《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 都2022年了,密碼管理器還安全嗎?

都2022年了,密碼管理器還安全嗎?

2022-03-21
來源:安全牛
關鍵詞: 密碼管理器

  盡管密碼管理器(Password Manager,簡稱“PM”)很可靠,且絕大多數網絡安全專家都同意密碼管理器確實是保護密碼最安全的方法之一。但是隨著攻擊者技術和手段的不斷迭代和更新,以及最新安全漏洞的出現,整個安全行業不可避免地會受到沖擊,這其中也包括PM行業。本文將重新審視密碼管理器,為大家解答以下重要問題:密碼管理器如何保護用戶的密碼?使用密碼管理器有什么風險?以及用戶是否應該使用密碼管理器。

  密碼管理器如何保護用戶的密碼?

  密碼管理器可以通過多種方式保護用戶的密碼,這也是它們使用起來比較安全的原因。即便它們像其他任何事物一樣,存在被黑客入侵的風險,但只要用戶采取必要的預防措施,這種情況發生的可能性極低。畢竟,攻擊者使用社會工程或網絡釣魚要比實際破解一個強密碼容易得多。

  那么,是什么讓密碼管理器如此安全?

  首先,密碼管理器通過加密來保護用戶的密碼。AES 256位加密是軍方使用的行業標準,具有非凡的實力。破解這個密碼可能需要一生的時間,因此暴力攻擊成功的機會幾乎為零。

  其次,密碼管理器通過使用零知識架構(zero-knowledge architecture)來保護用戶的數據。這意味著用戶的密碼在離開設備之前已被加密。當它們最終出現在企業的服務器上時,提供商沒有工具來破譯它們。

  大多數密碼管理器會要求用戶使用主密碼來訪問存儲庫。如果它是安全的,用戶可以確保其余密碼足夠安全。話雖如此,還是建議使用雙因素身份驗證(two-factor authentication,簡稱“2FA”)來增強數據庫的安全性。此外,使用指紋或面部掃描等生物特征認證也是不錯的選擇。

  最后,密碼管理器具有多項旨在保護用戶密碼的功能。有些會提醒用戶定期更改密碼并評估其強度;有些會掃描暗網以檢查用戶的登錄信息是否在線暴露;還有一些兩者兼而有之,且具備其他額外功能。

  使用密碼管理器有什么風險?

  誰也沒有辦法保證100%的在線安全。即使用戶使用可靠的密碼管理器,也應該了解其存在的某些風險:

  ?  所有敏感數據集中在一處,這就好比“將雞蛋放在一個籃子里”,而且,這個“籃子”里還可能包含信用卡詳細信息以及安全票據。如果發生數據泄露,可能需要耗費大量時間來阻斷所有支付選項,并更改所有賬戶的密碼,而這些時間足夠攻擊者造成重大破壞。

  ?  備份并非總是可行。如果服務器出現故障,用戶將唯一的希望寄托在提供商身上,期待他們已經制作了備份副本;如果用戶將存儲庫在一臺設備上保持離線狀態,這種風險會成倍增加。同樣地,將自己的備份保存在未受保護的磁盤驅動器或保護不佳的云服務上也無濟于事。

  ?  并非所有設備都足夠安全。黑客利用相同的漏洞便能在一次攻擊中獲取用戶的所有登錄信息。如果用戶設備感染了惡意軟件,密碼管理器也可能會被黑。在這種情況下,用戶輸入主密碼會被記錄下來,從而使網絡犯罪分子獲得對存儲數據的完全訪問權限。這就是密碼管理器用戶應該首先投資保護他們所有的設備以降低風險的原因所在。

  ?  不使用生物特征認證。生物識別身份驗證是增加額外安全防護層的好方法。如果用戶將密碼管理器配置為請求指紋或面部掃描,那么有人侵入存儲庫的機會就會變得非常渺茫。而且,觸摸指紋掃描儀也比輸入主密碼容易得多。

