,您也可以在其中儲存帳戶問題的答案(是的,除了LastPass和1Password之外,還有許多其他選項;這些只是我們的最愛。)

如果您是LastPass使用者,您可以將答案放入服務的“安全註釋”部分(如果需要,需要密碼提示才能訪問),或直接放入任何已儲存站點的註釋中:

Illustration for article titled Use Your Password Manager for Security Answers, Too

如果你在1個單詞,這個過程同樣簡單。將您的答案放入安全註釋中,或者只需為任何站點條目建立自定義欄位,然後保留帳戶恢復Q&就在那裡。看起來像這樣:

Illustration for article titled Use Your Password Manager for Security Answers, Too

使用密碼管理器來儲存帳戶安全問答最好的一點是,你甚至可以讓這些應用程式為你建立答案(“答案”畢竟是另一個密碼。)如果你這麼做了,你可能需要冷靜下來的瘋狂沒有符號,例如,如果網站或服務,你正在使用的不讓你說,你的第一輛車是一個“H0n$@$$0RD”

  • 發表於 2021-05-14 14:20
  • 閱讀 ( 28 )
  • 分類:網際網路

你可能感興趣的文章

你沒有使用的7個優秀的開源安全應用程式

...紹一些最好的開源安全應用程式。我們將向您介紹一系列可以執行各種功能的工具。 ...

  • 發佈於 2021-03-11 14:26
  • 閲讀 ( 52 )

終極mac安全指南:20種保護自己的方法

...算機,特別是如果它是膝上型電腦。如果你不小心,人們可以訪問你的Mac、私有檔案和敏感資訊。 ...

  • 發佈於 2021-03-12 10:54
  • 閲讀 ( 58 )

完整的指南,以提高您的線上安全和保護您的隱私

...入到Chrome時,歷史同步在預設情況下處於啟用狀態,但您可以進入“設定”將其禁用。 ...

  • 發佈於 2021-03-13 15:24
  • 閲讀 ( 61 )

ssh和vpn的區別是什麼?哪個更安全?

... 你不需要在電腦前就可以訪問shell。shell帳戶是允許您從其他計算機訪問shell的個人帳戶。這些過去很常見,用於訪問檔案、電子郵件、新聞等。 ...

  • 發佈於 2021-03-14 04:40
  • 閲讀 ( 66 )

如何在社交媒體上進行民意調查,並對你的朋友進行測驗

... 多虧了社交媒體民意調查的力量,你可以測試你的朋友,並得到實時回覆。下次你要知道香草還是巧克力更受歡迎的時候,以下是如何收集最親近的人的想法。 ...

  • 發佈於 2021-03-14 11:47
  • 閲讀 ( 54 )

為什麼密碼安全問題回答錯了

...立一個密碼。這會立即保護新帳戶。如果你是明智的,你可以選擇一個長的,完全隨機的字串,或者讓一個密碼管理應用程式為你做這項工作。接下來是安全問題。 ...

  • 發佈於 2021-03-17 02:47
  • 閲讀 ( 36 )

如何在windows 10中使用bitlocker加密驅動器

...Windows 10 Pro、Enterprise和Education中包含的完整卷加密工具。可以使用BitLocker加密驅動器卷。(驅動器卷可以是驅動器的一部分,而不是整個驅動器。) ...

  • 發佈於 2021-03-20 05:03
  • 閲讀 ( 50 )

使用密碼管理器的7個理由

...碼。可能有一個電子郵件賬戶,可能是雲端儲存……幾乎可以肯定是社交媒體。或許你有Spotify或iTunes的賬號,或許有eBay、Amazon、Netflix,或許還有餐館和超市的應用程式。 ...

  • 發佈於 2021-03-20 05:51
  • 閲讀 ( 43 )

使用新電腦前的9件事

... 你現在採取的步驟可以節省你的時間和精力。從長遠來看,它將使您的機器更安全,更快,更好地為未來做好準備。在使用新計算機之前,請完成這些Windows自定義設定。 ...

  • 發佈於 2021-03-20 06:53
  • 閲讀 ( 58 )

駭客繞過指紋掃描器的5種方法(如何保護自己)

... 就像物理鎖有可以解鎖任何東西的主鑰匙一樣,指紋掃描器也有所謂的“主指紋”。這些是定製的指紋,包含了每個人手指上的所有標準特徵。 ...

  • 發佈於 2021-03-21 09:16
  • 閲讀 ( 46 )