遭遇數次重大資料洩露事件後,知名密碼管理器LastPass正在考慮實施更為嚴密的安全措施,其中一項是強制要求所有使用者使用至少12個字元的主密碼。
密碼強度由多個因素決定,如長度、複雜性和不可預測性。當前的美國國家標準與技術研究院 (NIST) 對密碼長度的要求為至少為 8 個字元。
其實自2018年以來,LastPass就建議使用者採用12個字元以上長度的主密碼,但當時只是作為推薦的預設設定,使用者仍可以自由選用較短長度的密碼。但從2024年1月開始,LastPass 將強制要求所有使用者使用至少 12 個字元的主密碼。
那些本就將主密碼設定為12字元及以上的使用者無需執行任何操作,而那些不符合新措施的使用者則需要在登陸時更改其主密碼。
LastPass建議使用者在更新其密碼時要注意以下幾點:
建議使用超過12個字元的主密碼;
建議密碼中包含以下各項:大寫字母、小寫字母、數字和特殊字元;
使新的主密碼易於記憶,但不容易被猜到;
確保密碼只對使用者自身而言是獨一無二的;
切勿將電子郵件地址作為主密碼;
主密碼中不要使用個人資訊;
不要使用連續字元(例如‘1234’)或重複字元(例如‘aaaa’);
不要將主密碼重複用於任何其他帳戶或應用程式。
LastPass關於密碼長度要求的這項新措施將分階段向其使用者推出並實施。據瞭解,LastPass的密碼管理解決方案現在在全球範圍擁有超過3300萬個人使用者和10萬家企業使用者。
除此之外,LastPass還將推出另一項新舉措——從下個月起,LastPass將開始檢查使用者的主密碼是否與曾在暗網洩露的憑據資料庫相匹配。一旦找到匹配項,LastPass會透過安全警告彈窗向使用者發出提醒,提示其另選一個更安全的密碼。
編輯:左右裡
資訊來源:LastPass
轉載請註明出處和本文連結