5月中,WannaCry(想哭)勒索病毒在全球范圍大爆發(fā),在短短24小時(shí)內(nèi),以迅雷不及掩耳的速度席卷全球超過(guò)150個(gè)國(guó)家,感染了超過(guò)30萬(wàn)臺(tái)電腦。
互聯(lián)網(wǎng)空間里的安全性,一直是公眾保留疑慮的話題。Wannacry勒索病毒事件,再次引發(fā)對(duì)網(wǎng)絡(luò)安全的探討。互聯(lián)網(wǎng)服務(wù)的普及,給工作和生活帶來(lái)便利的同時(shí)也不可避免的增加了個(gè)人資料和個(gè)人隱私泄密的風(fēng)險(xiǎn):小至生活中個(gè)人隱私、密碼安全;大到影響全球企業(yè)和機(jī)構(gòu)的文件丟失、數(shù)據(jù)泄露……
常見的一個(gè)生活中的例子是,多數(shù)人都使用同一個(gè)郵箱(手機(jī))賬號(hào)、相同的密碼來(lái)注冊(cè)和登錄多個(gè)平臺(tái)。雖然看上去省去了設(shè)置不同密碼的麻煩,但這樣的使用習(xí)慣卻會(huì)使自己成為個(gè)人信息外露的高風(fēng)險(xiǎn)群體。
你可以參考以下的兩個(gè)步驟評(píng)估一下你的個(gè)人數(shù)據(jù)安全現(xiàn)狀。
步驟一:你的賬號(hào)有被泄露過(guò)嗎?
利用Have I Been Pwned?檢測(cè)自己的賬號(hào)和密碼是否有在被盜用的歷史和風(fēng)險(xiǎn)。
輸入你常用的郵箱,若出現(xiàn)紅色的「Oh no — pwned!」,則表示你用此郵箱注冊(cè)的其他平臺(tái)賬戶有泄露風(fēng)險(xiǎn)?!窹wned on xxx breached sites」句子中的數(shù)字就是疑似外漏密碼的網(wǎng)站數(shù)量,網(wǎng)站下方會(huì)列出曾經(jīng)外泄此帳密的網(wǎng)站名稱與相關(guān)事件。
去年8月Dropbox對(duì)懷疑有可能賬號(hào)泄露的用戶強(qiáng)制密碼重置,此部分用戶的密碼泄露發(fā)生在2012年。
步驟二:你的密碼是如何管理的?
使用密碼管理器KeePass(或其他類似密碼管理器)。KeePass可以安全的生成和保存你在互聯(lián)網(wǎng)上的各種密碼,你只需要一把鑰匙來(lái)解鎖KeePass,就可以使用KeePass中存儲(chǔ)的密碼。
你可以將注冊(cè)網(wǎng)站的登錄網(wǎng)址、用戶名、密碼和備注保存在KeePass中,密碼可以設(shè)置篩選條件由KeePass幫你自動(dòng)生成(比如設(shè)定含大寫字母、小寫字母、特殊符號(hào)、幾位數(shù)等)。你可將KeePass的Database保存在堅(jiān)果云中,這樣就可以在任意設(shè)備,包括移動(dòng)端上,通過(guò)你的鑰匙(KeePass密碼)打開“保險(xiǎn)柜”,查看和使用所有賬號(hào)的密碼了。不僅省去了記憶密碼的麻煩,更提高了個(gè)人密碼的安全性。
KeePass詳細(xì)使用方法可以參考堅(jiān)果云博文:
另外,推薦開啟堅(jiān)果云二次驗(yàn)證,可以選擇微信、手機(jī)或谷歌驗(yàn)證器進(jìn)行身份驗(yàn)證,確保個(gè)人資料的安全性,提高賬號(hào)安全級(jí)別。
保障數(shù)據(jù)安全,安全意識(shí)和防范思維比事后的補(bǔ)救措施更為重要。這里羅列幾條保護(hù)個(gè)人數(shù)據(jù)安全的良好習(xí)慣,防患于未然。
1. 數(shù)據(jù)備份
平時(shí)應(yīng)做好數(shù)據(jù)的安全備份,將重要數(shù)據(jù)在云端備份,可以使用堅(jiān)果云等安全級(jí)別高的同步網(wǎng)盤。如果需要更高級(jí)別的加密,可以使用我們之前介紹過(guò)的Boxcryptor等第三方加密軟件為機(jī)密文件進(jìn)行云端和本地的加密。加密后的文件只有通過(guò)Boxcryptor解鎖后方可訪問,無(wú)論是第三方機(jī)構(gòu)、服務(wù)提供商,即使是賬號(hào)被盜,其他人都無(wú)法訪問加密文件,通過(guò)雙層的加密確保文件的高級(jí)別安全性。
Boxcryptor詳細(xì)使用方法可以參考堅(jiān)果云博文:
2. 保持更新
定期升級(jí)Windows, macOS, iOS等操作系統(tǒng)到最新版本,打開系統(tǒng)自動(dòng)更新,主動(dòng)檢測(cè)更新進(jìn)行安裝;堅(jiān)決停止使用Windows XP、Windows 2003等微軟已不再提供安全更新的操作系統(tǒng)。
3. 注意內(nèi)容來(lái)源
陌生鏈接不點(diǎn)擊,陌生文件不要下載,陌生郵件不要打開。防患未然應(yīng)從平常小地方開始實(shí)施,提高個(gè)人的安全意識(shí)。
勒索病毒事件給全球網(wǎng)絡(luò)安全也帶來(lái)了新的挑戰(zhàn),也表現(xiàn)出了個(gè)人和企業(yè)對(duì)于數(shù)據(jù)被竊取、高級(jí)持續(xù)性威脅不夠重視,突顯互聯(lián)網(wǎng)時(shí)代數(shù)據(jù)安全防護(hù)的重要性。提高安全意識(shí),保持安全警覺,重視數(shù)據(jù)安全,是防止個(gè)人和企業(yè)受災(zāi)于此類事件的關(guān)鍵。
聯(lián)系客服