安全问题是不安全的:如何保护您的帐户

我们都知道我们应该创建安全的密码。但是,我们一直在担心自己的密码,有一个后门,我们从来没有想过。安全问题通常很容易猜测,而且常常可以绕过密码。...

安全问题是不安全的:如何保护您的帐户

我们都知道我们应该创建安全的密码。但是,我们一直在担心自己的密码,有一个后门,我们从来没有想过。安全问题通常很容易猜测,而且常常可以绕过密码。

值得庆幸的是,许多服务都意识到安全问题非常不安全,并将其取消。谷歌和微软不再为他们的账户提供安全问题——相反,你可以使用相关的电话号码恢复账户。

佩林“黑客”

这不仅仅是一个理论问题。莎拉佩林的雅虎!电子邮件帐户在2008年大选前夕被“黑客”攻击是出了名的。“黑客”只是用密码重置提示回答了她的安全问题。问题是她在哪里遇见了她的配偶,答案——瓦西拉高中——可以通过谷歌快速搜索找到。

安全问题是不安全的:如何保护您的帐户

安全问题

相关:在这16个Web服务上使用两步验证来保护自己

这不仅仅是莎拉·佩林的问题。当我们设置帐户时——从银行帐户到电子邮件帐户——我们经常被要求设置一个安全问题。大多数情况下,我们都会收到一系列建议性问题,比如“你在哪里上的高中?”?以及“你母亲的娘家姓是什么?”?“有些网站允许您创建自己的问题,但许多网站强迫您从建议的问题列表中进行选择。有些网站强迫你设置多个安全问题和答案,这意味着你不能只选择一个容易记住的答案——你必须选择几个不同的问题,记住所有的答案。

安全问题的真正问题是答案太明显了。许多安全问题的答案,从“你的生日是什么?”?你在哪里上的高中?“是公共知识,如果有人愿意看的话。他们甚至可以在谷歌上搜索。即使答案还不为公众所知,大多数正常人也会在正常对话中分享一些细节,比如他们在哪里遇到配偶,在哪里上学。

安全问题是不安全的:如何保护您的帐户

安全问题基础

如果您从未重置帐户密码,您可能永远不必处理您自己的安全问题,可能会忘记它们。您通常可以单击一个链接,该链接表示您忘记了密码,如果您正确回答安全问题,您将获得访问该帐户的权限。这样,安全问题允许您绕过密码。您的帐户不再像密码那样安全,它只与您最明显的安全问题一样安全。

安全问题的答案也更容易猜测。例如,如果问题是“你的第一只宠物叫什么名字?”?“,很容易猜出一些常见的宠物名字。如果你的密码像“3&40$d#%$t#kteyt”一样难猜,那也没关系。如果你的第一个宠物的名字是“菲多”,你回答的安全问题准确,答案将很容易猜测。

并不是每个服务都会重置你的帐户,并让其他人仅仅因为知道你的安全问题的答案就可以访问,但有些服务会。其他服务使用安全问题作为身份验证过程的一部分,这将需要其他个人信息。

安全问题是不安全的:如何保护您的帐户

如何选择和回答安全问题

在选择安全问题和答案时,请记住所有这些。选择一些别人很难发现或猜测的事情,而不是像你在哪里上学那样的事情。

相关:为什么你应该使用密码管理器,以及如何开始

第二种选择是不考虑安全问题。例如,如果您有机会编写自己的安全问题,您可以输入一个类似“答案是什么?”?“或者引用一个只有你知道的笑话。然后你可以提供一个和问题一样安全的答案-也许你的答案/问题对是“答案是什么?”?“45天%采购订单#年产量$fgp(134吨)”。你现在只需要为你的帐户设置第二个密码——把它写在安全的地方,或者把它存储在密码管理器中,比如LastPass或KeePass,这样你就可以在需要的时候访问它。有了这样的答案,你基本上只需要第二个密码。

记住,你也不必准确地回答问题。例如,如果问题是“你在哪里初吻的?”?“而且你一辈子都住在纽约,你可能不想进入纽约——这是一个非常明显的答案。也许你的答案是“在月球上的一个陨石坑里”,或者是另一个你会记得的愚蠢的回答,但是其他人会更难猜到。当然,即使是这个答案也比看似随机的字符串更明显。也许你的答案是“你在哪里初吻的?”?“9je7%5yry835吗#9reou和hf94@7gt5。即使你被迫使用某个问题,只要你能记住,你就可以自由输入任何你喜欢的答案。当然,你会希望这个答案是安全的,以防将来你需要提供它。

