近日有不少網友反映自己 QQ 號被盜,疑似被不法分子發(fā)起新一輪撞庫攻擊。從出現的情況來看,此次受影響范圍較廣,無論是安卓、HarmonyOS、iOS 用戶,還是各個省份和地區(qū)的用戶都有反饋,癥狀主要是被盜的賬戶會自動給好友和群發(fā)送不雅圖片和賭博性內容。
作為互聯(lián)網第一把交椅的騰訊大面積被攻破,國數藏安全達摩克利斯之劍時刻懸在玩家頭頂。
數字藏品平臺安全意識幾乎為零,原因之一就是信息安全投入巨大可稱為天問數字,而數藏平臺以小博大,其本身投入資金非常有限安全問題不在他們考慮范圍,系統(tǒng)開發(fā)基本為外包狀態(tài),安全隱患更是無可附加。
由于平臺數量眾多據不完全統(tǒng)計已達到上千家,玩家平均注冊數在 20 家以上,為方便登陸會設置統(tǒng)一密碼,這就為撞庫留下最大的漏洞,攻破一家平臺其它即可同步登陸,雖有有些平臺是驗證碼登陸,畢竟是少數,究其原因是平臺會為客戶支付驗證碼費用,所以驗證碼登陸也可以作為判定平臺實力的一個打分項目。
做一個資深老韭菜,奉勸各位,一定要有安全意識,平臺方咋們管不了,還不能管自己嗎?
密碼管理工具,市面上有很多,找一大廠的下載安裝,即可大幅提升賬戶安全級別,雖說有點麻煩,但是保護自己數字資產必須從自我做起。
更為高階的做法,用強密碼生成器,隨機生成唯一密碼,隨機密碼很難猜到,計算機程序也很難破解。如果你的不同密碼之間有規(guī)律,攻擊者就能更容易地通過暴力方法破解。隨機密碼可能包含一些無關的字符,但是結合使用無關的單詞也可以 。
此類工具為在線生成,開發(fā)者是能獲取相關密碼的,我的做法是給每個平臺做相關的記錄,包括平臺介紹,背景分析,愿景展望,持倉數量,市場波動等等,這些記錄一定要保存在設備本地文件中,禁止同步到云端,類似于幣圈的冷錢包,為平臺分配只有自己知道的編號,強密碼生成器,只用編號代替,千萬不可在生成器里填寫平臺名稱。
市場陰跌,價值縮水,還未歸零,即便歸零,還可以做為頭像使用,如果被盜那就是灰飛煙滅,各位請重視起來。
