2012年4月20日 星期五

怎樣保護你的谷歌賬戶


怎樣保護你的谷歌賬戶
2012年 04月 20日 07:55
時候﹐當你失去某些東西時﹐才會意識到它們有多重要。

Louisa Gouliamaki/Agence France-Presse/Getty Images
2012年2月3日﹐希臘司法部網站遭到黑客攻擊時的電腦截屏。
幾年前﹐一名黑客襲擊了我的谷歌(Google)賬戶﹐控制了所有與之關聯的數據﹐包括我的幾個電子郵箱、我上傳到YouTube上的視頻、我放在Picasa上的家庭照片、我的地址簿﹐甚至數年來我在谷歌搜索引擎輸入國的搜索條目。

那可真是驚魂一刻!因為我其它非谷歌系統的賬戶──例如推特(Twitter)和臉書(Facebook)──也都同那個被盜的Gmail郵箱地址相關聯﹐所以﹐我也面臨著同時失去它們的巨大危機。

幸好﹐谷歌的技術支持團隊迅速發現到這次攻擊﹐並很快幫我找回了賬號。故事總算得到一個圓滿結局。

儘管我使用了複雜而冗長的登錄密碼﹐這些狀況還是發生了。無疑我們還需要再增加一層安全保護。以下是一些相關建議:

最簡單的選擇就是為你的谷歌賬戶啟用“雙重驗證法”﹐然後在自己手機上安裝一個名為“谷歌驗證器”(Google Authenticator)的應用程序。這個應用程序適用於安卓系統(Android)、iOS系統和黑莓(BlackBerry)手機。當你試圖從另一台電腦或手機登錄自己的谷歌賬戶時﹐和之前一樣﹐你需要賬戶密碼﹐同時你還必須輸入一個由你手機上那個驗證軟件即時生成的、獨一無二的密碼。所以﹐即便有人用某種辦法──比如通過鍵盤記錄軟件──竊取了你的谷歌登錄密碼﹐只要他們沒有你的手機﹐還是不可能登錄到你的賬戶。

如果你的手機無法安裝這個驗證軟件﹐你仍然可以實現“雙重驗證法”。谷歌會通過一條短信息或語音留言﹐把那個特定的驗證號碼發給你。


如果你打算在一台公共電腦上登陸自己的谷歌賬戶﹐則可以考慮用一個虛擬的屏幕鍵盤輸入你的谷歌登錄信息。在Windows的“開始”菜單中點擊“運行”﹐在框內輸入“osk.exe”﹐激活虛擬鍵盤。不過﹐要想躲開公共計算機上那些鍵盤記錄軟件﹐最佳方案就是用上Linux自生系統CD(Live Linux CD)。你可以用這種光盤運行一台“陌生”的機器﹔一旦你退出操作﹐機器當中不會留下任何你的痕跡。

還有一個好辦法﹐就是檢查一下你的谷歌賬戶授權與之關聯的服務項目清單。在這些服務中﹐有一些可能可以獲得你的谷歌數據﹐所以﹐取消那些你不再使用的服務與谷歌賬戶的關聯﹐是很必要的。谷歌最近推出了一項新服務:“賬戶動態”(Accounts Activity)﹐會給用戶發送描述你如何登錄賬戶及登錄地點的月度報告。你也可以用上這個功能。

補充一句:如果你丟失了自己的谷歌賬戶﹐你將會被要求回答一系列問題﹐好讓系統驗證你的身份。問題有諸如“誰邀請你開通了你的Gmail賬戶”﹐或者“你何時創立自己的Gmail賬戶”。不如將這些細節記下來、保存好﹐因為它們可以加快賬戶恢復流程的進度。

Amit Agarwal

沒有留言:

張貼留言