安全问题是不安全的:如何保护您的帐户


安全问题是不安全的。但是,即使你被迫使用它们或被迫使用一个不安全的问题,你永远不会被迫提供一个准确的答案。你可以输入任何你喜欢的答案,只要你以后能记住它。无论你做什么,确保你没有打开一个后门攻击者可以用来绕过你的密码。

图片来源:保罗·凯勒在Flickr上

  • 发表于 2021-04-11 10:36
  • 阅读 ( 115 )
  • 分类:互联网

你可能感兴趣的文章

3双因素认证的风险和缺点

...证在过去十年中迅速流行的原因。单一的密码对于真正的安全性来说太脆弱了,添加第二层防御将使您的帐户更安全。 ...

  • 发布于 2021-03-12 19:54
  • 阅读 ( 338 )

如何判断站点是否以明文形式存储密码(以及如何操作)

...扫描列表,找到你的电子邮件地址,并很容易阅读你的“安全”登录名是“Pa$$w0rd”。 ...

  • 发布于 2021-03-21 20:08
  • 阅读 ( 260 )

任何人都可以破解你的snapchat下面是阻止他们的方法

Snapchat是最流行的社交媒体平台之一。然而,随着人们对安全性和隐私的担忧增加,用户正在寻找保护自己账户的方法。黑客可以使用多种方法进入Snapchat并了解您的更多信息。 ...

  • 发布于 2021-03-27 03:07
  • 阅读 ( 228 )

什么是roblox?它对孩子安全吗?

... roblox对孩子安全吗? ...

  • 发布于 2021-03-29 13:53
  • 阅读 ( 900 )

如何让你的chromebook尽可能安全

Chrome操作系统最大的优点之一是其固有的安全特性。它被认为是最安全的以消费者为中心的操作系统之一,但下面是如何让你从中获得更多的乐趣。 首先,让我们谈谈“安全”是什么意思。我不想把它和“隐私”混淆,隐私是...

  • 发布于 2021-04-04 09:47
  • 阅读 ( 215 )

罪犯可以偷你的电话号码。下面是如何阻止他们

...**上,窃取你的电话号码。然后他们会收到**短信发送的安全代码,帮助他们进入你的银行账户和其他安全服务。 什么是骗局(a port out scam)? “外埠诈骗”是整个**行业的一大难题。在这个骗局中,一个罪犯假扮成你,把你当前...

  • 发布于 2021-04-05 05:46
  • 阅读 ( 233 )

如何保护您的twitter帐户(即使您的密码被盗)

帐户安全不仅对网上购物和银行账户很重要,而且对你的社会账户也很重要。某人对你个人和职业生活可能造成的伤害是毁灭性的。就像其他重要的帐户一样,你必须采取适当的预防措施,确保你是唯一一个有访问权的人。 更...

  • 发布于 2021-04-06 09:44
  • 阅读 ( 221 )

如何锁定teamviewer以实现更安全的远程访问

...助朋友和亲戚与他们的电脑。但是它的默认设置是非常不安全的,反而更倾向于易于使用。下面介绍如何锁定TeamViewer,这样您就可以利用它的功能,而不会让自己受到攻击。 teamviewer的问题 相关:轻松执行远程技术支持的最佳...

  • 发布于 2021-04-07 00:36
  • 阅读 ( 237 )

如何恢复忘记的gmail密码

...次单击“尝试其他问题”。现在我们开始使用更老、更不安全的帐户保护方法,比如“你母亲的婚前姓是什么”之类的安全问题。你应该至少能回答其中一个问题。 此时,创建一个新密码并确认它。现在你又可以访问你的帐户...

  • 发布于 2021-04-07 22:31
  • 阅读 ( 199 )

如何保护你的gmail和google帐户

...你的东西有多少是谷歌存储和保存的,想想这个账户有多安全。如果有人访问了你的谷歌账户怎么办?这将包括Gmail中的银行对账单、Drive中的个人文件、谷歌照片中存储的图片、Hangouts的聊天日志等等。可怕的想法,对吧?让我...

  • 发布于 2021-04-08 00:03
  • 阅读 ( 223 )
dtfqmsxwur
dtfqmsxwur

0 篇文章

相关推荐