AhnLab就账号与个人信息保护发布安全指南。

【Chi-gyu Hwang 记者】AhnLab 10月2日表示,鉴于近期账号信息和个人信息泄露事件接连发生,公司发布了一份面向用户和企业运营方的账号安全指南。

AhnLab首先建议,用户在不同服务中使用彼此独立的密码。该公司指出,如果多个服务共用同一密码,一旦其中一处发生泄露,其他账号也可能面临被接管风险。

在此基础上,AhnLab还建议启用多重身份验证(MFA)。用户可在相关服务的“账号”或“安全”设置中,开启认证App或一次性密码(OTP)等额外验证方式。AhnLab表示,即使密码已经泄露,MFA仍可通过附加验证环节降低账号被盗用的风险。

登录记录和账号安全设置也应定期检查。AhnLab建议开启登录提醒功能,并定期查看近期登录记录及访问设备列表。若发现陌生设备登录,或收到并非本人发起的密码修改提醒,不要直接点击短信或邮件中的链接,而应通过官方App或官网自行登录,核实账号状态并及时修改密码。

对于来源不明的链接和个人信息填写,用户也需保持警惕。AhnLab提醒,特别是在个人信息泄露事件发生后,攻击者可能借“泄露确认”“损失补偿申请”“账号保护”等名义,利用用户焦虑心理发送钓鱼链接或钓鱼短信。

此外,浏览器中保存的账号信息也应加强管理,并及时安装最新安全更新。AhnLab强调,在公共电脑上不要使用浏览器的密码保存或自动登录功能,使用结束后务必退出账号。

对于企业运营方而言,API认证、访问控制和异常行为监测同样是安全管理的重点。AhnLab表示,为防止通过API(应用程序接口)造成客户信息泄露,除了对用户进行身份认证外,还应对每一次API请求实施更细粒度的访问权限校验。

除面向客户的官网和App外,员工及合作伙伴使用的管理后台、业务支撑系统和内部办公系统等,也应纳入安全检查范围。AhnLab还指出,客户信息应仅在业务所需范围内保存;在保存目的已经实现或超过保存期限后,应依据相关法规和内部标准及时销毁。

AhnLab ASEC室室长 Ha-young Yang表示,账号信息或个人信息一旦泄露,攻击者可能利用相关数据发起进一步攻击,因此提前强化基础安全措施至关重要。她表示,仅落实“不同服务使用不同密码”“启用MFA”等日常可执行的基本措施,就有助于降低账号被盗及二次损失风险。她还呼吁,用户应定期检查常用服务的安全设置,企业运营方则需将排查范围扩大至API和内部业务系统,进一步完善访问控制和异常行为监测体系。

关键词

#AhnLab #账号安全 #个人信息保护 #多重身份验证 #MFA #OTP #钓鱼链接 #钓鱼短信 #API访问控制 #异常行为监测
版权所有 © DigitalToday。未经授权禁止转载或传播。