盡管互聯(lián)網(wǎng)給人們各方面的生活都帶來了很多方便,有著各種各樣的優(yōu)點,但記憶電子郵件、網(wǎng)上銀行、社交網(wǎng)絡(luò)和購物網(wǎng)站的密碼卻讓人頭疼。許多人上網(wǎng)時只使用一個密碼。網(wǎng)絡(luò)安全專家說,這是個壞習(xí)慣。
讓我們一起看看NANA小姐的好習(xí)慣吧。NANA小姐的電子郵件和Facebook賬戶用的是不同的密碼——這僅僅是開始。她的第三個密碼用于金融網(wǎng)站——比如銀行和信用卡的密碼,第四個密碼用于主要的購物網(wǎng)站,例如淘寶網(wǎng)等。她還為自己不常訪問或不信任的網(wǎng)站設(shè)置了第五個密碼,例如博客和出售工具的線上商店。安全專家稱,NANA這樣做的確是一個好的習(xí)慣,但是時間久了還是要更換一下密碼更安全。線E支付服務(wù)公司PayPai的首席信息安全長邁克爾·巴雷特說,“所有地方都用同一個密碼,就好比給你的房子、車子、健身房更衣室和辦公室配同一把鑰匙?!弊罱舆B發(fā)生的網(wǎng)絡(luò)攻擊表明,黑客正在花更多時間攻入大型數(shù)據(jù)庫以獲取密碼。例如,今年4月,黑客獲得了索尼公司(SonyCorp)PlayStafionNetwork的7,700萬使用者的密碼及其他信息。
安全軟件公司進行的一項調(diào)查發(fā)現(xiàn),每三個人中,就有兩4\"A在所有網(wǎng)站上只用一個或者兩個密碼,而網(wǎng)絡(luò)使用者人均擁有25個網(wǎng)絡(luò)賬戶。男性在這方面做得尤其糟糕,47%的男性只用一個密碼,相比之下,只用一個密碼的女性比例為26%。另一項調(diào)查顯示,在18歲至38歲的年輕人中,30%的人擁有的密碼很容易被猜中,例如愛人或?qū)櫸锏拿郑缸锓肿涌梢院苋菀椎貜腇acebook或其他公共網(wǎng)站上獲得這種信息。還有些密碼也很容易猜中。人們通常會在受到黑客攻擊后開始更改網(wǎng)絡(luò)密碼。然而,在短時間后,除了最謹(jǐn)慎多疑的使用者以外,所有使用者都會回歸到被黑之前的行為。建議人們每年更改或輪換幾次密碼。
要想設(shè)置出強大的密碼,有些安全專家建議,可以先選擇一個好記的短語,然后用這個短語中每個詞的首字母作為密碼。比如,選擇“to be or not to be,thatisthe question”,每個詞的首字母組合就是“tbontbtitq”。也有人建議將一組不匹配的詞放在一起作為密碼。密碼越F-——專家說,至少為八個字母——就越安全。選定用作密碼的短語后,還可以用特殊符號或數(shù)字代替字母,以產(chǎn)生更復(fù)雜的密碼。還可以將密碼中的某個字母大寫,比如大寫第二個字母,來增加安全系數(shù),這樣,“thontbtitq”就變成了“tBOntbtitq”。不管一個密碼有多好,只使用一個密碼也是不安全的。安全專家建議,對四類不同網(wǎng)站分別設(shè)置更強的密碼——電子郵件\社交網(wǎng)絡(luò)、金融機構(gòu)網(wǎng)站和電子商務(wù)網(wǎng)站——并對不常訪問和不可靠的網(wǎng)站設(shè)置第五個密碼。然而,如果犯罪分子在電腦上安裝了所謂的惡意軟件,使他們能跟蹤電腦使用者的按鍵情況,那么即使是最強的密碼也沒用。安全專家說,人們可以隨時更新殺毒軟件和反間諜軟件,避免從未知網(wǎng)站和電子郵件發(fā)送方下載文件,以防止發(fā)生這種情況。有些安全專家建議,對于同一類別的不同網(wǎng)站也應(yīng)稍微修改一下密碼。像微軟(Microsoft Corp.)這種公司會提供免費密碼強度測試,但使用者不應(yīng)完全依賴它,因為這種強度測試無法測出密碼是否包含容易找到的個人信息,例如生日或?qū)櫸锏拿?。安全專家建議:每個電子郵件賬戶都使用獨立的密碼尤其重要。許多網(wǎng)站都有“忘記密碼”按鈕,當(dāng)按一下該按鈕時,就會通過電子郵件啟動找回密碼過程。然后,攻入電子郵件賬戶的黑客就可以攔截這些電子郵件,控制用該電郵位址注冊的每個賬戶。有些網(wǎng)站,例如谷歌和Facebook,現(xiàn)在讓人們用手機號碼綁定賬戶。如果你忘記了密碼,網(wǎng)站就會打電話或者發(fā)送短信給你來重設(shè)密碼。同時,人們應(yīng)該記住四五個好密碼。如果記不住,可以把它們寫在一張紙上,放到錢包里,然后在記住所有密碼后就把備忘單扔掉。沒能記住全部密碼的人可以使用密碼管理器。有幾種密碼管理器是免費的,例如LastPass。LastPass鼓勵使用者創(chuàng)建一個主密碼,然后對不同網(wǎng)站創(chuàng)建并儲存隨機密碼。有些安全專家警告人們不要使用遠端儲存密碼的管理器,但部分專家說,黑客無法獲取這些密碼,因為所有數(shù)據(jù)都是加密的。人們在創(chuàng)建不同密碼后所能做的最糟糕的事是:把它們記在便利貼上,貼在電腦顯示幕上,這完全背離了設(shè)置密碼的目的。相信大家不會這樣做。但是如果你還在使用同一個密碼的話,那么現(xiàn)在就快更改你的密碼,讓你的密碼更安全吧!