Trang web

Giữ bí mật mật khẩu của bạn - và Handy - Với LastPass

How to configure emergency access - Zoho Vault

How to configure emergency access - Zoho Vault

Mục lục:

Anonim

Quản trị viên web, Paul Dixon, đã viết rằng "vì lý do không rõ", một số "miscreants" đăng các dữ liệu trên trang web của mình. Dixon đã loại bỏ thông tin bị đánh cắp, mà Microsoft và một số nhà nghiên cứu bảo mật đã được thu thập thông qua các cuộc tấn công lừa đảo.

Một nhà nghiên cứu tại ScanSafe cho rằng dữ liệu có thể đến từ phần mềm độc hại mật khẩu, không lừa đảo. Dù bằng cách nào, kẻ gian rõ ràng không chỉ sau tài khoản ngân hàng và các đăng nhập tài chính khác. Họ cũng muốn truy cập vào Webmail của bạn. Nhưng tại sao? Một người bạn của tôi gần đây đã bị lừa đảo, và kinh nghiệm của cô ấy giúp trả lời câu hỏi đó. Sau khi tài khoản Hotmail của cô bị tấn công, mọi tin nhắn cô gửi đều bao gồm quảng cáo không mong muốn.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Crooks cũng bắt đầu sử dụng tài khoản Webmail và Facebook bị đánh cắp một nạn nhân cho bạn bè hoặc người liên hệ. Một số thông điệp giả mạo cho rằng người gửi bị mắc kẹt ở nước ngoài và cần chuyển tiền khẩn cấp bằng tiền.

Không chuyển mật khẩu

Để bảo vệ kẻ trộm mật khẩu, tôi sử dụng LastPass. Công cụ này cung cấp một tiện ích quản lý mật khẩu miễn phí cho Firefox trên Windows, Linux hoặc Mac OS X; Internet Explorer trên Windows; và Safari trên Mac OS X. Tiện ích bổ sung dành cho Google Chrome đang được phát triển.

LastPass điền vào tên người dùng và mật khẩu của bạn cho các trang web đã xác minh khớp với URL thực; lừa đảo lừa đảo sử dụng địa chỉ web tương tự nhưng giả mạo sẽ không đánh lừa được nó. Và vì bạn không nhập mật khẩu, phần mềm độc hại keylogger không thể nắm bắt được tổ hợp phím của bạn và nab mật khẩu.

Các ứng dụng khác, như Password Hash, cung cấp sự bảo vệ tương tự đáng giá, nhưng LastPass lưu trữ tất cả dữ liệu của bạn trên máy chủ của nó (sử dụng mã hóa AES 256 bit) cũng như trên PC của bạn. Vì công ty không bao giờ có khóa giải mã phần mềm hoặc mật khẩu của bạn, không ai ở LastPass có thể truy cập thông tin của bạn.

Vì dữ liệu của bạn được lưu trữ tập trung, bạn có thể sử dụng tiện ích bổ sung với bất kỳ trình duyệt nào, đăng nhập bằng tài khoản chính LastPass của bạn thông tin và truy cập tất cả mật khẩu của bạn. Ngay cả khi không có tiện ích bổ sung, bạn có thể đăng nhập vào trang của LastPass để truy cập thông tin của bạn. Điều đó có nghĩa là bạn nên tạo một mật khẩu chủ khá phức tạp cho trang LastPass, nhưng nó cũng có nghĩa là bạn có một bản sao lưu trên thực tế nếu máy tính của bạn bị hỏng.

Instant Entry

Tiện ích bổ sung này có thể tự động đăng nhập bạn vào các trang web và có thể điền vào biểu mẫu, nhưng để bảo mật tốt hơn, bạn nên thay đổi một số cài đặt mặc định của nó. Ví dụ, nó thường giúp bạn đăng nhập vào tài khoản LastPass của bạn trong hai tuần, ngay cả khi bạn đóng và mở lại trình duyệt; để ngăn ai đó ngồi ở bàn làm việc và truy cập vào tài khoản của bạn, hãy nhấp vào Tùy chọn và chọn Tự động đăng xuất sau khi không hoạt động. Tôi đặt tôi đăng xuất khỏi tài khoản LastPass của mình sau một giờ.

Cũng rất thông minh khi yêu cầu mật khẩu reprompt cho các tài khoản nhạy cảm; ứng dụng sẽ yêu cầu mật khẩu chủ của bạn trước khi điền tên người dùng và mật khẩu, ngay cả khi bạn đã đăng nhập. Bạn có thể bật tính năng này khi tiện ích tự động hỏi bạn có muốn lưu mật khẩu mới được nhập hay không. LastPass cũng cung cấp các ứng dụng cho iPhone, BlackBerry và các thiết bị di động khác, nhưng bạn sẽ phải trả 12 đô la mỗi năm.