  ?  糟糕的密碼管理器。如果一款密碼管理器具有較弱的加密功能,提供的功能很少,并且用戶反饋很差的話,就不應該再使用它。

  ?  忘記主密碼。在用戶是唯一知道主密碼的人,同時密碼管理器沒有重置功能的情況下,可能需要逐個恢復每個登錄?;蛘撸梢詫⒅髅艽a(或提示)存儲在某個物理上安全的地方,例如保險箱。

  盡管存在上述所有問題,但一款好的密碼管理器仍然極難攻破。AES-256位加密、“零知識”技術的使用,以及使用雙因素身份驗證的可能性,使密碼管理器成為比目前更安全、更方便的選擇。在安全方面,對用戶而言最重要的是主密碼,因為必須創建一個主密碼才能訪問所有其他密碼。因此,請務必確保它是一個強大的密碼組合,必須包含至少12個字符長度,包含各種符號,并且沒有規律無法猜測。

  如果我們將安全性歸結為加密和雙因素身份驗證,那么基于瀏覽器的密碼管理器是非常安全的。但其實基于瀏覽器的密碼管理器安全性不高。

  首先,對于新手來說,基于瀏覽器的密碼管理器在一個特定的瀏覽器上運行。如果用戶從Safari遷移至Chrome或Firefox,可能會遇到導出和導入問題。此外,用戶無法在不同的瀏覽器上同步存儲庫。所有這些通常會使用戶將密碼存儲在不安全的位置。

  其次,并非所有基于瀏覽器的密碼管理器都有密碼生成器。如果沒有,用戶將不得不手動創建它們。最后,瀏覽器密碼管理器無法檢測到弱密碼或重復使用的密碼。如果用戶想要知道登錄信息是否暴露在暗網上,必須在單獨的工具上手動檢查。

  與基于瀏覽器的密碼管理器相比,基于云的密碼管理器更安全,因為它們具有更多增強安全性的功能。

  首先,大多數基于云的密碼管理器都會為用戶的存儲庫提供備份,如果服務器出現問題,用戶可以恢復數據庫的最新版本。

  其次,基于云的密碼管理器不僅允許用戶存儲密碼,還允許用戶存儲安全票據和信用卡詳細信息,這樣用戶就可以保護所有敏感信息。

  再次,基于云的密碼管理器會檢測重復使用的密碼和弱密碼,生成強密碼,并檢查用戶的賬戶是否存在泄露,它還允許用戶輕松地跨服務共享存儲庫條目。

  最后,基于云的密碼管理器適用于多種瀏覽器和操作系統。這就意味著用戶不必考慮如何安全地從數據庫中復制和粘貼某些內容。

  與其他兩種類型相比,基于桌面的密碼管理器可能是最安全的,但具體效果完全取決于用戶。

  這種密碼管理器會將用戶數據存儲在本地設備上。該設備不必連接到互聯網,因此攻擊者入侵它的可能性幾乎為零。最有可能(現實可能仍然很低)的入侵場景是用戶無意中安裝了鍵盤記錄器并輸入了主密碼。然而,這種情況也可以通過使用生物特征認證來避免。

  顯然,這樣的設置有其缺點,這源于基于桌面的密碼管理器的本質。對于新手來說,用戶必須注意定期備份。否則一旦用戶設備出現無法修復的故障,用戶存儲庫也基本報廢。更重要的是,用戶將無法從其他設備獲取密碼,而且共享它們也不容易。

  密碼管理器被黑的實際案例

  2015年,LastPass檢測到對其服務器的入侵行為,黑客獲取了用戶的電子郵件地址和密碼提醒等信息。不過,此事并未導致任何已知的損害,因為即使用戶使用了弱主密碼并且攻擊者破解了它,他們仍然需要通過電子郵件驗證訪問權限;

