“此密碼已出現在數據泄露中,使該帳戶面臨很高的泄露風險。您應該立即更改密碼” ——如果您擁有運行 iOS 14 或更高版本的 iPhone 或 iPad,您最近可能收到了這條令人擔憂的消息。作為網絡安全功能,Apple 在設備和 Mac 上推出了此功能。如果您收到此通知,您可能想知道這意味著什么以及下一步該做什么。
Apple 的數據安全建議功能是什么?
Apple 的“安全建議”是一項密碼監控 功能,旨在為 iOS 用戶提供任何數據泄露的額外警告。安全建議確保用戶可以在數據泄露發生之前更新他們的密碼,從而降低身份盜用或欺詐的風險。
許多網絡安全法規要求組織向客戶更新其信息的存儲位置和方式。當出現數據泄露或數據泄露時,他們還必須提供警報和建議。如果用戶憑據在數據泄露中遭到破壞,組織將面臨巨額罰款以及嚴重的法律和聲譽影響——尤其是在醫療保健部門和金融行業。
什么是數據泄露?
數據泄漏是敏感數據意外暴露的安全事件。數據暴露可以通過電子方式或物理方式進行。
- 當在 Internet 上發現敏感數據(例如通過云泄漏)時,通常會發生電子數據泄漏。
- 物理數據泄漏通常通過丟失的設備發生,例如硬盤驅動器、筆記本電腦或手機。
與數據泄露不同,網絡犯罪分子不必進行網絡攻擊即可訪問敏感數據。數據泄露通常是低于標準的數據安全實踐或人為錯誤的結果。
網絡犯罪分子積極尋找數據泄漏作為進入組織系統的簡單攻擊媒介。如果沒有及時補救,任何暴露的數據都可能導致數據泄露。一旦網絡犯罪分子發現敏感數據,他們可以將其用于多種目的:
- 作為對組織系統的更大網絡攻擊的一部分,例如數據泄露,
- 進行社會工程詐騙,
- 進行勒索軟件攻擊,或
- 通過在暗網上出售個人身份信息 (PII)來進行身份盜竊或欺詐。
為什么我會收到 Apple 數據泄露警報?
Apple 的安全建議功能會自動監控 iCloud 鑰匙串用戶保存的密碼是否有數據泄露。與haveibeenpwned.com類似,它會根據已識別的泄露密碼數據庫檢查您的憑據。如果您的密碼已通過您保存的帳戶之一在數據泄漏中暴露,該功能會提醒您。當您下次嘗試登錄任何受影響的帳戶時,您會收到通知,提示您更改密碼或忽略警報(不推薦)。您可以選擇“在網站上更改密碼”或使用“不是現在”關閉警報。強烈建議您立即更改密碼以防止進一步的破壞。您還可以隨時使用內置的安全建議功能檢查已保存密碼的整體運行狀況。
如何使用 Apple 安全建議
安全建議位于設置應用程序中。要訪問它:
- 打開設置>密碼>安全建議(系統將提示您輸入密碼以進行訪問)。
- 切換“檢測受損密碼”。您可以隨時關閉此功能,但您的個人信息將面臨被泄露的高風險。
屏幕將顯示高優先級密碼安全問題列表,以及以下三種警報之一:
1.“該密碼曾出現在數據泄露中,使該賬戶面臨高風險。你應該立即更改密碼?!?/strong>
數據泄露是數據泄露的第一步。如果您收到此警報,則您的敏感數據處于危險之中 - 強烈建議您按照通知的提示進行操作。
2.“您在其他網站上重復使用此密碼,如果其中一個帳戶遭到入侵,這會增加該帳戶的風險?!?/strong>
如果發生數據泄漏,重復使用密碼會產生多米諾骨牌效應,使所有重復使用此密碼的帳戶都面臨泄露風險。
3.“這個密碼很容易猜到?!?/strong>
網絡犯罪分子的黑客攻擊方法日益復雜。弱密碼更容易破解,如果您使用弱密碼,黑客更有可能未經授權訪問您的帳戶。
如何防止數據泄露
謹慎使用密碼管理器
對于希望有效存儲憑據的用戶來說,密碼管理器是一個受歡迎的選擇,而無需記住無數獨特的密碼。目前所有主流瀏覽器都包含密碼管理功能,包括 Safari、Chrome 和 Firefox。
還有很多第三方密碼管理解決方案,比如 1password 和 LastPass。它們通過存儲單個主密碼進行操作,并由強大的加密算法和方法(如散列)保護。
雖然這些解決方案使用強大的網絡安全方法來確保您的個人信息得到保護,但請務必記住,所有第三方提供商都有風險。例如,LastPass 在 2015 年的一次數據泄露中成為黑客的目標。雖然主密碼仍然安全,但其他敏感數據也遭到破壞,包括:
- 用戶電子郵件地址
- 密碼提醒
- 每個用戶的服務器鹽
- 身份驗證哈希
使您的軟件保持最新
零日漏洞每天都會出現,開發人員可以在網絡犯罪分子利用它們之前快速開發軟件補丁。這些安全更新只有在用戶也快速安裝它們時才有效。雖然更新可能會帶來一些不便,但讓網絡犯罪分子訪問您的個人信息會更糟糕。
定期更改密碼
許多應用程序和服務要求您定期更新密碼以最大限度地提高帳戶安全性。對于那些不這樣做的人,這樣做仍然是最佳做法。定期更新會在發生數據泄露事件時為黑客創造更小的機會窗口,并持續提醒您擁有哪些活躍帳戶。
刪除非活動帳戶
不再使用的帳戶很容易成為網絡犯罪分子的目標,因為它們的安全保護很可能比您經常使用的服務更弱。跟蹤您的所有帳戶并刪除所有不活動的帳戶是減少漏洞并保持對攻擊面的可見性的簡單方法。
設置雙重身份驗證 (2FA) 或多重身份驗證 (MFA)
針對第三方數據泄露的更嚴格法規意味著組織(尤其是SaaS 產品和服務)專注于增強帳戶安全性。大多數信譽良好的在線服務都需要或至少強烈建議設置 2FA 或 MFA 以保護帳戶訪問。這些機制通過提示額外的身份驗證(例如生物識別、安全代碼或一次性密碼 (OTP))來提供額外的保護,防止帳戶泄露。
創建唯一且強密碼
弱密碼會使您的帳戶容易受到暴力攻擊,這是黑客用來獲得授權訪問敏感數據的一種流行的憑據猜測方法。如果一個密碼在數據泄露中暴露,那么所有使用相同密碼的帳戶現在也面臨風險。為所有帳戶創建新密碼會花費時間,但黑客訪問您的信用卡詳細信息會花費您金錢。