首页 >电脑教程 >故障排查 >选择退出:停止选择不良密码

选择退出:停止选择不良密码

Barbara Streisand
Barbara Streisand原创
2025-02-25 15:51:09859浏览

The Opt Out: Stop choosing bad passwords already

您应该比弱密码更好。选择退出您可以收回您的在线隐私。

>

>让我们面对现实:您的密码可能很弱。 创建强密码是乏味的,但这对于在线安全性至关重要。 黑客一直在寻找漏洞,而弱密码是​​它们最简单的目标。

>报告始终显示出令人震惊的常见密码,例如“密码”,“ 123456”和“ 123456789”。这突出了普遍缺乏密码安全意识。 尽管设想了无密码的未来,但密码仍然是大多数在线帐户的主要访问方法。 加强密码对于保护您的数据和财务是至关重要的。

>

是什么构成了强密码,为什么它们很难创建? 恶意参与者采用诸如猜测攻击,使用软件自动测试通用密码以及在数据泄露中泄漏的方法之类的方法。 人们经常无法频繁地更新密码,从而对现有密码进行较小的更改。

>

强密码为:

unique:
    避免使用字典单词,通用名称或易于猜测的短语。>
  • long:密码越长,组合越复杂。
  • >
  • >变化:包括特殊字符(标点符号,数字),大写字母和小写字母。
  • 许多使用令人难忘的短语创建密码,用数字替换字母(例如,4,0 for o)。虽然是一个良好的开端,但这需要进一步的复杂性。 考虑创建自己独特的密码或字母来增强安全性。> >“强密码”的权衡是记忆性。 记住众多独特的复杂密码具有挑战性。 这是密码管理人员进来的地方。
密码管理器提供解决方案:

强密码生成:

他们建议复杂的,唯一的密码。>

    安全存储:
  • 密码已加密并安全地存储。
  • autofill:
  • >它们会自动填写登录详细信息。
  • 密码管理人员将密码管理负担外包,只需要强大的主密码或其他身份验证方法(指纹等)。 他们提供诸如跨设备同步和可自定义的自动填充设置之类的功能。 但是,密码管理器并不是万无一失。 它们是黑客的吸引力目标;违规会损害所有存储的密码。 公司实施安全措施,例如频繁登录和唯一的帐户恢复代码。 尽管采取了这些预防措施,但确实会发生违规行为(例如,2022年的LastPass违规行为)。

    一些密码管理器具有姿势风险。 自动填充,尤其是没有用户交互的没有用户,很容易受到跨站点脚本(XSS)攻击的影响。 选择需要用户确认自动填充或允许禁用此功能的密码管理器。 诸如Safari之类的浏览器需要用户交互,而Firefox的自动填充物可以在设置中被禁用。 1Password的浏览器扩展程序还需要在自动填充之前单击。

    >

    启用多因素身份验证(MFA):> MFA

    增加了额外的安全性,即使被盗凭据也可以阻止访问。 方法包括SMS代码,应用程序生成的代码,安全密钥或生物识别技术。 启用MFA方法越多,您的帐户就越安全,尽管如果您丢失了对一种验证方法的访问权限,它也可能会增加访问帐户的困难。

    >

    SMS代码方便时,它们容易受到拦截的影响。 考虑更安全的选项,例如基于应用程序的代码或安全密钥。 要增强SMS代码安全性,请在锁定屏幕上禁用消息预览(Android:设置> notifications>敏感通知; ios:设置:settings> notifications> show previews。

    )。

    优先考虑在线安全性。 不要等待;加强密码并立即启用MFA。 保护自己免于成为最坏密码列表中的另一个统计数据。 立即采取行动!

以上是选择退出:停止选择不良密码的详细内容。更多信息请关注PHP中文网其他相关文章!

声明:
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn