保護(hù)好自己:谷歌會泄露您的密碼
我們一度天真地認(rèn)為保存在瀏覽器中的密碼會安全地存儲在一個虛擬保險箱里,幫助我們快速上網(wǎng),輕松并安全地登錄到我們喜歡的網(wǎng)站??上?,使用谷歌瀏覽器上網(wǎng)并不是這么回事。這一事實(shí)直到最近才向公眾揭開面紗:對于那些懂得如何查看的人,可以輕而易舉地獲得您瀏覽器里的密碼。
大多數(shù)瀏覽器都有保存密碼的選項(xiàng)可供選擇,方便您在重新訪問時自動登錄,特別是一些經(jīng)常訪問的網(wǎng)站,例如電子郵件、社交媒體網(wǎng)站、網(wǎng)上商城甚至網(wǎng)上銀行等。
然而,論及存儲在谷歌瀏覽器搜索引擎里的個人信息安全時,谷歌可能犯了一個錯誤:瀏覽器里的密碼都是以完全可讀文本的形式存儲的。任何人都可以在您的電腦上查看這些密碼,只需訪問如下鏈接:chrome://settings/passwords,單擊列表中的任何密碼,選擇“顯示”即可讓那些密碼們以純文本形式暴露無遺。
其實(shí),這一事實(shí)存在已久,直到最近一位軟件工程師在一篇博客中將它公諸于眾,才引起了廣泛關(guān)注。
谷歌并不愿為此“缺陷”承擔(dān)全責(zé)。谷歌認(rèn)為如果有人對您的電腦有足夠的訪問權(quán)限,以至于能在谷歌瀏覽器里查看密碼,那您電腦本身就已無安全性可言。谷歌一位負(fù)責(zé)安全的發(fā)言人說,如果您的電腦安全性匱乏到足以讓人進(jìn)入操作系統(tǒng),那么此人可能已經(jīng)上傳了惡意軟件并竊取了任何他想要的資料。
面對黑客可能確實(shí)如此,那么針對周圍的人呢?您的同事、不靠譜的室友或生活中其他好管閑事的人都有可能會查看您的社交媒體網(wǎng)站或網(wǎng)上商城的密碼。試想一下,很快便有人以您的名義在微博上發(fā)帖或使用您保存的支付信息大買特買,是不是出了一身冷汗?
如何才能保護(hù)自己、讓個人信息不受他人窺視呢?
如果將電腦借給朋友、同事、室友、兄弟姐妹等,直接有效的方法就是一定要從谷歌瀏覽器設(shè)置中退出谷歌賬戶,待電腦被還回后再重新登錄。但如果想要萬全之策,保護(hù)您的資料不遭黑客和“偷窺狂”的“毒手”,不妨采用以下建議:
·鎖定設(shè)備。確保為您的設(shè)備設(shè)置個人識別碼或密碼,一定要啟用若在一定時間內(nèi)未登錄則自動鎖定功能,使他人無法訪問您的電腦或移動設(shè)備。
·切勿在谷歌瀏覽器或任何瀏覽器內(nèi)保存密碼。前往“設(shè)置”菜單,選擇高級設(shè)置,不要選中密碼和表單下的“保存在網(wǎng)頁上輸入密碼”復(fù)選框。以及在訪問需要登錄的網(wǎng)站時不要選擇“記住我”功能。
·這只能針對還未被保存的密碼。若要刪除當(dāng)前已保存的密碼,需再次前往設(shè)置菜單,選擇“管理已保存的密碼”,然后清除所有密碼即可。
·切勿訪問有風(fēng)險的網(wǎng)站。黑客可能會在危險的網(wǎng)站上使用惡意軟件入侵您的電腦、瀏覽器并獲取保存的密碼。在輸入登錄信息時,仔細(xì)檢查URL,尤其是在使用第三方應(yīng)用程序或網(wǎng)站時。此外,確保使用安全搜索類工具(如McAfee SiteAdvisor),此類工具在您即將進(jìn)入惡意網(wǎng)站時會發(fā)出警告。
·切勿點(diǎn)擊來自陌生人的消息。電子郵件和社交媒體信息可能包含可疑鏈接,這些鏈接會將我們轉(zhuǎn)至間諜軟件或其它惡意軟件。點(diǎn)擊前,請核實(shí)該消息的來源是否可靠。
·通過兩步驗(yàn)證給予雙重保護(hù)。如果網(wǎng)站提供此功能,無論何時有人從未知電腦或移動設(shè)備上訪問您的賬戶,系統(tǒng)都將向您的手機(jī)發(fā)送提醒短信,為密碼提供額外保護(hù)。
·可使用諸如McAfee 一類的綜合軟件保護(hù)您所有設(shè)備、身份信息和數(shù)據(jù)