当前位置:主页>科 研>学术交流>

专家建议重视网络账户链安全

 不重视网络资产或招致财产损失

  网上混的时间越长,就会留下越多的“足迹”。如果不小心,这些足迹就会出卖你。当前,网上信息尤其是网络账户链安全尚未得到大家的重视,不少用户因此遭受不少资产损失。

  网络支付专家建议,网民应该树立起网络资产的概念,网上的资金、经验值、好友关系都属于网络资产的范畴内。其中,网络资产的钥匙就是互联网服务的账号与密码,“不保管好容易导致网银账号等一系列资产的损失”。

  案例:一个账号泄露多个账户被攻破

  最近,用户小何发现他的网络账户一夜之间登录不了了,就像是从来不属于自己一样,连支付宝等账户也被冻结,而他觉得在此之前一直正常使用,也没有泄露过密码。后来,经向网络支付公司查询后,才发现他的账户有异常操作,因此被智能风险控制系统自动冻结,建议他提交相关资料后再解开。在客服的提示下,小何才想起来自己两天前曾经透露过一个其他网站的账号。

  被网友骗走账户

  原来,小何在网上有很多好友,虽然平时没见过面,但彼此相谈甚欢。某日,一好友表示想借用小何的开心网账号去搞恶作剧,小何觉得自己在开心网上也没啥秘密,就给了他自己的账号和密码。却不料想,这个好友回头拿着这个账号去尝试了很多的网站,其中包括MSN、支付宝、人人网、新浪微博。

  因为小何习惯用同一个账号和密码,这个好友也就顺顺当当进了很多网站上小何的账户,支付宝账户也被顺利登录。如果不是小何设置了与登录密码不同的支付密码,小何支付宝账户内的500元很可能就不属于自己了。

  建议:注册越多账户泄露风险越大

  对此,支付安全专家在总结过去的一些案例后,提出了一些建议:

  支付账户有双重密码——登录密码和支付密码,两个密码一定要设置不同。密码最好是数字加上字母以及符号的组合,尽量避免选择用生日和昵称。

  对于一些不熟悉的网站,填写信息一定要谨慎。因为在越多的网站注册,则账户信息泄露的风险越大,用户应善于保护自己。

  在不同网站的注册信息要保持变化,例如账号与密码、安全提问的回答等不要千篇一律。这样有利于保持各账户间的独立性,尤其是常用的QQ、MSN、微博等账户和密码不能相同。就算其中一个被人知晓,也能保证其他账户信息的安全。

  信息不要保存在上网的电脑中,尤其是账户与密码切记不可记在同一个文件内,实在记不住就记在手写小本子上。电脑中木马后容易导致网络账户被一锅端。

  涉及到网上资金的账户和密码(如支付宝账号、网银账号等)更是要高度重视,把它当作保险箱的钥匙来对待,建议用与其他账户关联度较小的邮箱或手机号注册。

  专家提醒:网络资产重要性

  有网络安全专家表示,一方面很多网民在多个网站注册了账户,但出于方便的考虑,这些账户多数雷同。但另一方面,这些无意中形成的网络账户链却非常脆弱。账户链中的人和一环遭到利用都有可能让一个看似无懈可击的安全账户被轻而易举入侵。

  他认为网民应该树立起网络资产的概念,网上的资金、经验值、好友关系都属于网络资产的范畴内。他表示,网络资产的钥匙就是互联网服务的账号与密码,“不保管好容易导致相关资产的损失”。

  专家表示,网络资产其实离市民并不遥远,例如QQ被盗,犯罪嫌疑人很可能就利用网络好友关系,向QQ列表上的好友开口要求“借钱”、“代充话费”等,从而让好友蒙受损失,“这种情况,相当于自己的损失”。
 

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部