2017 年,伦敦演员“莎拉”的身份被盗用。“有一天我回到家,发现我的邮箱被撬了,”她说。
我有两得批准,还有一封来自一家银行的信,说我们改变了主意,不再向您提供信用卡。
仅在信用检查服务上,她就花费了 150 英镑,试图追踪以她名义发行的信用卡。
“这需要大量的工作和金钱,”莎拉说道,她要求 rcs 数据库 英国广播公司不要使用她的真实姓名。
英国的身份盗窃案数量空前高涨。英国反欺诈服务机构 CIFAS 去年记录了 19 万起此类案件,随着我们日益数字化的生活,诈骗分子比以往任何时候都更容易获取我们的个人信息。
那么,我们应该如何保障自己的网络安全呢?第一道防线往往是密码。
但最近这些事件频频见诸报端,原因却大相径庭。Facebook 今年 4 月承认,数百万 Instagram 用户的密码以可读格式存储在其系统中——这不符合公司自身的最佳实践,并可能危及这些用户的安全。
去年年底,问答网站 Quora 遭到黑客攻击,1 亿用户的姓名和电子邮件地址被盗。雅虎最近也因 30 亿用户数据泄露(包括电子邮件地址、安全问题和密码)而达成和解。
难怪微软去年宣布,该公司计划取消密码,转而使用生物识别技术或特殊的安全密钥。
IT 研究公司 Gartner 预测,到 2022 年,60% 的大型企业和几乎所有中型企业对密码的依赖程度将减少一半。
“密码是攻击者最容易的攻击方法,”提供生物识别身份验证服务的 Veridium 首席营收官 Jason Tooley 表示。
“人们倾向于使用容易记住但因此容易被破解的密码。”
取消密码不仅可以提高安全性,还意味着 IT 部门不必花费宝贵的时间和金钱来重置忘记的密码。