密码小心被盗!还是记在纸上靠谱

  科客点评:本地存储密码,不经过服务器应该安全点。

密码小心被盗!还是记在纸上靠谱

  网络信息安全一直是个吸引注意力和财力的问题。对于用户来说,一个重要的风险来自人类不可靠的记忆力。为了让自己记得住密码,我们倾向于把所有账户设置成一个相同或相似的密码,同时为了便于记忆加入了许多包含个人身份特征的字母数字。这就使黑客有机可乘。

  在几年之前,以 LastPass 为首的一批密码管理服务想到一个绝妙的注意。他们为每个账号生成一个独特的密码,随机使用一串复杂的符号和数字,并把它们用软件储存起来。这样用户只需要管理好一个主密码,就能提高大部分账户的安全性。

  坏消息是,LastPass 不得不又一次承认,密码交给他们其实也不安全。本周一,LastPass 承认在上周五遭到了黑客攻击,导致部分用户主密码泄露。LastPass 得知消息后立即重置了这部分用户的密码,并要求通过邮箱认证再次登录。

  但是这个消息也吓坏了不少用户。因为黑客获取了主密码也就意味着获取了其它所有账号的密码,他们可能利用此进入价值更高的银行账户、交易账户等。

  “这件事的危害确实取决于(LastPass)在多短时间里发现了漏洞,而我们现在没有任何这方面的信息。”斯坦福大学密码学的研究员 Joseph Bonneau 在接受《连线》网站采访时说。因为拖得越久,进入关键账户盗取信息的可能性就越大。

  此前在 2011 年,LastPass 遭遇了它第一次密码泄露危机。和 1PassWord 对密码管理的方式不同,LastPass 为了方便提取,把用户所有的密码储存在云端。这种云储存方式,使它 24 小时都“在线”,反而增加了成为黑客目标的可能。

  LastPass 的泄露再次提醒人们,如果你对家人放心,拿起一个笔记本把密码记在那里,可能是更安全的管理方式。(好奇心日报,原标题《又一个密码管理服务被黑,密码还是记在纸上更安全》)

注:转载文章,不代表本站赞同其观点和对其真实性负责,本站不承担此类稿件侵权行为的连带责任。如版权持有者对所转载文章有异议,请与我们联系。

收藏
分享到:
我要点评 2 条评论

最多可输入140个字

  • 汤姆布利柏

    汤姆布利柏

    ████████████看 黃 魸 手 机 浏 覽 噐 咑 幵:275236.c○m 郗蒛資羱!无需下载、直接欣赏,妳嬞鍀!████████████淄桌

    回复

  • 凤桥楼十郎

    凤桥楼十郎

    还没用过密码管理服务~

    回复

Talk客

  1. Talk客:共享单车风波四起,谁又将是最后赢家呢?
  2. Talk客:各取所需而已?谷歌这11亿刀是否物超所值?
  3. Talk客:安卓旗舰四面围剿,新iPhone能否成功逆袭?
  4. Talk客:6GB大运存手机遍地走,是刚需还是噱头?
  5. Talk客:靠脸吃饭成现实!支付宝“刷脸支付”商用,你怎么看?
  6. Talk客:年度最强安卓旗舰三星Note8来了,你准备剁手?
  7. Talk客:联想痛失全球PC第一王座 靠VR能扳回一城?
  8. Talk客:昔日大牌,归来已是小众!他们的出路在哪?
  9. Talk客:魅族PRO 7会是它的春天?联发科高端梦何时圆
  10. Talk客:国产品牌豪夺国内市场份额 苹果三星销量能否逆袭?

作者推荐