近日,俄羅斯黑客在Bitcoin Security論壇上公布了500萬(wàn)份Gmail使用者的用戶名及密碼資料。而該泄密事件的受害者可能涵蓋使用英語(yǔ)、俄語(yǔ)、西班牙語(yǔ)版Google服務(wù)的使用者,包括Gmail還有Google+。至于導(dǎo)致這些在線賬戶失竊的原因,有觀點(diǎn)認(rèn)為,泄密的Gmail郵箱及密碼很有可能通過(guò)釣魚欺詐獲得,也有一些是因?yàn)槊艽a較弱,或者存在其他常見問(wèn)題,并非源自谷歌服務(wù)器被入侵。
在互聯(lián)網(wǎng)高度發(fā)達(dá)的今天,幾乎每個(gè)人都擁有多個(gè)在線賬戶。盡管每天都有大量的用戶訪問(wèn)這些在線服務(wù),但是頻頻發(fā)生的在線賬戶失竊事件表明,用戶們對(duì)在線賬戶的安全意識(shí)仍有待加強(qiáng)。究其原因在于,用戶錯(cuò)誤地認(rèn)為,黑客不會(huì)對(duì)他們有任何興趣,因而使用簡(jiǎn)單密碼,甚至完全相同或相近的密碼訪問(wèn)多種在線服務(wù)。而正是薄弱的安全意識(shí)為網(wǎng)絡(luò)罪犯提供了可趁之機(jī)。用戶可能未曾想到,他們的疏忽行為可能會(huì)導(dǎo)致糟糕的結(jié)果。
現(xiàn)在,網(wǎng)絡(luò)罪犯會(huì)使用特殊的惡意程序訪問(wèn)金融服務(wù),或者通過(guò)釣魚網(wǎng)站、Wi-Fi數(shù)據(jù)攔截向用戶的在線賬戶發(fā)動(dòng)攻擊,直接竊取相關(guān)信息。面對(duì)層出不窮的網(wǎng)絡(luò)攻擊手段,如果用戶僅使用一個(gè)“通用”密碼訪問(wèn)所有在線賬戶,一旦該密碼落入網(wǎng)絡(luò)罪犯之手,用戶可能會(huì)丟失對(duì)所有賬戶的控制。
為了更好地保護(hù)用戶在線賬戶安全,避免密碼泄漏,卡巴斯基實(shí)驗(yàn)室專家提供如下安全建議:
1.安裝一款高質(zhì)量的互聯(lián)網(wǎng)安全軟件,確保其包含主動(dòng)防御技術(shù),能夠抵御最新威脅,而非僅包含基礎(chǔ)的反病毒保護(hù);
2.第一時(shí)間安裝針對(duì)操作系統(tǒng)和應(yīng)用程序的安全補(bǔ)丁。開啟自動(dòng)更新功能同樣有所幫助;
3.請(qǐng)勿點(diǎn)擊來(lái)歷不明的郵件或信息中的鏈接或附件。在訪問(wèn)網(wǎng)站時(shí),盡量在瀏覽器中手動(dòng)輸入U(xiǎn)RL地址,避免遭遇釣魚網(wǎng)站;
4.使用獨(dú)一無(wú)二的復(fù)雜密碼。密碼應(yīng)包含字母、數(shù)字和特殊符號(hào),且至少包含8位字符,最好15位;在密碼中不要使用個(gè)人信息(例如配偶或?qū)櫸锏拿Q等)或單詞(任何可以在字典中找到的單詞)。非常重要的一點(diǎn)是不要為多個(gè)賬戶使用同一個(gè)密碼。如果用戶難以記住眾多復(fù)雜密碼,可以考慮安裝一款密碼管理器軟件。它可以幫助用戶記錄密碼,而用戶只需記住一個(gè)主密碼即可;
5.盡可能使用雙因素認(rèn)證。越來(lái)越多的情況下,在線服務(wù)提供商會(huì)要求用戶輸入正常的密碼及一個(gè)一次性密碼(例如通過(guò)短信將代碼發(fā)送至用戶手機(jī)上),保護(hù)賬戶安全。
6.密切關(guān)注不同賬戶是否存在可疑行為,一旦發(fā)現(xiàn)任何問(wèn)題,請(qǐng)立刻聯(lián)系服務(wù)提供商。