近日有不少網(wǎng)友反映自己 QQ 號(hào)被盜,疑似被不法分子發(fā)起新一輪撞庫(kù)攻擊。從出現(xiàn)的情況來(lái)看,此次受影響范圍較廣,無(wú)論是安卓、HarmonyOS、iOS 用戶(hù),還是各個(gè)省份和地區(qū)的用戶(hù)都有反饋,癥狀主要是被盜的賬戶(hù)會(huì)自動(dòng)給好友和群發(fā)送不雅圖片和賭博性?xún)?nèi)容。
作為互聯(lián)網(wǎng)第一把交椅的騰訊大面積被攻破,國(guó)數(shù)藏安全達(dá)摩克利斯之劍時(shí)刻懸在玩家頭頂。
數(shù)字藏品平臺(tái)安全意識(shí)幾乎為零,原因之一就是信息安全投入巨大可稱(chēng)為天問(wèn)數(shù)字,而數(shù)藏平臺(tái)以小博大,其本身投入資金非常有限安全問(wèn)題不在他們考慮范圍,系統(tǒng)開(kāi)發(fā)基本為外包狀態(tài),安全隱患更是無(wú)可附加。
由于平臺(tái)數(shù)量眾多據(jù)不完全統(tǒng)計(jì)已達(dá)到上千家,玩家平均注冊(cè)數(shù)在 20 家以上,為方便登陸會(huì)設(shè)置統(tǒng)一密碼,這就為撞庫(kù)留下最大的漏洞,攻破一家平臺(tái)其它即可同步登陸,雖有有些平臺(tái)是驗(yàn)證碼登陸,畢竟是少數(shù),究其原因是平臺(tái)會(huì)為客戶(hù)支付驗(yàn)證碼費(fèi)用,所以驗(yàn)證碼登陸也可以作為判定平臺(tái)實(shí)力的一個(gè)打分項(xiàng)目。
做一個(gè)資深老韭菜,奉勸各位,一定要有安全意識(shí),平臺(tái)方咋們管不了,還不能管自己?jiǎn)幔?/p>
密碼管理工具,市面上有很多,找一大廠(chǎng)的下載安裝,即可大幅提升賬戶(hù)安全級(jí)別,雖說(shuō)有點(diǎn)麻煩,但是保護(hù)自己數(shù)字資產(chǎn)必須從自我做起。
更為高階的做法,用強(qiáng)密碼生成器,隨機(jī)生成唯一密碼,隨機(jī)密碼很難猜到,計(jì)算機(jī)程序也很難破解。如果你的不同密碼之間有規(guī)律,攻擊者就能更容易地通過(guò)暴力方法破解。隨機(jī)密碼可能包含一些無(wú)關(guān)的字符,但是結(jié)合使用無(wú)關(guān)的單詞也可以 。
此類(lèi)工具為在線(xiàn)生成,開(kāi)發(fā)者是能獲取相關(guān)密碼的,我的做法是給每個(gè)平臺(tái)做相關(guān)的記錄,包括平臺(tái)介紹,背景分析,愿景展望,持倉(cāng)數(shù)量,市場(chǎng)波動(dòng)等等,這些記錄一定要保存在設(shè)備本地文件中,禁止同步到云端,類(lèi)似于幣圈的冷錢(qián)包,為平臺(tái)分配只有自己知道的編號(hào),強(qiáng)密碼生成器,只用編號(hào)代替,千萬(wàn)不可在生成器里填寫(xiě)平臺(tái)名稱(chēng)。
市場(chǎng)陰跌,價(jià)值縮水,還未歸零,即便歸零,還可以做為頭像使用,如果被盜那就是灰飛煙滅,各位請(qǐng)重視起來(lái)。
