|
iPhone,Mac用戶:如何阻止黑客敲詐蘋果,威脅要擦拭設備,遠程控制軟件,灰鴿子下載
![]()
安全專家說明采取的步驟,以防黑客聲稱是合法的
如果蘋果公司在兩周內(nèi)沒有超過15萬美元,則聲稱擁有數(shù)億美元的iCloud憑據(jù)的黑客已經(jīng)威脅要從iPhone,iPad和Mac上清除日期。
據(jù)說這是黑名單,Tripwire的安全研究和開發(fā)總監(jiān)Lamar Bailey說:“這個團隊以獲得帳戶和憑據(jù)而聞名,他們已經(jīng)獲得了過去的憑據(jù)。 “但他們是否有這么多...誰知道?
還有另一個不恐慌的原因,貝利說:人們可以迅速使自己的帳戶更安全,假設犯罪分子只收集,而不是通過更改數(shù)百萬個密碼來實際損害iCloud帳戶。
Bailey在接受采訪時說:“在這種情況下,最好的辦法是更改[iCloud帳號]密碼,特別是密碼較弱時。在貝利的腦海里,弱點并不一定只是短暫的,而是“在字典中的”。
黑客可以通過依賴,不出意料的從字典中的單詞列表,強制使用單一真實世界詞 - 字典中的一個密碼。
貝利重申了長期的建議,從數(shù)字,字母和特殊字符(如&和^)編寫密碼。
更改iCloud帳戶密碼是直接的;蘋果在此頁上顯示密碼重置。
“他們還應該啟用雙因素身份驗證,”Bailey繼續(xù)說到iPhone或iPad上運行iOS 9或更高版本的操作系統(tǒng)的安全層,或OS X El Capitan(10.11版)或更高版本。
iCloud / Apple ID雙因素身份驗證 - iCloud和Apple ID是大多數(shù)用戶的同義詞 - 防止黑客更改憑據(jù),除非它們具有用戶指定的“受信任的設備”(通常是智能手機)。要訪問自己的iCloud / Apple ID帳戶 - 比如要更改密碼 - 一個人不僅必須具有密碼,而且還可以接受在密碼重置之前也必須輸入的驗證碼的信任的設備。
蘋果在此網(wǎng)頁上概述了雙因素身份驗證。
那些不符合雙因素身份驗證的操作系統(tǒng)要求的iPhone,iPad或Mac的用戶,或者沒有任何Apple設備的用戶,都可以替代類似但不同的兩步認證。有關啟用和使用兩步身份驗證的說明可在此處獲取。
因為雙因素身份驗證不適合每個人 - 安全性和可用性之間存在一個權衡 - 貝利建議那些不愿意啟用雙重因素的人應該頻繁地更改密碼。例如,許多公司要求定期進行密碼重置。通過更改密碼,犯罪分子盜取的憑證可以過時。
Bailey表示,雙重因素的替代方法是經(jīng)常更換密碼,他建議使用密碼管理器,他使用提供自動復位的標簽密碼保險庫。由于最近違反了自己的命名,貝利猶豫不決的LastPass和Dashlane都包含了一次可以重置多個密碼的功能,盡管不是每一個網(wǎng)站。
貝利還呼吁iCloud帳戶持有人備份他們的設備,而不僅僅是云端,而且是本地存儲。 “你不想失去你的照片,”貝利說。
|
|