您的位置:首页 >访谈 >

雅虎黑客的教训: 保护您的电子邮件的简单提示

许多人仍然没有采取常规预防措施来保护他们的电子邮件帐户-黑客正在利用这一点。根据在雅虎大规模闯入中提出指控的美国官员的说法,俄罗斯黑客不必非常努力地闯入人们的电子邮件帐户,即使是属于政府官员或强大高管的电子邮件帐户。

你可以让自己不再是目标。有几种简单的方法可以帮助保护您的电子邮件帐户免受黑客攻击。

不要重复使用密码

当人们在电子邮件,社交和财务帐户中重用密码时,就会导致许多在线入侵。如果这些服务中的任何一项受到损害,其他服务就会突然变得脆弱。

避免此问题的一种简单方法是从您可以记住的基本密码开始,然后添加引用您使用它的位置的字母和数字。如果您的基本密码是 “greatsurfer2017” (不是特别安全; 稍后详细介绍),则可以将 “greatsurfer2017Y” 作为Yahoo密码,将 “greatsurfer2017G” 作为Google密码。

如果你懒得做更多的事情,这是一个基本的安全级别,可以帮助你免受最明显的威胁。但这仍然只是一步。

选择更强的密码

通过增强基本密码,您可以使攻击者的工作更加困难。密码越复杂和冗长,黑客就越难猜测。

缺点: 更严格的密码也更难记住。但是有一些方法可以解决。

不要包括你孩子的名字、生日或对任何其他个人信息的引用。黑客通常会在Facebook和Twitter上寻找此类密码的线索。诸如 “password123” 之类的明显和默认密码也很糟糕,就像字典中常见的单词一样,因为这些密码是在黑客必须自动猜测的程序中使用的。

你可以用随机大写的无意义的单词来制作你自己的强密码,其中夹杂着数字和字符 -- 比如,“giLLy31!florp。”(既然它出现在这个故事中,就不要使用它。)只要你自己编造这些词,这些词对黑客来说很难破解 -- 而且它们比你想象的更容易记住,尽管你可能想练习几次。

为你管理你的密码

当然,您可以通过使用密码管理器服务 (例如Lastpass或Dashlane) 来使事情变得更轻松,从而为您跟踪多个复杂的密码。一些网络浏览器,如苹果的Safari和谷歌的Chrome浏览器也内置了密码管理器; 如果你切换设备,这些都可以工作,但如果你切换浏览器,这些就不会工作。

为密码管理器创建强密码后,它可以为您的其他帐户创建随机密码-并且也会为您记住它们。

“它更安全,让你的生活更轻松,” 亚利桑那州立大学全球安全倡议战略主任杰米·温特顿 (Jamie Winterton) 说。

多因素身份验证是必须的

下一道防线是两因素或多因素身份验证,要求用户在登录时输入第二种形式的身份证明,例如发短信到手机上的代码。对于许多电子邮件和社交媒体帐户来说,这已经司空见惯了。这样,即使黑客设法获取您的密码,他们仍然需要带有短信代码的手机。

温特顿说: “有另一种方式让这个账户说 '嘿,真的是你吗?',并给予否决权是非常重要的。”

关键词物质

根据起诉书,俄罗斯黑客在电子邮件帐户中搜索 “密码” 之类的关键字,以查找其他帐户的人们密码。他们还搜索了 “信用卡” “签证” 等术语。因此,在使用可以作为黑客敏感信息路线图的常用关键词之前,请三思。而且不要在旧邮件中保存密码。

温特顿说: “没有一件事能让你完全安全。”“但有很多不同的东西可以让你几乎完全安全。”

相关推荐

猜你喜欢

特别关注