Yoord/優爾得HX885時尚版,yoord hx885解锁密码( 四 )


所以一定杜绝使用常见的、简单的密码,建议大家的密码尽量保持在 14 位以上、存在大小写字母和数字、并混杂有特殊符号(理论上特殊符号当然是越不常见的越好,甚至有人用 emoji 作为密码中的特殊符号) 。2. 在密码中加入网站特征值如果最坏的情况发生了,密码泄露并被破解了,怎么才能不影响自己在其它平台的账号安全?当然是不同平台和网站有不同的密码是最安全的了,这样泄露的账号和密码不会直接影响到其它平台 。
不过考虑到实际情况,我们很难在每一个不同的平台上都更换一个新的账号和密码,要记住不是一件容易事 。这时就可以考虑一个非常简单的策略:使用一个通用的基础密码,针对不同的网站,在前后或中间插入对应该网站的一个特殊值 。比如我给自己设定的一个基础密码是 Jackson%!1128,那么当我在不同的平台注册时,可以加入不一样的后缀,例如注册百度时可以有 Jackson%!1128@baidu,注册少数派时则是 Jackson%!1128@sspai,以此类推 。
好处是什么呢?首先显然如果你不打算借助一些密码管理工具,而使用脑子来记密码,又希望各个平台的密码有所不同时,这是一个简单可行的方法 。其次,一旦你的密码被泄露了,你还很快能追查出到底泄露源是哪 。你可能会觉得黑客会不会很聪明,知道在不同网站去替换我的后缀呢?这其实很难,首次加入了这些网站特征值后本身对破解造成了难度上的提升,而从另一个方面来说,黑客基本很少会关心茫茫密码中的个人,他既没兴趣也没精力来专门针对你进行一些特殊处理 。
如果还是不放心的话,可以考虑在这个策略上,再加入一些变化,比如我就不会直接使用 sspai,baidu 这样的网站特征值,而是使用这些网站名称的五笔首字母,例如 baidu 就是 dy,少数派则是 ioi 。3. 直接生成随机字符串不知道到底设什么样的密码好?其实还有一个很简单的办法,像 Safari、Chrome 等浏览器就会在页面注册账号时智能地提供一个随机字符串作为密码选项 。
好处就是,完全忘掉之前说的怎么设置一个复杂的密码规则,你只需要让浏览器自动生成就可以了 。不过缺点也很明显,如果你在不同的平台上登录,是 Web 环境的话需要保证全平台统一同步,而如果注册的是某些 App 使用的账号,那么登录的时候就非常不友好了 。4. 两步验证最糟糕的情况就是密码还是泄露了,这时候有没有补救措施?当然也有,像现在大型的互联网公司一般都提供了两步验证服务,如微软、Google、苹果、印象笔记等等 。
一旦开启了两步验证,只要是在非授信的设置上登录,除了常规的账号和密码外,网站还会要求你额外提供绑定手机的动态验证码,这样就确保了即使的密码泄露了,依然还有一道安全屏障阻碍黑客最终登录你的账号,保护你的数据财产安全 。关于两步验证的具体教程和使用方法,可以参见:手把手教你设置 Google 两步验证教程:如何开启 Apple ID 两步验证,预防隐私泄露关于 Apple ID 两步验证,你需要注意的 7 件事安全门神:Authy 两步验证确保账号安全5. 定期更改密码这可能是听起来最简单的一件事情,但一定要做 。
前面提到了密码泄露的各个环节,有的是你可控的,有的是你不可控的,有的甚至是你自以为可控但其实并不可控的 。对于许多人来说,我们缺乏判断本机或网络传输是否真的安全的能力,甚至像爆发的 XcodeGhost 事件,即使对于安全意识再高的人,也想不到会有这样的事情发生 。正所谓防患于未然,既然我们永远不知道水有多深,不如养成定期改密码的好习惯 。
6. 永远假设你的密码会泄露不过,一个更残酷的现实是:道高一尺,魔高一丈 。网络中永远潜伏着我们还未意识到的安全风险,随时可能爆发的黑天鹅事件 。因此你在使用任何网络服务时一定要有一个意识,做好最坏的打算:永久假设你的密码一定会泄露,只是时间早晚问题 。那么,这件事一旦发生后,被泄露的数据会对你造成致命的打击吗?会让你的银行卡变成人尽可取吗?会让你的身体变成人尽可看吗?会让你的阴谋变得人尽可知吗?想想这些,你还敢把银行卡密码记在短信里吗?还敢和冠希哥合拍小视频吗?还敢传政府机密文件到网盘里吗?用工具管理密码如果你针对不同网站设置了不同的密码,这些密码可能是之前提到的按一定规则组成的密码,也可能是完全没有任何内在逻辑、随机生成的字符 。

推荐阅读