如何保护Cookie?
203 7
[1 楼] duoduobear [Canon论坛版主]
24-4-23 00:29
最近不少视频博主都报道他们的视频账户被盗。作为以此为生计的他们或多或少都有一些损失。
一位视频博主分析,他的账户被盗源于他误执行了一个网上下载的木马程序。而这个程序将他本机的cookies盗走。然后自动化地更改了他的视频账户信息和后备邮箱。但他说cookie也是网站方便用户使用的必要手段。他也没有给出更好的保护建议。但他说一般的杀毒软件应该都能防范Cookie被盗。微软的Defender可以做到吗?有什么具体措施保护自己的Cookie吗?
[8 楼] camsona [泡菜]
24-4-23 22:06
钱都没有,就不怕贼偷。没有cookie, 来也是白来。
[7 楼] camsona [泡菜]
24-4-23 21:57
及时清除cookie.     Edge可设关闭即清除coolie, 浏览记录,等等。

/// McAfee文档

为了防止您的互联网 cookie 落入犯罪分子之手,养成安全的浏览习惯至关重要。 这四个技巧将大大有助于让您的帐户远离 cookie 窃贼,并使您的设备免受恶意软件的侵害。设置 MFA。 MFA 可能看起来会减慢您的登录过程,但实际上,它所花费的额外几秒钟是非常值得的。 大多数人全天都将手机放在伸手可及的地方,因此短信、电子邮件或身份验证应用程序生成的代码很容易访问。 请记住,信誉良好的公司绝不会要求您提供一次性代码,因此这些代码仅供您查看。 MFA 使犯罪分子很难登录您的帐户,即使他们拥有您的密码和用户名。 如果没有唯一的代码,坏人就会被排除在外。警惕网络钓鱼尝试和有风险的网站。 窃取 Cookie 的恶意软件通常通过网络钓鱼诱饵或访问不可信的网站跳到无辜的设备上。 请务必仔细阅读每条短信、电子邮件和社交媒体私信。 在 ChatGPT 等人工智能内容生成工具的帮助下,网络钓鱼者的消息比几年前更加可信。 请特别注意点击可能会将您带到有风险的网站或将恶意文件下载到您的设备上的链接。定期清除缓存。 养成经常清除缓存和浏览※※记录的习惯。 这是优化设备性能的绝佳实践。 另外,如果网络犯罪分子确实在您的设备上安装了窃取 cookie 的恶意软件,而您的设备上几乎没有存储任何 cookie,那么窃贼就几乎无法窃取有价值的信息。使用密码管理器。 虽然密码管理器无法保护您的设备免受窃取 cookie 的恶意软件的侵害,但它会减少您对存储有价值的 cookie 的依赖。 自动填充您的用户名和密码非常方便; 但是,如果您的设备落入坏人之手,这些快捷方式可能会给您的隐私带来麻烦。 密码管理器是您数十个在线帐户的所有登录信息的保管库。 您所需要做的就是输入一个主密码,然后密码管理器将自动填充您的登录信息。 它既快捷又方便,而且更加安全。
camsona 编辑于 2024-04-23 22:02
[6 楼] ChK [陈年泡菜]
24-4-23 16:59
huhuzz 发表于 2024-04-23 16:01
防不住,不要随意乱点才是正道。
有时候根本不需要什么木马,在登录状态点一个链接就把权限都给人家了。
你说的这种情况,有可能是从这几个入口攻击的(仅就chrome内核的浏览器而言):
1 不正规的浏览器(本身就埋了恶意代码)
2 网络链路中有网关插入了恶意代码(仅限HTTP协议)
3 网站设计不安全,仅许跨域访问
4 使用了有恶意代码的插件

以上几条,1、2很容易避免,3由网站建设者免责,你只要管好4就行。做到这四条,不管怎么点都没事
[5 楼] huhuzz [泡菜]
24-4-23 16:01
防不住,不要随意乱点才是正道。
有时候根本不需要什么木马,在登录状态点一个链接就把权限都给人家了。
发布自 iOS客户端
[4 楼] 臭手 [老坛泡菜]
24-4-23 14:41
现在不是都绑定手机吗? 手机验证码分分钟就能抢回来吧?
还是说现在这些什么直播的节目居然敢不要求手机号就能注册?
[3 楼] luckcat [资深泡菜]
24-4-23 12:54
装防病毒软件,绑定手机,启用二次验证,可以防住大多数情况了。
[2 楼] Bohnenkaffee [陈年泡菜]
24-4-23 11:09
不用就行,每次登录输密码。
发布自 安卓客户端