個人并不意味著無助,每個人都可以采取一些常識性的措施,將此事的影響降到最低。消費者可以降低黑客的竊取速度,但真正杜絕這些題目的只有企業(yè)的電腦安全部分和執(zhí)法機構(gòu)。倘若有人竊取了你的信息,那么按期查看自己的財務(wù)記實有助于將損失降到最低。這些網(wǎng)站會為你訪問的每個網(wǎng)站都創(chuàng)建一個獨特的密碼,并將其存儲在一個數(shù)據(jù)庫中,這個數(shù)據(jù)庫的治理員密碼可以由你自行創(chuàng)建。然而,對于那些擔(dān)心自己信息被竊的人來說,Hold Security的這項發(fā)現(xiàn)卻事關(guān)他們的個人利益。這不現(xiàn)實。但只有為你存儲個人信息的公司,才能確保數(shù)據(jù)安全。
良多銀行網(wǎng)站和谷歌(566.37, 1.30, 0.23%)及蘋果(94.96, -0.16, -0.17%)等大型網(wǎng)站,都提供兩步驗證措施。密碼還不夠,假如一個網(wǎng)站可以提供兩步驗證等額外的安全保護,那一定要啟用這些功能。施奈爾建議用一句話創(chuàng)建一個變形詞,然后添加符號和數(shù)字來增加復(fù)雜度。這聽起來很危險,但密碼治理工具卻可以降低重復(fù)使用相同密碼或易于破解的密碼產(chǎn)生的風(fēng)險。之后,當(dāng)你輸入密碼時,便會收到一條信息(通常是手機短信),里面包含著一次性的驗證碼,以供登錄之用。
假如你必需創(chuàng)建自己的密碼,那就要避免使用現(xiàn)成的單詞,否則便會降低破解難度。在某些情況下,只有當(dāng)你更換登錄用的電腦時,第二步驗證措施才會啟用。數(shù)字往往都很抽象:據(jù)報道,俄羅斯黑客手中把握著數(shù)億電子郵件和其他個人身份信息。應(yīng)該假設(shè)你的信息已經(jīng)被盜。最新的這次事件的確規(guī)模巨大,但類似的小規(guī)模竊取步履卻隨時都在發(fā)生。