近段时间因为Apple ID泄露造成苹果手机用户绑定的支付工具因开通免密支付而被盗刷的事件引起大家热议账号泄露,随着越来越多的消息出现,苹果手机用户要开始提高警惕了,Apple ID泄露造成的后果不止是资金的损失,还可能出现微信聊天记录的泄露。
这次Apple ID泄露的原因,网上有很多分析,我比较支持撞库这个原因账号泄露。黑客利用网上流传的大量用户数据,用某些手段进行尝试登录,要是存在用户信息和Apple ID相同,就可以成功登录。说简单点就是如果你在某网站的账号密码和Apple ID是一样的,那你账号密码被泄露后,黑客就有可能利用你泄露出来的账号密码来登录你的Apple ID。黑客会利用工具批量尝试,效率极高,要是有100万条用户信息,可能会出现几百或几千个成功登录的Apple ID。
这种撞库的方法不是很高级账号泄露,任何一个人掌握大量用户数据和某些工具就可以操作了。这也和苹果有些关系,苹果手机就是对Apple ID没有二次验证,才让泄露的Apple ID有机可乘,估计大部分被泄露的Apple ID都是异地登录,对于异地登录,苹果手机也没有足够的警惕,才造成用户的损失。
而苹果手机的另一个功能却会造成微信聊天记录的泄露,就是iCloud备份,苹果手机的特性就是会把在苹果手机上运行的微信APP聊天记录进行备份,要是黑客知道你的Apple ID,又知道你的微信账号和密码,就可以用iCloud备份这个功能把你的聊天记录恢复。
Apple ID和微信账号也是有共通点,Apple ID是邮箱,微信账号有些也是邮箱,甚至有些网站和APP的账户也要求是邮箱,那难免就会出现一个用户这几个账号名都是同一邮箱,甚至为了好记,登录密码都设置一样,这样的情况就会出现很大的风险,一个用户信息被泄露,就会造成其他的账号都有可能被盗用。
现在APP很多,我们要是一个APP一个账号和密码,那太多的APP,我们就有可能记不住账号密码,所以用同一个账号名和密码就成了普遍的现象,但我们也要有所区分,一般账号密码可以相同,但重点的APP,比如支付宝和微信就要设置成不一样,这样才不会出现一个账号密码被泄露就引起其他账号有被泄露的风险。
最后提醒大家,不管有没有苹果手机,不管Apple ID有没有被泄露,大家都要马上去修改觉得重要的APP密码,千万不要所有的账号和密码都设置成一样,风险太大了。
银行卡账号被泄露了要紧吗?
银行卡账号以及姓名和手机号等信息泄露,只要密码没有泄露,账户相对来说还是安全的。
1、ATM机上取款需要银行卡和交易密码,所以仅凭银行卡账号、身份证号、以及姓名和手机号等信息是无法操作的。
2、在银行柜台取款或者修改密码需要相应的交易密码和身份证还有银行卡。 但是风险还是有点: 1、被人伪造身份证原件,从而获得找寻密码的银行支持,导致丢掉卡内的钱。 2、被人用现代的一些科技手段复制卡本身,导致到银行可以试验您的密码,最终导致丢钱。 以上两点风险较强,但是现在的银行都有摄像头,一般人还是不敢逾越的,建议把握一些,规避风险。
如何防止手机账号信息泄露?
这个问题问的比较宽泛,我尝试从几个方面回答下:
1、现在很多的网站都支持手机验证码登录、确认、支付,所以千万不能泄露手机验证码。有很多骗子就是拐弯抹角的骗取你的手机验证码,所以出现这种情况一定要谨慎,必要的时候联系发验证码的公司进行确认,或者联系对这方面比较熟的亲朋好友。
2、可能还有一些应用会冒充正规应用,所以不要下载安装来路不明的软件应用,不要登录来路不明的网站,需要手机验证码进行注册登录的时候更要看清短信内容是干什么用的。
3、手机丢失后要尽快挂失,避免手机关联的各类应用账号被其他人使用手机验证码恶意登录,甚至造成资金方面的损失。还可以联系金融机构把绑定的所有金融账号、银行卡的在线支付、转账功能全部关闭。
4、手机要给别人使用的时候,将其恢复到出厂状态,把个人的数据,以及登录的个人账号全部清空,防止账号被别人继续使用,目前所有的智能手机都有这个功能。
被浏览器记住的账号密码是如何泄露的?
现如今各类网站都要求用户注册账号后,才能使用相应资源和服务,很多人为了方面起见,都习惯在本地浏览器选择记住密码,下次登录可以不用反复输入账号密码。同时这也带来了安全隐患,下面我们来演示如何还原这些看不见的密码。
1、火狐Firefox浏览器,打开淘宝首页,对于已经记住的账号密码,原本如下,点击键盘“F12”,可看到密码框对应的标签类型为password。
2、将密码框对应的标签类型更改为text,点击回车,此时即可看到密码框中的明文了。
3、同时,在浏览器的“选项”设置-“隐私与安全”,无需任何校验,即可看到该浏览器已经保存了的账号和明文密码。
4、另外,再来看下谷歌Chrome浏览器,打开“设置”-“高级”-“管理密码”,即可看到浏览器已保存的网站以及相应的账号密码,此时密码仍是不可见。
5、通过点击图中的透视,浏览器会弹出校验框,输入本地电脑的账号密码即可。
其他浏览器也是类似的情况,至于如何利用这个特性,那就要大家发挥自己的想象力。比如忘记密码了,可以用这种方式找回密码;比如可以查看到男女朋友的账号隐私;比如电脑被黑客植入木马,那所有账号密码就被看光了。
如何加以防范呢?
1、提高个人的安全意识。不要在公共电脑上选择记住密码。浏览网站后选择退出并清除痕迹。
2、如不得不使用浏览器的记住密码功能,需有选择性地在家用电脑、办公电脑上,对部分不太重要的网站账号信息使用记住密码。
3、尽量不让完全信得过的人随意使用你的电脑,确有必要,也需你本人在场的情况下借用给他人使用。
4、给电脑本地设置账号密码,在离开电脑前,进行电脑锁屏。
5、不要随意安装不明来源的软件,及时给系统打补丁,减少中木马的机会。
6、由于部分网站支持非账号密码登录方式,比如短信验证码登录、扫描二维码登录等,应尽量采用此类登录方式,来替换原来的账号密码登录。
请大家多多关注我的头条号,谢谢大家!