  2016年,白帽黑客和安全專家報告了大量安全漏洞,受影響的密碼管理器包括LastPass、Dashlane、1Password和Keeper。在大多數情況下,攻擊者仍然需要使用網絡釣魚來誘騙用戶泄露一些數據;

  2017年,LastPass報告了其瀏覽器插件中的一個嚴重漏洞,并要求訂閱者不要使用它。不過,它在不到24小時的時間內就完成了修復;

  2019年,在Dashlane、LastPass、1Password、KeePass的代碼中發現了嚴重漏洞。不過,該漏洞僅適用于Windows 10用戶,且僅在安裝惡意軟件的情況下才能被利用。這一次,用戶也沒有遭受任何已知的傷害。

  如上所見,針對這些密碼管理器的黑客攻擊都沒有那么嚴重。大多數情況下,被黑客入侵并不會導致用戶所有密碼落入壞人之手。然而,即使是最安全的密碼管理器,也可能存在容易忽視的嚴重漏洞。

  我們都知道,使用密碼管理器后,用戶密碼是本地加密的。密碼管理員無法破譯用戶數據,因為它們實施“零知識”策略。因此,如果黑客闖入用戶的存儲庫,看到的也只是加密信息。

  攻擊者通過竊取、使用惡意軟件或記錄擊鍵來侵入用戶物理設備的可能性很小。即使采用了這些手段,他們仍然需要用戶的主密碼。如果用戶使用指紋或面部ID等生物特征數據進行驗證,其成功的機會將變得更低。

  如果攻擊者在用戶設備上安裝了惡意軟件,最好的辦法是重新安裝操作系統并更改存儲庫中的所有密碼,并盡可能啟用雙因素身份驗證。這樣一來,用戶會注意到身份驗證應用程序何時收到異常請求。

  獲取 NordPass,現在可享受 71% 的折扣和 1 個月免費!

  作為市場上的憑證管理器之一,NordPass是一款非常寶貴的工具,尤其是對于那些想要一種簡單方法來管理所有密碼的人來說更是如此。除了使用下一代XChaCha20加密外,NordPass還利用云存儲,將用戶的所有密碼存儲在云中,這樣就不會丟失密碼了。此外,它還提供雙因素身份驗證、生物特征身份驗證(允許用戶使用面部或指紋而非主密碼登錄)、密碼生成器、數據泄露掃描儀以及其他功能,可以確保用戶在線安全。

  Keeper可能是此榜單中最安全的密碼管理器。這一切都歸功于其“零知識”基礎設施、強大的AES 256位加密以及眾多其他安全功能。至于身份驗證,它將提供生物識別、第三方身份驗證器、Keepers簽名KeeperDNA等諸多選擇。

  Keeper在保護密碼和其他數據方面的功能同樣不容置疑——有用于文件共享的自毀 KeeperChat,以及在暗網上搜索被盜密碼的Breach Watch。為了防止用戶行為損害其自身安全,安全審核還會檢查用戶所有的密碼強度并建議做適當的更改。

  作為最古老的密碼管理器之一,RoboForm主要專注于為企業提供服務,這反過來又需要最高級別的安全性。RoboForm致力于確保用戶的密碼始終保持健康和安全——報告用戶的憑據強度和具有可變變量的密碼生成器。此外,它還有自托管選項,這意味著數據僅存儲于用戶的設備上,而非外部服務器中。但是,如果用戶希望同步多個設備,也是可行的。

  用戶需要密碼管理器嗎?

