今天,各種各樣的金融賬戶、網(wǎng)絡(luò)帳戶、個(gè)人信息都需要用到密碼,但對(duì)于大多數(shù)人來說,常用的密碼十分有限,而且一旦使用長一些、復(fù)雜一些的新密碼后,往往一段時(shí)間過后便被忘的一干二凈。所以,目前有數(shù)以百萬計(jì)的人依靠密碼管理器來保存他們的密碼,并幫助他們保障其各類網(wǎng)絡(luò)帳戶的安全。不過,密碼管理器也不是萬能的,近期一款流行的免費(fèi)密碼管理器——LastPass就被曝出了安全漏洞,使用它的用戶需要多多注意了。
警惕密碼管理器漏洞
上周,來自Google(谷歌)安全團(tuán)隊(duì)的研究人員Tavis Ormandy,發(fā)現(xiàn)了LastPass密碼管理器存在遠(yuǎn)程訪問漏洞。據(jù)其表示,一旦攻擊者成功誘導(dǎo)用戶訪問某個(gè)特定惡意網(wǎng)站后,便有接管用戶LastPass帳戶的可能,進(jìn)而導(dǎo)致用戶密碼被泄露。
然而這并不是LastPass第一次曝出安全漏洞事件,早在2014年,研究人員就發(fā)現(xiàn)包括LastPass在內(nèi)的4個(gè)密碼管理器都存在安全問題。因?yàn)橐坏┟艽a管理器內(nèi)的密碼被盜或者注冊(cè)郵箱被盜取,那么用戶的全部互聯(lián)網(wǎng)賬號(hào)都不能幸免于難。
2015年,某黑客宣稱入侵了LastPass的服務(wù)器,并且盜取了其全部的數(shù)據(jù)庫。盡管LastPass采用了前段的加密,但是仍然有破解的可能性。同年,研究人員還發(fā)現(xiàn)通過一個(gè)惡意程序即可實(shí)現(xiàn)進(jìn)入蘋果應(yīng)用商店,偷取儲(chǔ)存在iOS、OSX系統(tǒng)內(nèi)置的鑰匙串密碼管理器中的密碼。
網(wǎng)絡(luò)安全目前尚還沒有一勞永逸的做法可以遵循
由此可見,面對(duì)不斷變化的網(wǎng)絡(luò)環(huán)境,想要完全擁有牢不可破的信息數(shù)據(jù)安全,目前尚還沒有一勞永逸的做法可以遵循。因此,只有不斷提升自身的信息安全防范意識(shí),才能獲得相對(duì)安全的主動(dòng)權(quán)。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。