(吉隆坡23日訊)RockYou2024網絡安全事件爆出100億個明文密碼在駭客論壇洩露,此事意味著過去數十年的數據,有可能被用作未來的網絡攻擊,卡巴斯基公司為此公佈7項實踐指南,幫助用戶提高保護。
卡巴斯基網絡安全公司今日發表文告表示,該公司專家給出以下實踐指南,幫助用戶在本次餘波後保護本身的數據。
ADVERTISEMENT
第一、檢查洩露影響:當數據洩露發生時,用戶首先應檢查自己的數據是否受到影響。如今的安全解決方案能夠檢測洩露的數據,並在必要時提供警報以增強安全措施。除了內部服務外,還有一些公共資源可以幫助檢測個人數據是否被洩露。
第二、儘快更改密碼:在數據洩露事件中,必須立即更改密碼,並考慮所有使用相同密碼的其他網站。新密碼應對每個賬戶唯一,至少8個字符長,結合字母、數字和符號。可以使用密碼檢查器來檢查組合是否足夠強大。
第三、如有必要,凍結並重新發行銀行卡;如果支付數據被存儲在發生數據洩露的服務中,最好凍結並重新發行銀行卡以增加安全性。通常重新發行銀行卡不會花費太多時間和精力,從而防止更大的不便。
第四、安裝可靠的密碼管理器:這樣的工具可以創建強密碼,並將其安全地存儲在加密的保險庫中。此外,它還可以監控數據洩露並檢查用戶的密碼是否被洩露。
雙認證保護未經授權訪問
第五、不要忘記雙因素認證:卡巴斯基最近的一項調查顯示,沒有雙因素認證和強密碼的賬戶很容易被攻破。為了保護賬戶免受未經授權的訪問,強烈建議設置雙因素認證。這可以通過接收短訊、電子郵件確認,或使用生成一次性代碼的身分驗證應用程式或密碼管理器來實現。
第六、安全關閉未使用的賬戶:如果在數據洩露後不打算繼續使用某項服務,建議刪除賬戶並通過聯繫技術支持或隱私政策中的地址請求完全刪除所有收集的數據。這一步驟通常在合法服務的“您的權利”部分中列出,還可以揭示數據暴露的程度。
第七、在線分享個人信息時只分享必要的最少信息:由於大規模服務洩露並不罕見,建議儘量減少提供給服務的信息。註冊時,不需要使用主要電子郵件地址:可以使用電郵的自動替換功能。此外,如果不需要,可以省略真實姓名和居住地址。
RockYou2024是指本月4日,一個名為“ObamaCare”的用戶在著名駭客論壇發佈的rockyou2024.txt12檔案,當中包含近100億個明文密碼數據庫。
ADVERTISEMENT
热门新闻
百格视频
ADVERTISEMENT