给数字生活做一次春季大扫除:设备与账号安全指南

如果春季让你有了彻底清洁居住空间的冲动,也可以顺便给你的电子设备和在线账户做一次“数字春季大扫除”,清理长期堆积的数字垃圾。

进行数字版大扫除,不只是让在线生活更有条理。网络安全专家指出,清除休眠账号、遗忘文件等“数字灰尘”,还能在一定程度上保护个人隐私和数据安全。

Malwarebytes产品副总裁 Michael Sherwood 表示:“杂乱是诈骗者的燃料。旧账号、泄露的数据和被遗忘的应用程序,为他们提供了更多可利用的入口。清理你的数字生活,是缩小攻击面最简单的方式之一,尤其是在威胁环境越来越智能、快速和自动化的情况下。”

下面是一份数字春季大扫除的实用清单:

释放存储空间

你的手机或笔记本电脑是不是经常提示存储空间不足?平时分享、下载的照片、视频和各种大文件,会在不知不觉中占满空间。

内部存储不足不仅会让设备变慢,还可能导致无法安装关键的系统更新。大多数个人设备都自带存储管理工具,可以帮助你识别并清理占用空间最多的内容。

  • 在 iPhone 上:进入“设置”→“通用”→“iPhone 存储空间”,可以查看剩余空间,以及各个应用和文件的占用情况。
  • 在安卓设备上:打开“设置”中的“存储”选项,可看到类似的分类视图,并可选择手动或自动释放空间。
  • Windows 和 Mac 电脑的系统设置中,也提供了存储概览和管理工具,用于找出占用空间最大的项目。

对于重要文件,可以先备份到外接硬盘、云存储,或两者同时使用,然后从设备本机中删除,只保留归档副本。

整理邮箱收件箱

邮箱收件箱往往堆满各种信息:通知提醒、电子收据、新闻通讯、车票、账单、安全警报等,其中很多从未打开。你可能有一些需要长期保留的邮件,也有大量可以直接清理的内容。

减少收件箱杂乱,有助于提升效率和专注度。可以用以下方法让清理过程更高效:

  • 按“大小”排序,把带有大附件的邮件排在前面,优先删除占空间最多的邮件。
  • 按“发件人”或“日期”筛选,批量删除过期邮件、不再需要的通知,或来自高频发件人的旧邮件。
  • 借此机会取消订阅那些你已经不再阅读的邮件列表和新闻通讯。

应用程序大检查

释放空间的另一条途径,是检查手机和电脑上的应用,卸载那些你已经不再使用的程序。

但清理应用不应只停留在删除图标。如果某些应用需要注册账号使用,最好登录后在应用或网站中正式注销并删除账号。否则,你曾经填写的个人信息仍会保留在服务方的数据库中,存在被黑客利用的风险。

Sherwood 提醒:“每一个休眠账户都是一扇敞开的门。诈骗者会主动寻找这些被遗弃的登录,因为几乎没人会去监控它们。”

更新应用与系统软件

保留下来的应用,应确保都更新到最新版本。可以通过应用商店检查并安装更新。

手机和电脑的操作系统同样需要定期更新,及时安装最新的系统补丁,有助于提升性能并修补已知安全漏洞。

审视社交媒体足迹

网络安全专家建议,花点时间全面审查自己的数字足迹,看看在 Facebook、Instagram、TikTok、LinkedIn 等社交平台上暴露了多少个人信息。

Sherwood 认为,目标是“检查公开的个人信息,并限制应用和服务的访问权限”。

你可以:

  • 逐一查看每个社交账号的隐私设置,调整谁可以看到你的动态、好友列表、联系方式等。
  • 考虑删除一些过时或不再希望公开的旧帖子。

Yubico 首席信息安全官 Chad Thunberg 表示:“限制公开的个人信息,有助于降低遭遇网络攻击的风险,例如网络钓鱼和身份盗窃。”

管理第三方应用授权

很多网站和服务会建议你使用 Facebook、Apple 或 Google 账号一键登录;智能家居设备如恒温器、门铃摄像头,也可能请求访问你的 Google 账户。

有必要定期检查,哪些第三方应用和服务获得了对你账号的访问权限,并清理不再需要的授权,从而进一步加强隐私保护。

例如:

  • 在 Google 账户的“第三方应用和服务”标签页中,可以查看所有已连接的服务,并移除不再使用的项目。
  • 在 Facebook 设置中,也能看到已连接的应用和网站。作者在检查时发现有 18 个连接的应用和服务,其中除一个外都已过期。那个仍然活跃的连接来自一个自己几乎不记得用过的照片书服务,却依然可以访问其姓名和头像,最终选择将其删除。

升级你的“密钥”:密码、通行密钥与管理工具

最后一步,是通过审视密码使用习惯来强化整体安全性。

  • 确认所有重要账户都开启了多因素认证(MFA),例如短信验证码、验证器应用或硬件密钥。
  • 在条件允许的情况下,优先使用通行密钥(Passkey)。

Thunberg 将通行密钥称为一种“现代登录标准”,比传统密码更安全。通行密钥由两部分代码组成,只有配对使用才有意义,有点类似数字版的“钥匙”和“锁”。目前,越来越多的在线服务支持通行密钥,包括 Google、Amazon、Facebook 和 eBay 等。

通行密钥需要通过指纹、面部识别或 PIN 码进行本地认证,这意味着“它们无法被伪造、拦截,或通过基于 AI 的攻击进行复制”,Thunberg 说。

如果你还没有用密码管理器来存储通行密钥,现在是时候考虑一个了。苹果、谷歌和三星手机都内置了密码管理器应用,也可以选择 1Password、BitWarden、Nordpass 等第三方工具。

即便暂时还未全面使用通行密钥,也应使用密码管理器来管理所有登录凭证。最佳实践是:每个账户使用不同的强密码,这样即使某个服务被攻破、密码泄露,其他账户也不会被“连坐”。但要靠记忆记住所有复杂密码几乎不可能。

Thunberg 指出:“密码管理器不仅能为每个账户生成强大且独特的密码,还能让用户无需记住它们。”

通过以上这些步骤,为你的设备和在线账户做一次系统性的春季大扫除,不仅能让数字生活更清爽,也能在当前复杂的网络环境中多加一层防护。


分享:


发表评论

登录后才可评论。 去登录