  是的,用戶應該使用密碼管理器。它允許用戶跟蹤自己的密碼,而無需記住它們。一些密碼庫還可以一鍵生成和更改密碼,以及安全地存儲其他類型的數據(如信用卡信息)。密碼管理器還可以讓用戶與家人和朋友更安全地共享數據。這比在電子郵件或一些未加密的通訊軟件中寫下用戶登錄的詳細信息要好得多。

  當然,用戶必須選擇值得信任的密碼管理器。用戶可以通過考察密碼管理器背后的企業來決定使用哪一個,那些信譽良好的企業安裝可疑應用程序或瀏覽器插件的可能性要小得多。不過,再完美的密碼管理器也并非“靈丹妙藥”,歸根結底,保護最有價值的信息需要的不僅僅是密碼管理器。用戶還應該使用可靠的防病毒軟件來阻止惡意軟件感染設備。同時,保持軟件更新也很重要,如同需要仔細檢查要安裝的應用程序和擴展程序一樣重要。




微信圖片_20220318121103.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲午夜极品| 免费高清在线视频一区·| 欧美成人午夜影院| 欧美涩涩网站| 国产精品久久久久久模特| 国产主播在线一区| 亚洲日本中文字幕免费在线不卡| 日韩一级成人av| 欧美全黄视频| 亚洲国产欧美日韩| 久久久久九九视频| 欧美不卡在线| 亚洲精品久久久一区二区三区| 红桃视频亚洲| 国产精品久久波多野结衣| 欧美日韩一区在线播放| 久久全球大尺度高清视频| 一区二区成人精品| 国产伦精品一区二区三区在线观看| 国产亚洲综合性久久久影院| 午夜精品一区二区三区在线视| 久久天天躁狠狠躁夜夜爽蜜月| 欧美色欧美亚洲高清在线视频| 欧美日韩免费一区二区三区| 亚洲精品在线视频| 欧美日一区二区在线观看| 国产精品一区二区三区四区| 欧美高清视频www夜色资源网| 亚洲国语精品自产拍在线观看| 亚洲一区图片| 一本色道久久综合狠狠躁的推荐| 日韩一级大片| 欧美色图五月天| 欧美国产精品中文字幕| 性色av一区二区三区红粉影视| 亚洲福利视频免费观看| 在线观看日韩专区| 国产精品美女一区二区| 国产一区二区剧情av在线| 欧美色综合天天久久综合精品| 91久久精品日日躁夜夜躁欧美| 欧美精品免费在线| 国产午夜精品视频免费不卡69堂| 亚洲人成亚洲人成在线观看图片| 亚洲欧美999| 亚洲色图综合久久| 亚洲国产精品视频| 玖玖视频精品| 狠狠色狠狠色综合系列| 午夜久久电影网| 国产在线乱码一区二区三区| 国产精品视频免费在线观看| 久久久无码精品亚洲日韩按摩| 欧美一级艳片视频免费观看| 久久久噜久噜久久综合| av成人免费| 亚洲激情亚洲| 国产精品免费电影| 亚洲欧美日韩中文视频| 国产精品色婷婷| 久久精品二区亚洲w码| 91久久午夜| 伊人男人综合视频网| 有坂深雪在线一区| 久久午夜精品| av不卡在线看| 欧美激情网站在线观看| 亚洲永久在线观看| 亚洲人成7777| 久久亚洲综合| 欧美日本精品在线| 国产精品一二三视频| 在线观看一区二区精品视频| 久久综合狠狠综合久久综青草| 国内精品写真在线观看| 国内精品写真在线观看| 国产精品成人观看视频国产奇米| 国产综合欧美在线看| 欧美—级a级欧美特级ar全黄| 久久天天躁狠狠躁夜夜av| 欧美三区免费完整视频在线观看| 欧美精品二区三区四区免费看视频| 伊人久久大香线| 国产精品久久国产三级国电话系列| 91久久国产自产拍夜夜嗨| 