保護(hù)好自己:谷歌會(huì)泄露您的密碼
我們一度天真地認(rèn)為保存在瀏覽器中的密碼會(huì)安全地存儲(chǔ)在一個(gè)虛擬保險(xiǎn)箱里,幫助我們快速上網(wǎng),輕松并安全地登錄到我們喜歡的網(wǎng)站??上?,使用谷歌瀏覽器上網(wǎng)并不是這么回事。這一事實(shí)直到最近才向公眾揭開面紗:對(duì)于那些懂得如何查看的人,可以輕而易舉地獲得您瀏覽器里的密碼。
大多數(shù)瀏覽器都有保存密碼的選項(xiàng)可供選擇,方便您在重新訪問時(shí)自動(dòng)登錄,特別是一些經(jīng)常訪問的網(wǎng)站,例如電子郵件、社交媒體網(wǎng)站、網(wǎng)上商城甚至網(wǎng)上銀行等。
然而,論及存儲(chǔ)在谷歌瀏覽器搜索引擎里的個(gè)人信息安全時(shí),谷歌可能犯了一個(gè)錯(cuò)誤:瀏覽器里的密碼都是以完全可讀文本的形式存儲(chǔ)的。任何人都可以在您的電腦上查看這些密碼,只需訪問如下鏈接:chrome://settings/passwords,單擊列表中的任何密碼,選擇“顯示”即可讓那些密碼們以純文本形式暴露無(wú)遺。
其實(shí),這一事實(shí)存在已久,直到最近一位軟件工程師在一篇博客中將它公諸于眾,才引起了廣泛關(guān)注。
谷歌并不愿為此“缺陷”承擔(dān)全責(zé)。谷歌認(rèn)為如果有人對(duì)您的電腦有足夠的訪問權(quán)限,以至于能在谷歌瀏覽器里查看密碼,那您電腦本身就已無(wú)安全性可言。谷歌一位負(fù)責(zé)安全的發(fā)言人說,如果您的電腦安全性匱乏到足以讓人進(jìn)入操作系統(tǒng),那么此人可能已經(jīng)上傳了惡意軟件并竊取了任何他想要的資料。
面對(duì)黑客可能確實(shí)如此,那么針對(duì)周圍的人呢?您的同事、不靠譜的室友或生活中其他好管閑事的人都有可能會(huì)查看您的社交媒體網(wǎng)站或網(wǎng)上商城的密碼。試想一下,很快便有人以您的名義在微博上發(fā)帖或使用您保存的支付信息大買特買,是不是出了一身冷汗?
如何才能保護(hù)自己、讓個(gè)人信息不受他人窺視呢?
如果將電腦借給朋友、同事、室友、兄弟姐妹等,直接有效的方法就是一定要從谷歌瀏覽器設(shè)置中退出谷歌賬戶,待電腦被還回后再重新登錄。但如果想要萬(wàn)全之策,保護(hù)您的資料不遭黑客和“偷窺狂”的“毒手”,不妨采用以下建議:
·鎖定設(shè)備。確保為您的設(shè)備設(shè)置個(gè)人識(shí)別碼或密碼,一定要啟用若在一定時(shí)間內(nèi)未登錄則自動(dòng)鎖定功能,使他人無(wú)法訪問您的電腦或移動(dòng)設(shè)備。
·切勿在谷歌瀏覽器或任何瀏覽器內(nèi)保存密碼。前往“設(shè)置”菜單,選擇高級(jí)設(shè)置,不要選中密碼和表單下的“保存在網(wǎng)頁(yè)上輸入密碼”復(fù)選框。以及在訪問需要登錄的網(wǎng)站時(shí)不要選擇“記住我”功能。
·這只能針對(duì)還未被保存的密碼。若要?jiǎng)h除當(dāng)前已保存的密碼,需再次前往設(shè)置菜單,選擇“管理已保存的密碼”,然后清除所有密碼即可。
·切勿訪問有風(fēng)險(xiǎn)的網(wǎng)站。黑客可能會(huì)在危險(xiǎn)的網(wǎng)站上使用惡意軟件入侵您的電腦、瀏覽器并獲取保存的密碼。在輸入登錄信息時(shí),仔細(xì)檢查URL,尤其是在使用第三方應(yīng)用程序或網(wǎng)站時(shí)。此外,確保使用安全搜索類工具(如McAfee SiteAdvisor),此類工具在您即將進(jìn)入惡意網(wǎng)站時(shí)會(huì)發(fā)出警告。
·切勿點(diǎn)擊來自陌生人的消息。電子郵件和社交媒體信息可能包含可疑鏈接,這些鏈接會(huì)將我們轉(zhuǎn)至間諜軟件或其它惡意軟件。點(diǎn)擊前,請(qǐng)核實(shí)該消息的來源是否可靠。
·通過兩步驗(yàn)證給予雙重保護(hù)。如果網(wǎng)站提供此功能,無(wú)論何時(shí)有人從未知電腦或移動(dòng)設(shè)備上訪問您的賬戶,系統(tǒng)都將向您的手機(jī)發(fā)送提醒短信,為密碼提供額外保護(hù)。
·可使用諸如McAfee 一類的綜合軟件保護(hù)您所有設(shè)備、身份信息和數(shù)據(jù)