
有消息稱,開心網對用戶進行了一次登錄密碼強制重置操作,所有用戶登錄開心網后,必須重置密碼。
這是近年國內SNS網站規模最大的一次用戶登錄密碼重置操作,其背后反映的互聯網用戶賬戶密碼安全性話題,再次成為關注焦點。專家建議,用戶應加強賬戶安全意識,特別對于具有金融屬性的支付賬號,用戶應該把它以“銀行賬戶”級別對待。
記者近日發現,用戶登錄開心網,會被系統要求重置密碼。記者從該網站客服了解到,這是開心網一次用戶密碼全面強制更新操作,目的是為了保障用戶賬戶資料安全。
目前,出于省事的考慮,不少用戶習慣微博、郵箱和網絡支付賬號都使用相同的賬戶與密碼,為賬戶資料,甚至是賬戶資金埋下極大安全隱患。
此前,就曾發現個別SNS平臺受黑客攻擊,用戶賬戶資料外泄,導致用戶支付賬戶資金損失的案例。而用戶因對支付賬戶安全管理意識薄弱,造成賬戶密碼泄露資金損失的情況,更是時有發生。
最近,部分用戶就出現因木馬釣魚等原因密碼泄露。盜用者采使用被盜賬戶向公益慈善機構進行小額打款,以此來測試賬戶是否能夠支付。相關慈善機構后來做出承諾,如因賬戶被盜后產生的非本人意愿捐出的款項,用戶將獲得公益慈善機構的全額退還。
專家提醒,在互聯網應用中用戶應避免“多網同密”,特別是在一些涉及到資產安全的網站,用戶更應該采用更高強度的密碼以及附加安全措施,最好保證支付賬戶獨立性,不要再做任何網站注冊操作。
事實上,盡管支付寶賬戶也是使用郵箱注冊,但其屬性卻等于銀行賬戶,可以進行涉及資金的操作,因此,用戶對諸如支付寶賬戶的安全意識也應該提升到銀行賬戶高度。
據網安公司研究表明,黑客團伙會攻擊并盜取一些安全防范較弱的小型網站用戶資料,如SNS網站,然后使用賬號與密碼逐一嘗試登錄網絡支付平臺,如用戶采用了相同的賬號設置,賬戶資金容易損失。
此前,支付寶已向用戶發出警示,由于涉及資金安全,請用戶務必為支付寶賬戶設置單獨的高強度密碼,并使用數字證書、支付盾或寶令等安全產品。網上購物過程中,不要輕易點擊不明鏈接或安裝不明文件。
|響應式建站 | 政府事業建站 |集團公司建站 |醫院建站 |企業建站 |B2B商城 |B2C商城 |門戶類建站 |OA系統