Угроза сердечного кровотечения: нужно ли менять пароль для сайтов, на которые я редко захожу?

267
Joshua Lim

У меня дюжина учетных записей электронной почты, возможно, сотня веб-сайтов и форумов, и я не хочу менять все пароли.

Нужно ли менять пароль веб-сайтов, на которые я редко захожу, или вход «сохраняется» в файле cookie браузера?

1
Если вы недавно не заходили на сайт, ваш пароль вряд ли будет в его памяти. Тем не менее, эксплойт существует уже несколько лет, и мы никогда не узнаем, использовал ли его кто-то за это время, до того, как он был публично объявлен. Стоит ли сбрасывать пароли? Это зависит от того, где вы находитесь в масштабе от параноика до ленивых. user20574 10 лет назад 0
Если каждая из этих учетных записей имеет уникальный пароль. Вы можете игнорировать сайты, которые вы не посещали в течение 2 лет. Ramhound 10 лет назад 0

2 ответа на вопрос

2
davidgo

В конечном итоге это ваш звонок, однако, да, вам следует сменить все свои пароли, КАК ВЫ ЗНАЕТЕ, ПОСТАВЩИК ОБНОВИЛ ИХ ПОТРЯСЕННЫЕ СИСТЕМЫ (или если вы знаете, что они не затрагиваются, но использовали один и тот же пароль в нескольких местах).

К сожалению, Heartbleed позволяет плохому игроку получать незашифрованные имена пользователей и пароли, которые находятся в памяти на скомпрометированной системе. Сохранение паролей в вашем браузере (но не использование), вероятно, не является проблемой.

Хотя эта уязвимость известна только в течение нескольких дней, вполне возможно, что система была скомпрометирована искушенными игроками (например, АНБ) на срок до 2 лет - поэтому еще один компонент вопроса - «насколько вы обеспокоены тем, что государственные учреждения могут продолжать получать доступ к вашим данным через эти системы ".

Я допускаю, что то, что я говорю, вероятно, параноидально. К сожалению, Эдвард Сноуден показал, что они на самом деле смотрят на нас !!

1
Joel

Two things to consider on those sites: does the site have your credit card information or other important data stored? If so, be cautious and change it. If you have used that same username and password on other sites where you have important data, you would also want to change it.

Если веб-сайт на самом деле хранит информацию о вашей кредитной карте, то у вас уже есть проблемы, поскольку они не должны этого делать. Ramhound 10 лет назад 1

Похожие вопросы