■王蕊
個人云安全如何保證數據不被侵蝕
■王蕊
云服務給人們生活、工作帶來極大的方便,但是也帶來了信息安全問題。icloud是云服務的典型代表,提供照片、視頻同步,用戶可以在多個平臺之間共享同步數據。比如,外出旅游時手機拍照,可以用家里的打印機輸出圖片、家人可以在電腦、平板電腦、電視上同步觀看照片、播放視頻。繼蘋果的icloud之后,其他智能手機廠商也推出了自己的跨平臺數據同步共享工具,比如小米的云服務、百度網盤、金山快盤等等。要想享受云時代帶來的科技成果與便捷生活,就要知道如何保護你個人的云安全。
據新聞稱黑客破解了名人的icloud賬戶,美國好萊塢許多女明星照片泄露在網上了,由于照片的泄露就在蘋果“查找我的iphone”安全漏洞曝光之后,很多人都在指責蘋果自己的安全問題。
這個被稱為“ibrute”的安全漏洞是上周六在github發(fā)布的。它利用了“查找我的iphone”服務應用程序編程接口(api)上的一個安全漏洞。這個漏洞允許黑客一個接一個地嘗試密碼,直到他們找到正確的密碼。一旦密碼被發(fā)現,它就可以被用于訪問該用戶的icloud賬戶。
蘋果公司在星期一表示會重新編碼,該公司表示正在“積極調查”這些icloud賬號是否被黑。這家iphone和ipad的制造商很少會和新聞界打交道,這表明它對于這次的事件非常重視。
雖然這是一個可怕的安全漏洞,但是要利用這樣一個漏洞卻有賴于普通賬戶擁有者們使用了糟糕的密碼。利用這個漏洞進行自動化的密碼嘗試只是使用了常用的500個密碼列表。所以,如果你想要保護你的私密照片或者你所在公司的行業(yè)機密的安全,你必須開始使用一些不是“password”或者“123456”的密碼。所以你需要設置一個能記住又繁瑣無規(guī)律的密碼,比較安全放心。
但是對于真正關心保護數據安全的網站和服務來說,雙重認證可以是普通用戶阻止未經授權的用戶訪問自己數據的最強大的工具。使用這種方法,即使有人有了你的密碼,要想修改密碼他們還必須訪問只能在你手中的設備,例如手機。通常情況下,雙重認證系統(tǒng)會發(fā)送給你一封電子郵件或者短信,或者打電話給你,要求你輸入得到的代碼才能修改密碼。
下面是如何在最流行的個人云存儲服務中打開雙重認證的方法:
蘋果公司的icloud
登錄你的appleid。
選擇“管理您的appleid和登錄”
選擇“密碼和安全”
在“兩步驗證”中選擇“快速入門”,然后按照說明進行操作。
注:當你改變你的appleid進行雙重認證,這是一個單向的過程。以后你只能通過雙重認證的方法改變你的密碼。
dropbox
登錄到dropbox上。
在任何頁面的右上角點擊你的名字打開你的賬戶菜單。
在賬戶菜單中點擊“設置”然后選擇“安全”選項卡。
在“兩步認證”的區(qū)域選擇“啟用”。
點擊“開始使用”然后按照說明進行操作。
注意:你將需要重新輸入密碼才能激活雙重認證。一旦你激活了該認證,你有權選擇通過短信還是手機應用程序接受安全碼。