七月2022 - 采取小措施保障您的在线身份安全
您是否曾经统计过您注册过的每个帐户?根据 NordPass 的一项2021研究,普通人拥有大约100密码和关联帐户(即凭证)。无论这些账户是否活跃,我们都面临着信息泄露和滥用的风险。鉴于这个令人震惊的平均值,我们可以采取简单的措施来确保我们的信息在网络空间受到保护。虽然使用多因素身份验证 (MFA) 可以通过要求至少两条证据(例如,密码和发送到手机的代码)来确认用户身份,从而减轻凭证滥用的威胁,但并非所有组织或用户都采用这种首选的身份验证方法。当 MFA 尚不可用时,我们可以采取的最简单的行动是在创建密码时做出明智的选择,包括我们对它们应用什么保护模式。由于不法之徒永无休止,网络犯罪分子不断寻找新方法来规避此前被认为是安全的在线环境。
为什么您应该使用密码管理器:存储密码的安全方法是使用允许使用多因素身份验证的电子密码管理器。密码管理器不仅可以生成强密码,还可以隐藏密码。许多密码管理器只允许您通过多因素身份验证查看您的密码。密码管理器还会生成完全独特且长的密码,而无需您自己想出一个,并且它会存储每个独特的密码以供将来使用。计算机在随机化字符方面比人类要好得多,因此您可以放心,您不会无意中重复使用字符模式 - 这是密码的大忌。前面提到的100密码很可能不会被记住,但没关系,因为您的密码管理器会为您提供支持!以下是可与密码管理器一起使用以添加额外保护层的多因素身份验证形式:
- 语音通话:正如其名 - 您可以选择接收来自许多密码管理器的验证电话来确认您的身份。
- 生物识别技术:这是一项使用指纹或面部识别软件的技术。
- 推送:您可以在手机或笔记本电脑上下载相应的应用程序,点击后会触发通知并验证身份。
- 硬件令牌:这是一个小型设备,可以连接到您的密码管理器,也可以与密码管理器分离。它会生成一个随机代码。
- 电子邮件:您将收到一封电子邮件作为身份确认的形式。
- SMS :类似于推送通知,您会收到一条用于验证身份的短信。
如今,我们都有很多事情要担心,但花一点时间研究并激活密码管理器可以帮助我们避免至少一种类型的在线漏洞。您不需要做很多事情就能成为网络达人,因为有时您只需要拥有和使用正确的工具。
每月安全提示通讯中提供的信息旨在提高组织最终用户的安全意识,并帮助他们在工作环境中以更安全的方式行事。虽然其中一些技巧可能与维护家用电脑有关,但提高认识旨在帮助改善组织的整体信息安全态势。
版权信息