保護好自己:谷歌會泄露您的密碼
我們一度天真地認為保存在瀏覽器中的密碼會安全地存儲在一個虛擬保險箱里,幫助我們快速上網,輕松并安全地登錄到我們喜歡的網站。可惜,使用谷歌瀏覽器上網并不是這么回事。這一事實直到最近才向公眾揭開面紗:對于那些懂得如何查看的人,可以輕而易舉地獲得您瀏覽器里的密碼。
大多數(shù)瀏覽器都有保存密碼的選項可供選擇,方便您在重新訪問時自動登錄,特別是一些經常訪問的網站,例如電子郵件、社交媒體網站、網上商城甚至網上銀行等。
然而,論及存儲在谷歌瀏覽器搜索引擎里的個人信息安全時,谷歌可能犯了一個錯誤:瀏覽器里的密碼都是以完全可讀文本的形式存儲的。任何人都可以在您的電腦上查看這些密碼,只需訪問如下鏈接:chrome://settings/passwords,單擊列表中的任何密碼,選擇“顯示”即可讓那些密碼們以純文本形式暴露無遺。
其實,這一事實存在已久,直到最近一位軟件工程師在一篇博客中將它公諸于眾,才引起了廣泛關注。
谷歌并不愿為此“缺陷”承擔全責。谷歌認為如果有人對您的電腦有足夠的訪問權限,以至于能在谷歌瀏覽器里查看密碼,那您電腦本身就已無安全性可言。谷歌一位負責安全的發(fā)言人說,如果您的電腦安全性匱乏到足以讓人進入操作系統(tǒng),那么此人可能已經上傳了惡意軟件并竊取了任何他想要的資料。
面對黑客可能確實如此,那么針對周圍的人呢?您的同事、不靠譜的室友或生活中其他好管閑事的人都有可能會查看您的社交媒體網站或網上商城的密碼。試想一下,很快便有人以您的名義在微博上發(fā)帖或使用您保存的支付信息大買特買,是不是出了一身冷汗?
如何才能保護自己、讓個人信息不受他人窺視呢?
如果將電腦借給朋友、同事、室友、兄弟姐妹等,直接有效的方法就是一定要從谷歌瀏覽器設置中退出谷歌賬戶,待電腦被還回后再重新登錄。但如果想要萬全之策,保護您的資料不遭黑客和“偷窺狂”的“毒手”,不妨采用以下建議:
鎖定設備。確保為您的設備設置個人識別碼或密碼,一定要啟用若在一定時間內未登錄則自動鎖定功能,使他人無法訪問您的電腦或移動設備。
切勿在谷歌瀏覽器或任何瀏覽器內保存密碼。前往“設置”菜單,選擇高級設置,不要選中密碼和表單下的“保存在網頁上輸入密碼”復選框。以及在訪問需要登錄的網站時不要選擇“記住我”功能。
這只能針對還未被保存的密碼。若要刪除當前已保存的密碼,需再次前往設置菜單,選擇“管理已保存的密碼”,然后清除所有密碼即可。
切勿訪問有風險的網站。黑客可能會在危險的網站上使用惡意軟件入侵您的電腦、瀏覽器并獲取保存的密碼。在輸入登錄信息時,仔細檢查URL,尤其是在使用第三方應用程序或網站時。此外,確保使用安全搜索類工具(如McAfeeSiteAdvisor),此類工具在您即將進入惡意網站時會發(fā)出警告。
切勿點擊來自陌生人的消息。電子郵件和社交媒體信息可能包含可疑鏈接,這些鏈接會將我們轉至間諜軟件或其它惡意軟件。點擊前,請核實該消息的來源是否可靠。
通過兩步驗證給予雙重保護。如果網站提供此功能,無論何時有人從未知電腦或移動設備上訪問您的賬戶,系統(tǒng)都將向您的手機發(fā)送提醒短信,為密碼提供額外保護。
(本文作者為邁克菲全球消費市場副總裁)