美女脱光内衣内裤视频久久影院| 久久久久久自在自线| 在线亚洲一区二区| 欧美亚日韩国产aⅴ精品中极品| 国产精品白丝黑袜喷水久久久| 国产亚洲一二三区| 欧美日韩在线大尺度| 麻豆精品在线观看| 久久精品一区二区三区中文字幕| 免费成年人欧美视频| 亚洲黄色影片| 欧美一级艳片视频免费观看| 久久精品成人欧美大片古装| 国产一区二区三区久久悠悠色av| 亚洲欧洲一区二区在线播放| 久久久噜噜噜久久中文字幕色伊伊| 午夜精品av| 亚洲国产成人在线| 欧美乱大交xxxxx| 国产精品永久免费视频| 国产精品剧情在线亚洲| 国产亚洲制服色| 午夜久久tv| 欧美激情中文字幕乱码免费| 久久久精品动漫| 欧美网站大全在线观看| 国产亚洲综合在线| 免费91麻豆精品国产自产在线观看| 亚洲国产美女| 久久综合狠狠综合久久激情| 亚洲国产日韩欧美在线图片| 欧美成人国产| 亚洲国产精品va在线看黑人动漫| 一区二区三区高清在线| 国产精品初高中精品久久| 国产裸体写真av一区二区| 亚洲伊人一本大道中文字幕| 久久久噜噜噜久久中文字幕色伊伊| 美国成人毛片| 99视频在线精品国自产拍免费观看| 蜜臀久久99精品久久久画质超高清| 欧美日韩免费观看一区三区| 国产精品实拍| 亚洲图片欧美一区| 正在播放日韩| 一本一道久久综合狠狠老精东影业| 国产精品久99| 欧美日韩二区三区| 日韩视频永久免费| 欧美日韩卡一卡二| 一区精品在线| 亚洲茄子视频| 午夜国产精品视频| 欧美成在线视频| 欧美日韩中文字幕日韩欧美| 女人色偷偷aa久久天堂| 欧美xxx在线观看| 欧美另类videos死尸| 校园春色综合网| 亚洲精品一区二区三区在线观看| 欧美日韩国产一区二区| 久久久人成影片一区二区三区观看| 国产欧美日韩视频一区二区| 亚洲尤物影院| 欧美专区亚洲专区| 久热综合在线亚洲精品| 国产欧美日韩综合| 麻豆9191精品国产| 亚洲精品网址在线观看| 在线日韩精品视频| 亚洲美女免费视频| 欧美日韩日日骚| 国产在线精品一区二区中文| 在线观看日韩欧美| 久久久91精品国产| 久久婷婷成人综合色| 亚洲一级免费视频| 久久精品视频在线观看| 91久久精品国产91久久性色| 很黄很黄激情成人| 亚洲福利视频三区| 亚洲视频精品| 亚洲在线视频观看| 久久国产精品色婷婷| 久久精品亚洲一区二区| 欧美视频在线视频| 欧美一区二区三区四区视频| 久久一本综合频道| 久久精品亚洲一区二区| 国产精品青草久久久久福利99| 欧美福利视频在线| 欧美一区二区三区男人的天堂| 亚洲激情网站| 91久久久一线二线三线品牌| 乱人伦精品视频在线观看| 欧美日韩1区2区3区| 性欧美xxxx视频在线观看| 亚洲看片一区| 亚洲欧美日韩精品综合在线观看| 国产一区视频观看| 亚洲精品美女久久7777777| 欧美中日韩免费视频| 欧美国产三区| 欧美午夜视频在线观看| 亚洲精品中文字幕有码专区| 欧美日韩八区| 在线成人激情| 欧美日韩一二三四五区| 毛片一区二区三区| 久久亚洲风情| 午夜在线播放视频欧美| 欧美精品久久99| 亚洲高清久久网| 日韩天堂在线视频| 国产一区二区高清不卡| 国产精品久久久久久久浪潮网站| 一本色道久久综合精品竹菊| 麻豆成人在线播放| 国内精品免费午夜毛片| 亚洲国产精品一区二区三区| 国产色产综合色产在线视频| 卡通动漫国产精品| 