米葫芦网

老外讲经验:保护自己不受钓鱼攻击

热度:2℃ 发布时间:2023-11-16 20:07:08
最近我参加了阿拉斯加费尔班克斯大学发表中心举办的一个为期1天半的会议。由于该学校保管不当,黑客通过它得到了我的个人信息。讽刺的是,会议的举办者却获得国家安全部授予的奖励。
有点跑题了。会议上比较有趣的发言之一就是德州A&M大学Mario Garcia在圣体节所做的演讲。他讲述关于PwdHash的一些内容。这是由斯坦福大学的几个人开发的有意思的工具。
这个工具的想法是当你访问需要密码的网站的时候,你就先在密码栏输入字母序列-默认为“@@”,然后再在后面输入密码。PwdHash获取该密码,然后把网页的域名添加上去,再打乱这些字母的次序,把这样得到的结果再作为密码发送给要访问的站点。显然,你将得用PwdHash来创建新密码,或者更新旧密码。
在打乱顺序之前加上域名这个措施,能够保护你不受钓鱼攻击。如果你在一个钓鱼网站上输入了自己的PayPal密码,加入的域名就会是错误的域名,那么打乱后输入的密码就跟真正的PayPal密码不一样了。那样的话,钓鱼者就不能用它来危害你的PayPal帐户。严格地讲,这个工具还可以防止密码安全性过低,因为把任何东西打乱顺序后,总会变得比原来的密码相对安全性强些。
也许也有方法攻击这种保护措施。例如,我需要检查它的散列法用的密钥的安全性。但是听起来这个工具好像是安全领域的一大进步,是值得关注的。PwdHash已经有了针对IE和FireFox的版本。
网友评论
评论
发 布

更多软件教程
  • 软件教程推荐
更多+
Greenfoot设置中文的方法

Greenfoot设置中文的方法

Greenfoot是一款简单易用的Java开发环境,该软件界面清爽简约,既可以作为一个开发框使用,也能够作为集成开发环境使用,操作起来十分简单。这款软件支持多种语言,但是默认的语言是英文,因此将该软件下载到电脑上的时候,会发现软件的界面语言是英文版本的,这对于英语基础较差的朋友来说,使用这款软件就会...

07-05

Egret UI Editor修改快捷键的方法

Egret UI Editor修改快捷键的方法

Egret UI Editor是一款开源的2D游戏开发代码编辑软件,其主要功能是针对Egret项目中的Exml皮肤文件进行可视化编辑,功能十分强大。我们在使用这款软件的过程中,可以将一些常用操作设置快捷键,这样就可以简化编程,从而提高代码编辑的工作效率。但是这款软件在日常生活中使用得不多,并且专业性...

07-05

KittenCode新建项目的方法

KittenCode新建项目的方法

KittenCode是一款十分专业的编程软件,该软件给用户提供了可视化的操作界面,支持Python语言的编程开发以及第三方库管理,并且提供了很多实用的工具,功能十分强大。我们在使用这款软件进行编程开发的过程中,最基本、最常做的操作就是新建项目,因此我们很有必要掌握新建项目的方法。但是这款软件的专业性...

07-05

Thonny设置中文的方法

Thonny设置中文的方法

Thonny是一款十分专业的Python编辑软件,该软件界面清爽简单,给用户提供了丰富的编程工具,具备代码补全、语法错误显示等功能,非常的适合新手使用。该软件还支持多种语言,所以在下载这款软件的时候,有时候下载到电脑中的软件是英文版本的,这对于英语基础较差的小伙伴来说,使用这款软件就会变得十分困难,...

07-05

最新软件下载