菜单
2016年9月23日 | 经过

是时候改变每个密码

这是官方:2016是“密码复位的年”。就在我们以为的时候大数据漏洞的头条新闻无法变得更糟糕,新闻昨天打破了比那样多有五十亿雅虎账户在2014年受到违规的影响。但我们在这里说:今天改变你的雅虎密码只是不够。

让我们把雅虎违反透视:这就像Facebook这样说所有用户的一半他们的帐户信息被盗了。这可能会在书中下降,作为历史上最大的网络安全漏洞。

好像那个不够令人恐惧,雅虎突破今年就在其他大规模违规行为的跟随之后:事件dropbox.linkedin, 和我的空间影响了数亿人。

可怕?是的。但损害不会在那里停止。当这些大规模的用户名和密码列表泄露在网上时,攻击者对攻击者的燃料是攻击人们的账户,甚至更有利可图的网站。他们所要做的就是使用相同的用户名和密码,并在其他流行的网站上尝试找到匹配和瞧,他们进入voila。

这意味着任何人犯了使用相同的密码在一个以上的网站上,现在可以被黑攻击。通过今天可用的超级计算机,对这些攻击者来说,对这些密码的匹配是微不足道的。因为这么多人仍然重用密码,但收益不仅仅是值得的。所以现在它不仅仅是你的Yahoo密码或你的Dropbox密码,在那里使用相同或类似密码的每个网站都在那里进行。

只需更改雅虎密码即可不再好。你需要做更多的事情来保护自己。你可以对所有这些说是的吗?

  • 您正在使用LastPass等密码管理器。
  • 您不在任何两个网站或应用程序上使用相同的密码。
  • 您的所有密码都已在去年内更改,
  • 您已将雅虎密码更新为另一个强大随机密码。

如果是,您是一个密码RockStar。如果没有,这就是我们所有人都应该掌控我们的在线安全:

注册密码管理器。

如果您已经使用LastPass,请收取200美元,通过Go,并跳至下一步。但如果您没有使用密码管理器,今天是当天报名。对于我们大多数人来说,它是一个静脉化的任务,以保持我们的密码组织创建强密码对每个帐户不同,并每天记住它们。密码管理器为您完成所有这些,使您的密码易于到达每一天,而且更多。此外,它将所有内容锁定在可用的最佳加密中。所以立即注册,并获取添加到Vault中的所有密码 - 您甚至可以导入您存储在浏览器中的密码。

运行安全挑战。

这是您真正将密码管理器为您工作的地方。如果您一直在使用LastPass,您已经知道它在处理密码时节省了多少时间和麻烦。但是要真正使用密码管理器来最大化您的安全性,您需要使用它来为每个帐户生成不同的强密码。审核密码的最佳方式是启动LastPass安全挑战。它不仅可以告诉您Vault中有多少密码,它会显示哪些密码弱,旧,重复使用,甚至您使用的网站也受到损害。这就是为什么在更改Yahoo密码之前想要这样做的原因 - 所以你知道你是否在任何其他网站上使用了你在雅虎的相同密码,你也可以优先考虑改变这些密码。

现在,改变你的雅虎密码。

登录您的Yahoo帐户,并使用LastPass密码生成器创建新密码。将新密码保存到LastPass,并将其提交给您的Yahoo帐户,您已完成。谁说创建20个字符的密码必须难?

现在转到所有其他密码。

在每次新的违规之后,我们作为消费者在更改此密码或那个时运行,这可能是一个麻烦和相当耗时的。在您在使用LastPass安全挑战中重复使用密码的位置之后,LastPass将有助于您简化更改密码的过程。首先,在许多网站上,LastPass可以自动更改自动密码更改的密码。选择此选项,可用和LastPass将在后台更改密码的工作。在任何其他网站上,使用LastPass密码生成器创建最强的密码,并将更改保存到LastPass Vault,因为您还会在网站上提交更改。

不要忘记安全问题。

网站经常要求您添加特殊安全问题的答案,以意图为您的帐户添加额外的安全性。不幸的是,它们通常是安全性的,因为信息没有加密,并且答案通常很容易在网上进行一些快速搜索。只需使用密码生成器创建虚假问题的答案到安全问题。将答案作为保险库中的网站条目中的“注意”保存,因此您的母亲的婚前姓名如下:展示。

所以记得,你今天可以做的最好的事情是在雅虎之类的大违规之后挫败黑客是从不重复使用密码,并始终为您使用的每个网站和应用程序创建强大的独特密码。一旦您遵循了我们的步骤,您将在(不是)下一个受欢迎的网站被违反时更准备好。您只需要更改一个密码,并且不必浪费时间担心您是否有任何其他在线账户的风险。没有时间类似于现在,以确保您在跨帐户提高密码安全性。


讨论/阅读评论

发表评论

发表评论

加入我们的时事通讯

输入您的电子邮件以获取LastPass博客的更新。bob体育不能提款