您的位置: 首页 >互联网 >

这种常见的在线行为将您和您的数据置于极大的风险中

2020-05-09 15:23:21 编辑: 来源:
导读 这听起来可能是贺卡的借口,但“世界密码日”是5月7日星期四。 即使这一天只是一个提醒,密码-和保护它们-与科技行业非常相关。 由Log Me In拥有的密码管理器Last Pass的一份报告显示,“认知失调”盛行,因为尽管反复警告和违规,这会产生巨大的财务和个人影响,但大多数人并没有练习安全的技术卫生。 黑客攻击和数据泄露导致了当地和国家的新闻报道,但消费者的密码行为仍然是一样的。 根据这份报

这听起来可能是贺卡的借口,但“世界密码日”是5月7日星期四。 即使这一天只是一个提醒,密码-和保护它们-与科技行业非常相关。

由Log Me In拥有的密码管理器Last Pass的一份报告显示,“认知失调”盛行,因为尽管反复警告和违规,这会产生巨大的财务和个人影响,但大多数人并没有练习安全的技术卫生。 黑客攻击和数据泄露导致了当地和国家的新闻报道,但消费者的密码行为仍然是一样的。

根据这份报告,“密码心理学”:“随着越来越多的人在网上工作和社交,保护你的数字身份比以往任何时候都更重要。 不幸的是,我们已经看到黑客攻击的激增——包括未经审查的软件下载的恶意软件和越来越多的网络钓鱼攻击。 这是否最终会成为人们对其在线数据表示更多关注的临界点?

其影响甚至更为显著——因为让大多数人在家工作(WFH)或在家避难(SAH),给每个在家的人很多在线时间。

“由于,随着更多的人上网,网络威胁处于历史新高,”Log Me In的身份和访问管理副总裁John Bennett说.

安全专家同意。 Leaseweb Global的全球IT安全经理/首席信息官Wieger van der Meulen说:“随着危机的持续,网络钓鱼诈骗和垃圾邮件攻击远程工作人员的激增也是如此,因为黑客利用这一优势。”

根据报告:.

是懒惰吗? 一个令人惊讶的42%的人说,一个容易记住的密码比一个安全的密码更重要。

一些被调查的人说他们所做的事情和他们实际所做的事情之间存在着脱节,他们说他们有一个到20个在线账户,而平均每个人有38个。 仔细看看:

虚假的谦虚:人们低估了他们生活中有多少是在线的。 每个在线帐户都是一个漏洞点,可以被攻破。 随着越来越多的人在网上社交和在线工作,这些弱点中出现了更多。

人们低估了他们的信息价值,42%的受访者认为他们的账户不够价值,不值得黑客花时间。 但是黑客入侵大型计算机网站,窃取整个数据库的客户信息。 一旦他们突破了一个消费网站,他们就会利用这些信息访问网上银行。

这项研究调查了3250名来自美国、澳大利亚、新加坡、德国、巴西和英国的人,发现虽然人们比以往任何时候都更了解网络安全问题,但他们的行为仍然保持不变。

受访者最大的密码安全错误是,66%的人大多或总是使用相同的密码,或其变化,比2018年增加8%。 如果您在所有帐户(或接近它的帐户)上使用相同的密码,这意味着如果黑客得到它,他们可以访问它。 如果您在工作中使用与您在家里相同的密码,您公司的信息将面临风险。

报告指出,“人们似乎对弱口令带来的威胁麻木了,”班尼特说。

过度刺激? 太多的多任务处理了? 为什么要重复使用密码? 60%的人回答说他们“害怕忘记我的登录信息”,52%的人说他们想控制自己,“知道我所有的密码。”

网络安全倡议副总裁Jay Ryerse提供了实用的建议:

黑客使用这些模式来猜测密码,如果你遵循这个建议,他们的工作就容易得多。

调查显示,需要控制“是可以理解的,但误导了”。 试图记住你所有的密码是行不通的,25%的人每月重置一次或更多的密码,因为他们已经忘记了它。

如果你能记住密码,他们不够强大,他们是可预测的;22%的人说他们可以猜出他们伴侣的密码。

使用额外的和熟悉的安全层:多因素身份验证(MFA);只有19%的受访者不知道MFA是什么,54%的人说他们把它用于个人账户,37%的人在工作中使用它。 使用MFA,用户需要超过一个用户名和密码才能登录;它需要第二块信息、一次性代码或指纹等。

使用MFA的受访者选择在

Bennett说:“像生物识别技术这样的技术更容易避免所有的文本密码,65%的人说他们比传统密码更信任指纹或面部识别。

每个帐户都需要保护,但调查发现,人们更有可能保护他们的个人(电子邮件,财务)帐户,过度工作。

美国的受访者承认他们的密码行为很差,但MFA很强。 尽管如此,60%的人担心会忘记登录信息,所以33%的人会把这些信息写下来;67%的人比传统的文本密码更信任生物识别技术;42%的人使用MFA作为工作账户,58%的人使用个人账户,这是除新加坡以外的任何地区中最高的。

这项调查称,今年应该是改变密码行为的“转折点”,并建议:

让密码管理器记住并填写密码(在加密的金库中这样做)。

使用MFA,从基本内容开始-电子邮件、银行、信用卡、税收、社交媒体-总是检查你注册的网站是否有MFA并选择它。

监视您的数据,以确保您知道您的信息何时被泄露。

Bennett说:“个人似乎对弱口令构成的威胁麻木,并继续表现出将信息置于危险之中的行为。” “只要采取几个简单的步骤来改进您如何管理密码,就可以提高您的在线帐户的安全性,无论是个人帐户还是专业帐户。 让2020年世界密码日成为改变密码行为的临界点。


免责声明:本文由用户上传,如有侵权请联系删除!

2016-2022 All Rights Reserved.平安财经网.复制必究 联系QQ280 715 8082   备案号:闽ICP备19027007号-6

本站除标明“本站原创”外所有信息均转载自互联网 版权归原作者所有。