Webbplatser

Håll dina lösenord privat - och användbar - Med LastPass

LastPass | Go Passwordless.

LastPass | Go Passwordless.

Innehållsförteckning:

Anonim

I höst framträdde mer än 20.000 stulna användarnamn och lösenord för sådana webbmailleverantörer som AOL, Gmail, Hotmail och Yahoo på Pastebin.com, en programmörs hemsida.

Webmaster, Paul Dixon, skrev att "av okända anledningar" skrev några "misshandlare" uppgifterna på hans webbplats. Dixon tog bort den stulna informationen, vilken Microsoft och några säkerhetsforskare teoretiserades samlades genom phishing-attacker.

En forskare hos ScanSafe hävdar att uppgifterna kan ha kommit från skadlig kodning av lösenord och inte phishing. Hur som helst, skurkar är tydligt inte bara bankkonton och andra finansiella inloggningar. De vill också ha tillgång till din webbmail. Men varför? En vän av mig har nyligen drabbats av en bluff, och hennes erfarenhet hjälper till att svara på den frågan. Efter det att hennes Hotmail-konto hackades hade varje meddelande som hon skickade inkluderat en ovälkommen reklam.

[Läs vidare: Så här tar du bort skadlig kod från din Windows-dator]

Crooks har också börjat använda stulna Webmail- och Facebook-konton för att skicka grunder ett offer för vänner eller kontakter. Några falska meddelanden hävdar att avsändaren strömmar utomlands och behöver en brådskande överföring av pengar.

Passa inte lösenordet

För att skydda mot lösenordsdjuvar använder jag LastPass. Verktyget erbjuder ett gratis lösenordshanteringstillägg för Firefox på Windows, Linux eller Mac OS X; Internet Explorer på Windows; och Safari på Mac OS X. En tillägg för Google Chrome är under utveckling.

LastPass fyller i ditt användarnamn och lösenord för verifierade webbplatser som matchar en riktig webbadress. phishing-bedrägerier som använder liknande men falska webbadresser kommer inte att lura det. Och eftersom du inte skriver in ditt lösenord kan Keylogger malware inte fånga dina tangenttryckningar och ditt lösenord.

Andra appar, till exempel Password Hash, erbjuder likvärdigt skydd, men LastPass lagrar alla dina data på sina servrar (med 256-bitars AES-kryptering) och på din dator. Eftersom företaget aldrig har mjukvarans dekrypteringsnyckel eller ditt lösenord, kan ingen på LastPass komma till din information.

Eftersom dina data lagras centralt kan du använda tillägget med vilken webbläsare som helst, logga in med ditt LastPass-huvudkonto info, och få åtkomst till alla dina lösenord. Även utan tillägget kan du logga in på LastPass webbplats för att komma till din information. Det betyder att du borde skapa ett ganska komplext huvudlösenord för LastPass-webbplatsen, men det betyder också att du har en faktiskt säkerhetskopiering om din dator går kaput.

Instant Entry

Den praktiska tillägget kan automatiskt logga in dig på webbplatser och kan fylla i formulär, men för bättre säkerhet bör du ändra några av standardinställningarna. Till exempel håller du normalt inloggad på ditt LastPass-konto i två veckor, även om du stänger och öppnar webbläsaren igen. För att förhindra att någon sitter vid ditt skrivbord och öppnar dina konton klickar du på Inställningar och markerar Automatisk avloggning efter inaktivitet. Jag ställde in mina för att logga bort mitt LastPass-konto efter en timme.

Det är också smart att kräva ett lösenord för omprövning av känsliga konton. Appen kommer att be om ditt huvudlösenord innan du fyller i användarnamnet och lösenordet, även om du redan är inloggad. Du kan aktivera detta när tillägget automatiskt frågar om du vill spara ett nytt inloggat lösenord. LastPass erbjuder också applikationer för iPhone, BlackBerry och andra mobila enheter, men de kostar dig $ 12 per år.