显而易见的问题是,许多大小网站对安全的漠视,或自身技术能力的限制,网站的用户密码泄露是必然存在的,且持续存在。
如何保护自己呢?
最好的办法是每个网站采用随机密码,用密码管理器保存和输入密码。
此后任何网站泄露密码,都不会导致其他网站的账号被攻破。
缺点是,离不开密码管理器。
除此之外应该关注泄露情况,避免常用密码被泄露了。
Mozilla Monitor(原Firefox Monitor),对接了HIBP,通过Firefox账号登录,可通过Email邮箱地址确认哪些网站存在泄露,可绑定多个邮件地址,新泄露邮件通知,可尽快修改密码。
https://monitor.mozilla.org/
Have I Been Pwned (HIBP) ,行业标杆,不介绍了。免费注册,有泄露时邮件通知。
https://haveibeenpwned.com/
密码管理器、浏览器密码管理器,普遍对接HIBP:
Bitwarden、Google浏览器(Chrome)、Microsoft Edge。
» 转载请注明来源:电脑知识收藏夹 » 《网站泄露密码后,用户侧如何降低风险》» 订阅本站:http://feed.x2009.net