密码管理器:您需要了解的一切
我们生活在一个需要各种帐户的时代。大多数人有数十个,甚至上百个帐户,涉及银行、社交媒体档案、购物网站、新闻来源以及公用事业付款仪表板。几乎所有这些帐户都要求您创建并记住一个密码。那么,普通人如何开始记住这么多密码呢?一种方法是使用密码管理器。
密码管理器是一种在线存储工具,可以对您的密码进行加密,使您能够在一个地方轻松存储多个密码以便参考。在本文中,我们将讨论一些最受欢迎的密码管理器,探索这些工具的主要风险,并对密码管理器的未来进行一些猜测。
最受欢迎的密码管理器
以下是一些最受欢迎的密码管理器:
Google 密码Apple 钥匙串BitwardenKeeperDashlaneKeePass1Password密码管理器的工作原理
每个密码管理器都有独特的网络安全优势和劣势,使其与众不同。但可以说,所有密码管理器都基于类似的基础系统。
总的来说,密码管理器通过将您所有的密码加密存储在一个安全的保险库中来工作。它们通过不直接存储主密码,而是存储该密码的编码和加密版本来确保您的密码安全。
接下来,密码管理器提供几个服务:它们可以存储多个帐户的登录凭据,还可以为新帐户建议复杂的密码。
在最近的一篇文章中,我们详细解释了一个术语叫做密码加盐。这个术语体现了密码管理器的强大之处。以下是简要的概述:
当公司存储一个密码时,它们往往不会将该密码直接存储在其服务器的纯文本文件中。这样对黑客来说太容易被发现和利用。相反,网站会对您的密码进行哈希随机化,以使黑客难以破译。这又带来了另一个风险:如果黑客破译了一个哈希密码,他们可以看到所有具有相同字符的其他密码例如,如果两个人使用相同的密码。因此,公司会对密码进行“加盐”。这意味着在哈希密码之前,会为其添加新的字符。这样,即使是同义词的密码也不会看起来相同。可以说每个密码都有其独特的“风味”。但重要的是要记住,虽然密码管理器的安全性很高,但并不是万无一失的。让我们讨论一下使用密码管理器的一些缺点。
密码管理器的网络安全风险
密码管理器的一个明显缺陷是:您所有最重要的密码都保存在一个工具中这就像把所有的鸡蛋都放在一个篮子里。
如果您的密码管理器遭遇了大规模的数据泄露,那么所有密码可能会瞬间暴露于不法分子面前。这在去年发生过。
一个值得注意的例外是LastPass,它过去常出现在大多数此类工具的列表中。它曾是一款非常受欢迎的工具。2022年,LastPass发布了一份声明,称其密码保险库被盗。华尔街日报总结了这一事件的影响:“在2022年9月16日或之前具有LastPass账户的所有用户均受到该泄露事件的影响。这意味着数百万用户和超过100000家企业。”
这意味着黑客能够窃取LastPass用户的真实帐户名和密码。
这个故事并不是为了劝阻您使用密码管理器。然而,了解这个故事,并记住即使是可信赖的网络安全工具有时也会失效,这一点很重要。因此,为您最重要的帐户采取额外的安全措施如多因素身份验证非常重要。
密码会不会永远过时?
关于密码的不幸现实是:许多人将密码视为生活在互联网时代的必要麻烦。密码难以记住,容易被盗,并且在网络安全利益方面几乎没有优势。许多最常见的网络安全漏洞都是通过被盗、泄露或猜测的密码发生的。
密码管理器提供了一种方便的方式,让您在享受密码的好处时,免去了一些麻烦。但这引出了一个有趣的问题:如果密码如此不便且相对易于猜测或盗取,为什么我们还没有发展出超越它们的创新呢?
我们可能正处于一个拐点。一些全球最大的科技公司正在试验无密码登录系统。这些系统大多数依赖于生物识别技术指纹、人脸识别工具等或发送到您设备的代码。这些方法要破解难度更高,通常比追踪随机字符串更方便。
当然,密码作为一种老旧技术,大家都熟悉、理解并信任。推翻密码的做法不会一蹴而就。因此,我们留下了一个实际问题:您应该使用密码管理器吗?
您应该使用密码管理器吗?
大多数密码管理器提供两个主要好处:
它们将所有密码存储在一个地方,并通过加密保护它们的安全。密码管理器为您生成随机密码,以便您在创建新帐户时拥有一个安全的密码,而无需记忆。我们在前面提到LastPass被黑客攻击的故事。重要的是要记住,即使像LastPass这样的工具也不是万无一失的。然而,值得一提的是,像这样的故事是突出常态的例外。
白鲸加速器下载总体而言,密码管理器是一种高度安全的工具,使您能够轻松管理成百上千的在线帐户,而无需记住数百个独特的密码。它们难以被黑客攻击,并为我们在使用网络时提供了心安。
换句话说,是的,您应该使用密码管理器来保护您的登录凭证。
说到加密
谈论在线安全和加密时,虚拟私人网络VPN是一个不可或缺的话题。这是增强您在互联网上安全性的最简单方法之一。其工作原理如下:
VPN使您能够通过远程服务器和加密网络连接来路由您的在线流量。这使得公司和不法黑客在网络上追踪您活动变得更加困难。一个强大的VPN可以使日常互联网活动更加安全,让您能够安心浏览自己喜欢的网站。
Crysta Timmerman
Crysta是IPVanish的长期撰稿人,已有十多年分享网络安全最佳实践的经验。她是居住在奥兰多的ADDY获奖文案作家,也是当地运动队的忠实粉丝。