撞库是黑客通过收集互联网已泄露的用户和密码信息,生成对应的字典表,尝试批量登陆其他网站后,得到一系列可以登录的用户。 为避免撞库攻击,在不同平台注册时使用不同的密码,是很有必要的。但是对于那些已经泄露并被公开在网络上的密码,我们要怎么做呢?方法也很简单,首先查找出这些已经泄露的密码以及对应的网站或平台,然后修改密码。这一切,用 1Password 就能轻易实现。 1Password 开发商 AgileBits 与 Troy Hunt 合作,后者曾开发设计了 Pwned Passwords,在互联网上搜集了超过 32 亿条被公开泄露的密码,用户可以在该数据库搜索自己使用的密码是否被泄露。 此番 1Password 与 Pwned Passwords 合作,将检索泄露密码功能直接集成在 1Password 中,一键就可以鉴别自己的密码是不是被泄露了,而不必挨个粘贴到 Troy 的网站中检索。检索后,一旦 1Password 提示密码不安全「Oops, this password was found.」,你就需要修改密码了。 在 1Password 中检查密码目前,这项服务仅在 1Password 网页版中提供,你可以执行步骤:
当然,即使你的密码在 Troy 的数据库中被找到,也并不意味着你的账号被攻破,因为可能是别人和你在用同一个密码。不过,我也建议你尽快将其修改成独一无二的密码。 |
|