| 广告联系 | 繁体版 | 手机版 | 微信 | 微博 | 搜索:
欢迎您 游客 | 登录 | 免费注册 | 忘记了密码 | 社交账号注册或登录

首页

温哥华资讯

温哥华地产

温哥华教育

温哥华财税

新移民/招聘

黄页/二手

旅游

160亿个密码或被盗!如何保护自己

QR Code
请用微信 扫一扫 扫描上面的二维码,然后点击页面右上角的 ... 图标,然后点击 发送给朋友分享到朋友圈,谢谢!
(加西网综合)一家网络安全新闻机构称,它发现 160 亿个密码被泄露,这使得犯罪分子可以大量访问消费者日常使用的账户,包括 Apple、Google、Facebook 等平台账户的密码。




网络安全新闻机构 Cyber​​news 警告称,这些数据是被人“大规模利用”,因为它可以让网络犯罪分子获得前所未有的信息访问权限,从而用于账户接管、身份盗窃和高度针对性的攻击。


以下是我们目前对此次泄漏事件的了解以及人们如何保护自己免受其影响。

对泄漏了解多少?

安全软件公司 Check Point 的工程主管罗伯特·法尔松 (Robert Falzon) 表示,网络安全专家强烈猜测这些数据是通过信息窃取者泄露的。

信息窃取程序是一些恶意软件,它会诱骗用户点击,然后在用户的计算机上安装一些恶意软件,“当你用键盘打字时,它会坐在那里监听计算机。”

该恶意软件可以检测您何时登录帐户,并可以复制您输入的任何内容,并将其发送到黑客编译的凭证数据库。

法尔松说:“结果,我们在暗网上发现了这些巨大的存储库,里面充满了从世界各地用户那里窃取的用户名、密码和凭证的清单,这些清单被当作商品买卖。”

这些泄露的数据都是新的吗?

这一点尚待商榷。Cyber​​news 称“这些数据是近期收集的,并非从之前的泄露事件中回收的”,但其他人对此持有不同意见。

“追踪所有这些数据的来源真的非常困难,”法尔松说,因为一些黑客将多次泄露的数据打包在一起转售。

唯一能确定泄漏有多新的方法是获取其他泄漏数据并进行交叉比较。

为什么令人担忧?

网络安全公司 NordPass 的工程主管 Ignas Valancius 在一份新闻稿中表示:“如果黑客设法获取你的谷歌、苹果或 Facebook 密码,那么窃取你的金钱和身份可能比从三岁孩子手中抢走糖果还要容易。”

这是因为黑客利用他们获得的登录信息进行凭证填充,犯罪分子通过在网站上输入窃取的登录信息来获取账户访问权限。

法尔松说,如果你在多个网站或服务上重复使用密码,这可能意味着黑客可以进入银行账户并窃取资金、最喜欢的零售商账户并耗尽你的忠诚度积分,甚至找到你的地址和生日并利用它进行身份盗窃。


如何才能知道我的数据是否遭到泄露?

要确定您是否是违规行为的受害者,需要获取数据并在其中搜索您的凭据。

因为一般来说只有“极少数”人的信息从未被泄露过,所以法尔松说,你最好假设你的信息是泄露的一部分。

加拿大人可以做些什么来保护自己?

网络安全专家一致建议人们定期更改密码,尤其是在密码泄露之后,以避免成为凭证填充的受害者。


但他们表示,早在违规行为发生之前,人们就可以采取多种措施来保护自己。

最明显的就是更改密码,避免重复使用。如果你在多个网站或服务上重复使用密码,或者让密码容易被猜到,那么黑客就可以轻松地访问你的许多帐户。

多因素身份验证也能提供一层安全保障。当有人尝试登录账户时,系统会强制他们输入通过电子邮件或短信发送的代码,然后才能访问。这一流程有助于用户抵御黑客攻击。

我需要记录很多账户,每次账户泄露后我都要更改密码,很难记住所有账户。我该怎么办?

一些网络安全专家是密码管理器的忠实粉丝。这些服务会为你的每个账户创建强大且独特的密码。然后,密码管理器会将密码存储在一个加密账户中,你可以在需要输入密码时随时快速访问。

然而,其他专家认为密码管理器可以具有不同级别的加密,并警告说,如果您使用的密码管理器被破解,您的所有密码都可能受到攻击。

还能做什么呢?

许多专家建议人们尽可能使用密钥(passkey)。密钥是一种数字凭证,只需在手机上刷脸或扫描指纹即可解锁账户。

它们被认为比密码更安全,因为无需记忆一串字符、数字和符号,更难被破解。它们无需更改,不会被猜测或偷看窃取,也不会在错误的网站上意外使用。

并非所有网站和服务都接受密钥,但 Apple、Shopify、Microsoft、DocuSign 和 PayPal 等几家大型公司都接受密钥。

REF: https://globalnews.ca/news/11253379/16-billion-passwords-...
您的点赞是对我们的鼓励     已经有 8 人参与评论了, 我也来说几句吧
注:
  • 加西网版权所有,未经授权或许可,严禁转载或摘录
  • 猜您喜欢:
    您可能也喜欢:
    共有 8 人参与评论    (其它新闻评论)
    评论1 游客 [辛.香.氏.说] 2025-06-22 10:43
    Nothing is 100% secure or safe as we are requested to provide all our personal information to those government authorities, banks, and service providers who need your IDs. That said, the safety is not fully under our control. We can do our best on our ends, but it is out of our control after we provided our personal information. Those so-called security service providers can also be attacked and mismanaged. Therefore, do not expect 100% secure, but pray for good luck.
    上一页1下一页
    我来说两句:
    评论:
    安全校验码:
    请在此处输入图片中的数字
    The Captcha image
    Terms & Conditions    Privacy Policy    Political ADs    Activities Agreement    Contact Us    Sitemap    

    加西网为北美中文网传媒集团旗下网站

    页面生成: 0.0408 秒 and 6 DB Queries in 0.0047 秒