提高网上账户的安全性

来源 :CHIP新电脑 | 被引量 : 0次 | 上传用户:mlgb7758521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  不管我们的密码是多么的简单,如果我们激活了双因素身份验证系统,那么要破解我们的账户将会是一件非常困难的事情。目前,许多网站已经支持双因素身份验证功能,我们可以利用该功能有效地提高网上账户的安全性。
  市场研究机构SplashData的数据显示,一个非常常见的密码“123456”多年以来一直高居使用者数量排行榜的顶部。我们不必为了竟然有人使用这样的密码而感到惊讶,事实上许多人使用类似的简单密码,但是这不代表攻击者可以轻松破解他们的账户,只要他们激活一个身份验证的附加功能:双因素身份验证(Two Factor Authentication,简称2FA),在该功能被激活的情况下,当用户试图登录时,服务器就要求提供3项信息:用户名、密码和一次性的双因素身份验证码,这样就可以有效地提高账户的安全性,因为攻击者要完成登录必须同时控制用户的两个设备,例如个人电脑和移动电话。

举手之劳可以更安全


  一个2FA方案必须通过智能手机或者一个特殊的安全USB验证盘,并结合通用第二要素(Universal 2nd Factor,简称U2F)协议进行处理,该协议的验证过程已集成了迄今为止仍可以认为无懈可击的加密系统。在结合智能手机进行验证的情况下,一次性的双因素身份验证码将在用户输入正确的用户名和密码之后通过短信发送到指定的手机,每次登录过程中发送。如果结合各应用程序(现在可用于所有大型操作系统)进行验证,那么将由软件实时生成双因素身份验证码。这种方案特别适合外出旅行的用户,因为不需要接收短信,可以避免在国外使用手机可能产生的高昂费用。
  在大部分情况下双因素身份验证的步骤都非常简单:如果通过短信接收,那么输入手机收到的双因素身份验证码即可;如果使用应用程序,则可能需要扫描一个二维码码;如果使用USB验证盘,则只需将验证盘插入电脑或者靠近运行相关应用的NFC智能手机即可。
  不过,在亚马逊使用双因素身份验证会略有些复杂。目前,在国内的亚马逊网站上没有开通该功能,但是可以通过美国网站“Your Account|Change Account Settings|Advanced Security Settings|Two-Step Verification”开通,问题是亚马逊发送到国内手机号码的短信很多时候收不到,所以只能使用通过应用程序验证的方式,也就是在登录时通过“Google身份验证器或者Microsoft验证器扫描二维码生成双因素身份验证码。
  如果可能,那么我们应该尽可能地使用应用程序或USB验证盘来获取双因素身份验证码,因为我们的智能手机有可能会被恶意软件感染而通过截取短信之类的手段获得我们的双因素身份验证码。

双因素保护:这是我们所需要的


  短信接收验证码
  我们可以通过智能手机接收短信获取一次性的双因素身份验证码,这类似于网上银行的操作验证码。要破解我们的账户,攻击者就要同时入侵我们的电脑并拦截智能手机的短信,这或许不是不可能做到的事情,但是破解账户的难度要高很多。
  应用程序生成验证码
  我们可以通过应用程序获得一次性的双因素身份验证码,应用程序可以根据不同的情况,通过扫描二维码等方式生成与账户对应的双因素身份验证码。攻击者即使入侵电脑,获得了电脑的控制权,但也很难从智能手机上获得实时生成的验证码。
  U2F移动验证码
  验证码可以存储在U2F验证盘上,其原理类似于使用芯片的银行卡,在我们登录的过程中,通信过程中U2F验证盘将生成需要的双因素身份验证码。如果我们有一个包含相应登录应用的NFC智能手机,那么只需将它尽可能地靠近U2F验证盘即可。

这些服务支持双因素身份验证

适用于iOS、Android和Windows Phone的双因素身份验证应用程序


  iOS版:OTPAuth
  如果需要,该软件可以通过TouchID(指纹)维护和访问一次性的双因素身份验证码,此外,该应用程序可以通过在线存储服务备份配置。
  Android:Authy
  双因素身份验证的设置可以通过自动同步功能轻松地转移到各种设备上,该应用程序还提供了备份功能和PIN码保护功能。
  Windows Phone:验证器
  微软官方的应用程序,数据将以加密的形式保存在智能手机上。是Windows Phone上唯一的双因素身份验证器,不具有备份功能。

2015年最大的数据泄密


  黑客经常通过攻击大公司的数据库来获取用户的密码,因而,当类似的攻击出现时必须及时更改密码。

经常修改电子邮件密码吗?