欧美人与性动交α欧美精品济南到| 99re成人精品视频| 欧美一区二区三区免费观看视频| 欧美激情视频给我| 国产精品久久久久91| 一区二区三区精密机械公司| 国产精品vvv| 一区二区高清视频在线观看| 99国产精品视频免费观看| 免费日韩av片| 亚洲成人直播| 亚洲欧美文学| 亚洲免费电影在线观看| 久久久久天天天天| 9l视频自拍蝌蚪9l视频成人| 久久这里只精品最新地址| 狠狠色综合播放一区二区| 另类专区欧美制服同性| 午夜精品99久久免费| 国产一区二区日韩精品欧美精品| 在线中文字幕日韩| 欧美人与禽性xxxxx杂性| 午夜视频一区二区| 国产精品v欧美精品∨日韩| 亚洲黄色天堂| 欧美激情按摩| 亚洲精品久久久久久久久久久久久| 国产综合在线视频| 亚洲欧美综合精品久久成人| 在线观看视频一区二区| 亚洲电影第1页| 亚洲一区三区在线观看| 国产精品久久久久久久久久久久| 在线精品视频一区二区三四| 欧美国产日韩一区二区| 欧美午夜美女看片| 亚洲美女网站| 亚洲伊人网站| 欧美在线视频网站| 亚洲欧美文学| 午夜亚洲伦理| 先锋资源久久| 欧美高清在线视频观看不卡| 亚洲国产欧美在线人成| 91久久国产综合久久蜜月精品| 国产精品大片免费观看| 欧美一区二区三区男人的天堂| 美女成人午夜| 国产欧美日韩在线播放| 欧美三区在线观看| 亚洲第一黄色| 国产精品久久婷婷六月丁香| 亚洲字幕在线观看| 国产乱码精品一区二区三区av| 亚洲欧洲一区二区三区在线观看| 美日韩丰满少妇在线观看| 国产欧美日韩一区| 小黄鸭视频精品导航| 欧美激情一区二区三区全黄| 久久精品国产亚洲aⅴ| 欧美亚洲在线播放| 午夜欧美理论片| 国产欧美va欧美va香蕉在| 伊人久久综合| 久久全球大尺度高清视频| 国产精品久久7| 欧美成人精品不卡视频在线观看| 国产精品嫩草影院一区二区| 欧美日韩一区二区在线| 亚洲国产欧美在线人成| 国产日韩在线播放| 久久人人爽人人| 久久久精品2019中文字幕神马| 国产日本欧美视频| 欧美绝品在线观看成人午夜影视| 亚洲日本精品国产第一区| 99re6热只有精品免费观看| 久久精品国产视频| 国产精品国码视频| 欧美大香线蕉线伊人久久国产精品| 久久午夜羞羞影院免费观看| 亚洲国产精品欧美一二99| 欧美一区二区精美| 欧美日一区二区在线观看| 久久久国产精彩视频美女艺术照福利| 亚洲欧洲精品一区二区三区不卡| 欧美在线91| 狠狠v欧美v日韩v亚洲ⅴ| 国产欧美精品日韩精品| 久久久噜噜噜| 亚洲视频免费在线观看| 久久精品在线免费观看| 久久综合久久综合这里只有精品| 国产无遮挡一区二区三区毛片日本| 国产精品视频999| 欧美视频在线视频| 欧美日韩精品在线播放| 欧美午夜电影在线| 欧美日韩亚洲三区| 久久不见久久见免费视频1| 国产自产女人91一区在线观看| 夜夜狂射影院欧美极品| 麻豆国产精品va在线观看不卡| 欧美一区二区在线| 欧美永久精品| 欧美bbbxxxxx| 一本色道久久| 亚洲免费观看在线观看| 久久久久国色av免费看影院| 欧美日韩综合网| 亚洲欧洲日产国产综合网| 亚洲国产一区二区三区在线播| 国产欧美婷婷中文| 国产区在线观看成人精品| 欧美激情国产高清| 伊人久久大香线蕉综合热线| 亚洲图片在线| 欧美有码视频| 精品99视频| 亚洲电影欧美电影有声小说| 久久资源在线|