洞察策略风险,用自然语言提问策略问题。 申请演示 →
Published:
回归基础:暗号是什么
by FireMon
网络安全已不再只是 CISO 或技术人员的事。从婴儿房到养老院,技术几乎每天都在影响着我们每一个人。因此,每个人都了解安全上网的基础知识至关重要。十月是网络安全宣传月,FireMon 将以通俗易懂的方式提供建议,即使最年幼的读者也能看懂。欢迎您分享给亲友,共同守护安全!
在孩提时代,我们大多数人就本能地明白密码的重要性。想加入我的俱乐部?暗号是什么?想和我坐一起?暗号是什么?年幼的孩子常常用自己最喜欢的动物或颜色:很容易被猜到。但随着孩子长大,密码变得越来越晦涩,也会经常更换。密码越强,专属性就越高。遗憾的是,等我们年纪更大之后,设置强密码似乎又显得太费事了。
根据Verizon 数据泄露调查报告(DBIR)2022,自 2009 年以来,不良的密码习惯一直是数据泄露的主要原因之一。您可能觉得麻烦——要分别登录不同的账户——但即使其他什么都不做,也请把密码设置得足够强。
大型企业的安全事件往往登上头条,例如 TJ Maxx、Target、Marriott 和 Equifax 的数据泄露事件。然而,针对个人的大量小规模攻击——导致信用卡数据被盗、身份被冒用或社交媒体账户被黑——却很少广为人知。攻击者喜欢挑软柿子捏,而普通消费者往往就是那个软柿子。他们最容易得手的目标:密码。凭据失窃(即密码/登录信息被盗)占2021 年数据泄露事件的 80%。
所有登录都使用同一个简单密码确实很诱人。省事,又好记。“忘记密码”则可能是既恼人又费时的事。我明白,真的明白。但为了您的银行卡数据、社交媒体账户和个人身份,请不要成为那个软柿子。
帮助您降低凭据暴露风险的五点建议
- 强化您的密码。密码应既强壮又唯一。您以前也听过:至少 12 个字符,并混合使用大小写字母、数字和特殊字符,例如 #、$、& 和 %。最安全的网站会强制您设置强密码。请尽量在所有地方都遵循这些规则。
- 切勿重复使用密码。尤其是在个人应用和企业应用之间。一旦威胁者进入了一个账户,他们一定会尝试访问更多账户。假设攻击者入侵了您的邮箱。进入之后,他们就能拿到通往您的银行、信用卡和其他重要网站的链接。不要让所有账户使用同一个密码,替他们省事。
- 切勿泄露您的密码。这听起来很简单,但黑客总能想办法诱使您交出信息。网络钓鱼就是一种常用手法。攻击者让您误以为对方是合法的个人或机构,实则只是在窃取您的数据。在提供任何敏感信息之前,请务必再次确认您访问的 URL 是否正确。
- 使用密码管理器。它们会为每个网站创建并保存唯一的密码,并且通常能在已保存的设备上自动填充密码。密码管理器往往能让生活更轻松,因为您无需再记住这些密码!1Password 和 Google Password Manager 等工具都是热门选择。
- 设置多因素身份验证(MFA)。MFA 通过增加 2 层以上的保护,从根本上增强了凭据的安全性。MFA 并非在所有场景下都实用,但它是确保凭据不被攻破的最佳方式之一。如果没有额外的验证,即使用户 ID 和密码正确,也无法访问您的账户。MFA 登录时至少需要以下两项:您知道的东西——密码
- 您知道的东西——密码
- 您拥有的东西——令牌、身份验证器应用、智能手机或笔记本电脑
- 您本身的特征——生物识别数据,例如面容 ID 或指纹
互联网是一个了不起的地方。请尽情享受,并负责任地浏览!