盡管互聯(lián)網(wǎng)給人們各方面的生活都帶來(lái)了很多方便,有著各種各樣的優(yōu)點(diǎn),但記憶電子郵件、網(wǎng)上銀行、社交網(wǎng)絡(luò)和購(gòu)物網(wǎng)站的密碼卻讓人頭疼。許多人上網(wǎng)時(shí)只使用一個(gè)密碼。網(wǎng)絡(luò)安全專家說(shuō),這是個(gè)壞習(xí)慣。
讓我們一起看看NANA小姐的好習(xí)慣吧。NANA小姐的電子郵件和Facebook賬戶用的是不同的密碼——這僅僅是開始。她的第三個(gè)密碼用于金融網(wǎng)站——比如銀行和信用卡的密碼,第四個(gè)密碼用于主要的購(gòu)物網(wǎng)站,例如淘寶網(wǎng)等。她還為自己不常訪問(wèn)或不信任的網(wǎng)站設(shè)置了第五個(gè)密碼,例如博客和出售工具的線上商店。安全專家稱,NANA這樣做的確是一個(gè)好的習(xí)慣,但是時(shí)間久了還是要更換一下密碼更安全。線E支付服務(wù)公司PayPai的首席信息安全長(zhǎng)邁克爾·巴雷特說(shuō),“所有地方都用同一個(gè)密碼,就好比給你的房子、車子、健身房更衣室和辦公室配同一把鑰匙?!弊罱舆B發(fā)生的網(wǎng)絡(luò)攻擊表明,黑客正在花更多時(shí)間攻入大型數(shù)據(jù)庫(kù)以獲取密碼。例如,今年4月,黑客獲得了索尼公司(SonyCorp)PlayStafionNetwork的7,700萬(wàn)使用者的密碼及其他信息。
安全軟件公司進(jìn)行的一項(xiàng)調(diào)查發(fā)現(xiàn),每三個(gè)人中,就有兩4\"A在所有網(wǎng)站上只用一個(gè)或者兩個(gè)密碼,而網(wǎng)絡(luò)使用者人均擁有25個(gè)網(wǎng)絡(luò)賬戶。男性在這方面做得尤其糟糕,47%的男性只用一個(gè)密碼,相比之下,只用一個(gè)密碼的女性比例為26%。另一項(xiàng)調(diào)查顯示,在18歲至38歲的年輕人中,30%的人擁有的密碼很容易被猜中,例如愛人或?qū)櫸锏拿郑缸锓肿涌梢院苋菀椎貜腇acebook或其他公共網(wǎng)站上獲得這種信息。還有些密碼也很容易猜中。人們通常會(huì)在受到黑客攻擊后開始更改網(wǎng)絡(luò)密碼。然而,在短時(shí)間后,除了最謹(jǐn)慎多疑的使用者以外,所有使用者都會(huì)回歸到被黑之前的行為。建議人們每年更改或輪換幾次密碼。
要想設(shè)置出強(qiáng)大的密碼,有些安全專家建議,可以先選擇一個(gè)好記的短語(yǔ),然后用這個(gè)短語(yǔ)中每個(gè)詞的首字母作為密碼。比如,選擇“to be or not to be,thatisthe question”,每個(gè)詞的首字母組合就是“tbontbtitq”。也有人建議將一組不匹配的詞放在一起作為密碼。密碼越F-——專家說(shuō),至少為八個(gè)字母——就越安全。選定用作密碼的短語(yǔ)后,還可以用特殊符號(hào)或數(shù)字代替字母,以產(chǎn)生更復(fù)雜的密碼。還可以將密碼中的某個(gè)字母大寫,比如大寫第二個(gè)字母,來(lái)增加安全系數(shù),這樣,“thontbtitq”就變成了“tBOntbtitq”。不管一個(gè)密碼有多好,只使用一個(gè)密碼也是不安全的。安全專家建議,對(duì)四類不同網(wǎng)站分別設(shè)置更強(qiáng)的密碼——電子郵件\社交網(wǎng)絡(luò)、金融機(jī)構(gòu)網(wǎng)站和電子商務(wù)網(wǎng)站——并對(duì)不常訪問(wèn)和不可靠的網(wǎng)站設(shè)置第五個(gè)密碼。然而,如果犯罪分子在電腦上安裝了所謂的惡意軟件,使他們能跟蹤電腦使用者的按鍵情況,那么即使是最強(qiáng)的密碼也沒(méi)用。安全專家說(shuō),人們可以隨時(shí)更新殺毒軟件和反間諜軟件,避免從未知網(wǎng)站和電子郵件發(fā)送方下載文件,以防止發(fā)生這種情況。有些安全專家建議,對(duì)于同一類別的不同網(wǎng)站也應(yīng)稍微修改一下密碼。像微軟(Microsoft Corp.)這種公司會(huì)提供免費(fèi)密碼強(qiáng)度測(cè)試,但使用者不應(yīng)完全依賴它,因?yàn)檫@種強(qiáng)度測(cè)試無(wú)法測(cè)出密碼是否包含容易找到的個(gè)人信息,例如生日或?qū)櫸锏拿?。安全專家建議:每個(gè)電子郵件賬戶都使用獨(dú)立的密碼尤其重要。許多網(wǎng)站都有“忘記密碼”按鈕,當(dāng)按一下該按鈕時(shí),就會(huì)通過(guò)電子郵件啟動(dòng)找回密碼過(guò)程。然后,攻入電子郵件賬戶的黑客就可以攔截這些電子郵件,控制用該電郵位址注冊(cè)的每個(gè)賬戶。有些網(wǎng)站,例如谷歌和Facebook,現(xiàn)在讓人們用手機(jī)號(hào)碼綁定賬戶。如果你忘記了密碼,網(wǎng)站就會(huì)打電話或者發(fā)送短信給你來(lái)重設(shè)密碼。同時(shí),人們應(yīng)該記住四五個(gè)好密碼。如果記不住,可以把它們寫在一張紙上,放到錢包里,然后在記住所有密碼后就把備忘單扔掉。沒(méi)能記住全部密碼的人可以使用密碼管理器。有幾種密碼管理器是免費(fèi)的,例如LastPass。LastPass鼓勵(lì)使用者創(chuàng)建一個(gè)主密碼,然后對(duì)不同網(wǎng)站創(chuàng)建并儲(chǔ)存隨機(jī)密碼。有些安全專家警告人們不要使用遠(yuǎn)端儲(chǔ)存密碼的管理器,但部分專家說(shuō),黑客無(wú)法獲取這些密碼,因?yàn)樗袛?shù)據(jù)都是加密的。人們?cè)趧?chuàng)建不同密碼后所能做的最糟糕的事是:把它們記在便利貼上,貼在電腦顯示幕上,這完全背離了設(shè)置密碼的目的。相信大家不會(huì)這樣做。但是如果你還在使用同一個(gè)密碼的話,那么現(xiàn)在就快更改你的密碼,讓你的密碼更安全吧!