账号被盗,最好的安全解决方案是?

小球球
2019-03-13

  如今是网络的世道,相比本地文件泄密,因账号泄露造成的网络个人资源被监听的问题可能更加普遍。当用户的账号被别人获取后,监听往往在事主不知不觉中长期进行,直到某一天被察觉。如何做到网络账号的安全和资料的安全,通过一个典型案例的剖析,得出我们应该做的事情。
案例:A君手机某天忽然收到一条来自百度的短信,通知其修改百度通行证密保邮箱成功。又过了几分钟,A君发现正在运行中的百度网盘断线了,重新登录显示密码错误。而别的网络软件都处于正常登录状态中。于是,马上意识到,有人窃取了自己的126邮箱账号,然后修改了自己的百度密保邮箱,进而也影响到了自己的百度网盘。这是一连串的泄密事件,那么到底是如何发生的呢?

分析:原来这是一起因注册论坛不慎,126邮箱信息泄露引起的连锁泄密事件。由于A君在几小时前刚到一个私人论坛注册了一个账号,使用了自己常用的一个126邮箱,一切问题就从此而起。

timg.jpg

1. 邮箱被窃取
一般来说,为了记忆方便,不少人在网上注册账号喜欢使用一个固定的邮箱。A君便是如此,他用一个网易邮箱xixifa@126.com(化名虚拟),密码为654321。为了便于记忆,注册论坛时也用了这个邮箱账号,且密码同样设为654321。由于密码相对简单,论坛不法人员用解密明文的办法或常见的枚举解密法,很容易就获得了用户的论坛登录密码。通过猜测用户的邮箱可能也用了这个密码,登录了用户126邮箱,发现邮箱中与百度账号相关的信息,从而确定A君的百度密保邮箱正是这个邮箱。于是不法者以此邮箱申请更改百度账号的密保邮箱而获得成功。
启示:邮箱和论坛账号用同一个账户名和相同的密码后果很可怕。在网上注册账号一般需要邮箱,用同一个邮箱没关系,但千万不要用邮箱的密码作为网络账号的密码。此外,密码设得过于简单(比如6位数字),很容易被不法分子通过字典枚举或其他解密方式解密,因此要尽量设置综合性比较强的复杂密码。
2. 空间被窃听
因126邮箱账号泄露造成百度通行证密保信息泄露,随后,不法者轻易将A君的百度密保邮箱修改为不法者自己的某个邮箱,并轻松登录A君的百度账号,修改了其登录密码。但万幸的是,由于A君在当初除了申请邮箱密保外,还申请了用手机号保护百度空间安全,所以才收到了百度的短信。由于手机密保的级别高于邮箱密保,所以A君立即用手机短信的方式改回了密保邮箱的权限,进而获得了百度通行证的权限。
启示:手机密保在关键时刻会起大作用,尽量给自己的重要网络账号申请手机密保。从本案例看出,如果只凭借一个密保邮箱,A君的账号这次恐怕很难找回了。窃密者可以取得用户的邮箱权限修改密保,但很难同时获取用户的手机使用权限。除非手机也被其盗窃。


fs_cp3.png

小提示:
通过以上可知,网盘密码设得再复杂也不见得管用。不管网盘密码设得多么复杂,由于不法者获得了修改密码的权限,所以其不用关心原来的网盘密码是什么,即可轻松地给网盘赋予一个新的密码。既然网盘中的内容因此而没有安全可言,如果您有重要的文件或信息,那么最好购买或安装手机动态密码密保产品。目前,动态密码的密保产品仍然是安全级别最高的密保手段,特别是实体版的密保,它们为单独个体,不联网,密闭环境,更加安全可靠,如果您觉得身上带一个动态密码安全令牌非常不方便,也不用怕,球钦电子推出业内首家密保手环,它可以呆在手上,提供动态密码的同时,还可以作为您的健康运动手环,检测你的步数和心率情况等,欢迎查看球钦电子的密保手环产品。