02Bằng chứng C

Đặt mật khẩu riêng cho email, không dùng lại ở bất kỳ trang nào khác

Mật khẩu bị lộ ở trang khác sẽ được dùng để đăng nhập thẳng vào email của bạn. Một khi email bị người ta đăng nhập vào, mọi tài khoản nào dùng email để tìm lại mật khẩu đều mất theo. Nên mật khẩu email phải là một mật khẩu riêng, chỗ khác không dùng lại.

Chi phí

Không tốn tiền. Lưu vào trình quản lý mật khẩu thì không p…

Lợi ích

Lấy tài khoản và mật khẩu bị lộ ở nơi khác rồi thử đăng nhập vào từng cái một, cách đó gọi là tấn công dồn mật…

Chi phí

Không tốn tiền. Lưu vào trình quản lý mật khẩu thì không phải tự nhớ. Khó là bỏ được thói quen dùng một mật khẩu ở khắp mọi nơi.

Lợi ích

Lấy tài khoản và mật khẩu bị lộ ở nơi khác rồi thử đăng nhập vào từng cái một, cách đó gọi là tấn công dồn mật khẩu, và là cách tấn công ít tốn công nhất. Email của bạn cũng bị thử kiểu đó. Một khi email bị người ta đăng nhập vào, mọi tài khoản dùng nó để tìm lại mật khẩu đều mất theo. Cục An ninh mạng và hạ tầng Hoa Kỳ khuyến nghị: mỗi tài khoản một mật khẩu mạnh khác nhau, ít nhất 16 ký tự, giao cho trình quản lý mật khẩu lưu

Nguồn gốc

US CISA. Use Strong Passwords. https://www.cisa.gov/secure-our-world/use-strong-passwords

Liên kết mở nguồn
Ghi chú sách

Không nhớ được thì dùng trình quản lý mật khẩu có sẵn trong trình duyệt. Nó giữ mật khẩu từng trang giúp bạn, tốt hơn nhiều so với dùng chung một mật khẩu khắp mọi nơi. Đừng lưu mật khẩu trong mục yêu thích của WeChat hay trong ứng dụng ghi chú.

Ghi chú của tôi