在今年1月份的大规模泄密事件发生数月后,又一次大规模泄密事件袭击了网络。Cybernews团队发现了一个包含近100亿个唯一密码的文件。这个名为rockyou2024.txt的文件于7月4日发布在一个黑客论坛上。它打破了最大规模密码泄露的历史记录,超过了2021年发生的RockYou2021泄密事件。RockYou2021在一个100GB大小的文件中包含了84亿个泄露的密码。新的RockYou2024文件则包含了2021年至2024年期间收集的近100亿个泄露密码。
此次密码泄露为何如此重要RockYou2024的庞大规模令人担忧。它拥有近100亿个密码,对黑客来说就是一座金矿。Cybernews团队警告:黑客会使用这些密码进行凭证填充,这种攻击使用被盗密码访问用户账户。如果成功,可能会导致更多的数据泄露、金融欺诈和身份盗窃。
千万不要认为密码泄露与你无关,你大可以使用Chrome浏览器的密码管理工具,对你存储在浏览器上的密码凭证进行安全检查,Chrome浏览器会记录各网站在历史上发生过的数据泄露,以及曾经泄露过的密码。经过检查也许你会发现,你的很多账户密码在网站的某次数据泄露中被“一锅端”了。
也千万不要认为你的账户密码没人惦记,万事只怕有心人,没准你哪天就会发现:多年未登录的微博、领英等社交媒体账户早已沦为别人的僵尸号了。
保护账户密码的步骤泄漏的密码已无法挽回,但你可以采取措施保护你的账户。以下是你应该采取的一些措施:
1.重置所有受影响的密码:更改与泄露密码相关的所有账户的密码。确保使用强大、独特的密码,并且不要在不同平台上重复使用。
2.启用多重身份验证(MFA):MFA通过密码之外的额外验证来增加额外的安全层,例如问题验证、邮箱验证、手机短信验证等,这使黑客更难访问你的账户。
3.使用密码管理器:密码管理器可以安全地生成和存储复杂的密码,它降低了在不同账户之间重复使用密码的风险。
强密码的重要性强密码是抵御黑客的第一道防线,因为它有助于避免密码泄露。强密码很长,包含大小写字母、数字和符号,不易被猜到。避免使用常用单词、名称或日期。密码管理器可以帮助你创建和存储这些强密码。
多重身份验证的作用多重身份验证(MFA)为你的账户增加了另一层保护。即使黑客获得了你的密码,他们也需要第二种验证方式才能访问你的账户。这可能是短信、电子邮件或应用程序通知。MFA使黑客更难侵入你的账户。
密码管理器的作用密码管理器可以帮助你安全地管理密码。它们可以为你的每个账户生成强大的唯一密码。你只需记住一个主密码即可访问所有其他密码。这降低了使用弱密码或重复密码的风险。