  五分之一的人从不修改电子邮件密码,这是一个致命的错误。因而,如果黑客成功获得邮件账户,那么通过它即可获取其他关联账户的密码。
其他文献
最新GfK数据显示,中国数码相机零售市场销售额2015年同比下跌12%,2016年预计下跌11%,产品结构的调整升级以及技术引领的革新,将推动尚在下行通道的影像行业进一步收窄。全幅相机市场激增  在行业结构调整的大背景下,低端入门级数码相机市场面临洗牌;另一方面,全画幅相机的市场占比份额开始激增。  全画幅微单2015年上半年在线市场和线下市场总体零售额同比去年增长6.5%,环比去年下半年增长19
期刊
【摘 要】 中国核电工程有限公司按照EPC总承包模式承建国内多个核电项目,目前核电进口设备主要采用CIF贸易方式,由于外商完全控制了发货和远洋运输环节,设备如在发货环节出现问题只有到达目的港或工程现场才能发现。本文论述了如采用FOB贸易方式,交货地点前移,工程公司在装运港就可以发现并解决问题,由于承运商由工程公司招标选定,有利于降低进口设备运费和保险费,工程公司还可以通过承运商提前掌握发运信息,加
期刊
近日,乐视投入30亿元进军地产界的消息着实劲爆,好在距离普通消费者来说其影响十分有限,相比之下,联手欧派,跨界厨房更“接地气”。跨界,可谓乐视“惯用”手段,借5月15日国际家庭日之机,用上市刚满3年的超级电视携手以橱柜见长的欧派,“运用科技改善生活,与家人共享健康、便捷、舒适、高品质的家居体验已成为所有家庭共同的‘超级’目标。”  随着眼球经济的聚拢,传统电视上盛极一时的商业模式,在智能电视上也有
期刊
近日,希捷和中科曙光签署合作协议,从曙光最新的TC4600T数据中心开始,希捷的4TB企业级高性能万转硬盘开始向数据融合领域渗透,一则是继续拉升机械硬盘的性能与容量,保持性价比竞争力,二则为未来的固态存储产品开辟新的用户及应用领域。结合硬盘两强西部数据、希捷相继发布的2016年第一季度财报(硬盘出货量分别锐减20.9%、21.6%,只有4 310万块、3 920万块),机械硬盘前景十分不看好。  
期刊
几乎每个人都有一些旧电脑和废旧手机之类的老硬件,这些当初购买时价格不菲的设备现如今已经难以胜任其原来的功能,不过,除了扔进垃圾桶,我们还可以考虑将其回收利用,通过我们下面介绍的方法,或许可以让它们在新的领域再次焕发出新的生机。  更强大的硬件、更多新的功能和更低廉的价格吸引着用户不断地为硬件设备升级换代,每家每户都积聚了一些被淘汰的硬件设备,这些当初购买时价格不菲的设备直接扔进垃圾桶未免有点可惜,
期刊
随手拍照分享见闻已经成为人们的生活习惯。作为手上最方便的设备,智能手机责无旁贷地担负起这个“简单的任务”,于是拍照能力就成了选择手机时的重要因素。但是,在智能手机硬件、软件配置日趋同质化的今天,要在拍照能力上技高一筹并不容易,需要强大的技术背景和执着的工匠精神。看看今天的这批旗舰手机,谁能成为图片社交时代的趁手兵刃?  日常生活中,手机在大多数情况下已经足以代替相机,其便携和易用的特性为我们留住一
期刊
微软从来都不缺少话题,但多数都是被吐槽。这一次微软为了Windows 10的安装量,利用“Get Windows 10”进行偷跑(在未经用户许可的情况开始定制用户电脑升级至Windows 10的时间)。  微软如此竭尽全力地提升Windows 10的占有率,不得不承认,微软Windows 10系统是成功的,或许有人说这是相较之前的令人失望的Windows 8/8.1来讲的。但抛开系统本身,借助国内
期刊
【摘 要】介绍了利用Matlab/Simulink与AMESim各自软件的特点,对对液压盘式刹车系统进行液压与控制部分的联合仿真。液压盘式刹车系统是一个复杂、庞大的多子系统组成的系统,其中既有液压部分又有控制部分,根据模型的建立,液压模型在AMESim环境下构造,而控制模型部分则在MATLAB中完成的联合仿真的方法。仿真结果表明可以直接检测刹车盘制动正压力大小且便于对液压盘式刹车系统进行制动性能分
期刊
艾瑞咨询联合京东智能发布了2016年中国智能硬件行业发展趋势的报告,表示智能硬件产品在用户当中的渗透率和认知度还不是很高。报告指出,现在可穿戴设备整体的渗透率是19%,意味着其全体目标用户当中仅有19%真正在使用此类产品。目前,整个业界仍处于智能硬件不智能阶段,要下载很多App,难以互联互通的问题依然突出,阻碍了产品进一步普及。
期刊
韩国起亚Soul电动车虽然并不引人注目,但它一点都不比宝马i3逊色,那么,从哪些方面体现出来的呢?奥迪油电混合动力车好在哪?联网的欧宝雅特(Astra)汽车都有哪些新功能?有没有让人耳目一新的电动摩托?本文将向大家一一道来。  在几个方面,起亚Soul EV拉开了与宝马i3的距离。首先是价格,其顶配售价约3.08万欧元,包含后视影像和导航系统。从起亚在线上查询配置,可以确切了解一个990欧元增配套
期刊