100亿密码泄露:如何保护你的账户安全?

150次阅读
没有评论

共计 921 个字符,预计需要花费 3 分钟才能阅读完成。

数据泄露已成为数字时代的常态。在网络账户几乎无处不在的今天,密码泄露的风险也随之增加(这就是为什么使用双因素认证如此重要)。但知道一些密码可能被泄露是一回事,而知道有数十亿密码被集中收集则是另一回事。

最近的研究表明,研究人员发现了一个名为 rockyou2024.txt 的文本文件,其中包含近 100 亿个独特的密码,所有密码都以明文存储。这意味着任何有权访问的人都可以轻松浏览列表,发现每一个密码。

这些密码并非一夜之间收集的,而是在过去 20 年中从各种攻击和泄露中逐渐积累的。仅从 2021 年到今年,攻击者就向该文件添加了 15 亿个密码。这些密码都是独一无二的,这意味着列表中没有重复。

这些密码泄露的危险是什么?

尽管任何人都可以使用 Ctrl+F(Mac 用户使用 Command+F)搜索任何密码,但这并不是真正的危险所在。寻找特定密码尝试需要太长时间。

相反,黑客可以使用这样的列表进行暴力破解和凭证填充攻击。在暴力破解攻击中,黑客会快速尝试大量密码以试图侵入账户。凭证填充类似,但涉及使用泄露的凭证(如已知的用户名 / 密码组合)与其他账户,因为人们倾向于为多个账户使用相同的密码。(请不要这样做。)

当然,黑客不会手动进行这些攻击:他们使用计算机,计算机可以尝试数百万个密码以试图侵入这些账户。拥有 100 亿个独特密码的数据库,黑客在对个人和组织进行暴力破解和凭证填充攻击时肯定会大显身手。

如何保护自己免受这种密码数据库的影响?

首先,您可以使用泄露密码检查器查看您的凭证是否可供黑客使用,无论是在此数据库还是其他地方。如果您发现任何密码已被泄露,请立即更改它们。

在此基础上,确保为您的每一个账户使用强大且独特的密码。如果账户凭证被泄露,黑客在凭证填充中不会成功,因为您的其他账户不会使用该泄露的密码。

如果账户支持通行密钥,请使用通行密钥,因为通行密钥没有泄露的凭证。如果没有,请尽可能使用双因素认证。如果黑客知道您的凭证,他们将无法在没有访问您的受信任设备(无论是智能手机还是认证器应用)的情况下侵入您的账户。

为了管理所有这些凭证,请使用密码管理器。一个好的密码管理器不仅可以帮助您管理密码,还应具备方便的安全功能,如密码生成器、2FA 代码和密码泄露时的警报。

100 亿密码泄露:如何保护你的账户安全?
100 亿密码泄露:如何保护你的账户安全?

正文完
 0
admin-gah
版权声明:本文于2024-07-07转载自Lifehacker.com,共计921字。
转载提示:此文章非本站原创文章,若需转载请联系原作者获得转载授权。
评论(没有评论)
验证码