PowerSchool 的简单安全错误是可以避免的。您可以做得更好

发布时间:2025年2月18日    来源:szf
PowerSchool 的简单安全错误是可以避免的。您可以做得更好

快速阅读: 《电脑世界》消息,去年年末,黑客入侵了为K-12学校提供云服务的软件公司PowerSchool,导致数百万儿童及员工的个人信息泄露。调查发现,被侵入的员工账号缺乏双因素认证,从而降低了安全性。专家建议,立即启用两步验证并使用强随机密码,以防止类似事件再次发生。这对于保护包括银行账户在内的敏感账户至关重要。

去年年末,黑客入侵了为K-12学校提供基于云服务的软件公司PowerSchool。这一漏洞导致数百万儿童和部分员工的个人信息被盗,但社会保险号、出生日期及其他有价值的信息本可以避免丢失。在通知受影响的学生和员工时,新闻报道也陆续揭露,被侵入的PowerSchool员工账号缺少了一项关键保护:双因素认证(即多因素认证)。如果启用了两步验证,黑客必须通过第二个验证环节才能成功访问PowerSchool的内部系统。如今,在多次数据泄露事件频发的时代,有了这一额外的安全层,可以在你的密码泄露时保护你免受损失。(许多人使用弱密码,甚至重复使用密码,这很容易被破解,但网络钓鱼攻击也可能暴露一个曾经强大的凭证。)PowerSchool在强制员工使用多因素认证方面做得不够,尤其是那些接触敏感数据的员工。幸运的是,你可以避免重蹈PowerSchool的错误——你应该这样做。即使你不是IT工作者,你仍然有像主要电子邮件地址、银行账户等有价值的账户需要保护它们。生成一次性验证码的应用程序是你最方便和安全的选择,但如果你想更安全一些,可以选择使用硬件密钥。(为了安全起见,你应该准备两个,以防其中一个丢失或损坏。)杰瑞德·纽曼/弗朗德里对于这些敏感账户,现在就启用两步验证。(如果你还没有这样做,也应该升级到强随机密码。)这只需几分钟,并且可以在你的手机上设置。我推荐使用应用程序生成的一次性验证码作为最方便和安全的选择——短信验证码的安全性较低,因为存在被拦截的风险。登录时这可能只需要额外花费大约15秒。确保以安全且易于访问的方式保存你的备用验证码。你应该为任何有密码的重要账户启用两步验证,即使你可以使用通行证。通行证是一种比密码更快且更安全的登录方式,特别是如果你将其存储在本地设备上(而不是云端)。但如果仍有密码启用,通行证无法阻止攻击者使用该密码登录。只有两步验证可以做到这一点。目前,PowerSchool表示仍在通知那些数据泄露事件的受害者。丢失的信息取决于学区以及存储在PowerSchool数据库中的具体内容,但该公司表示,任何受影响的人都有权获得两年的信用监控。为了进一步保护,你可以采取更多有力措施来保护你的孩子——某些身份盗窃形式是悄无声息的,可能会多年未被发现。

作者:艾拉娜·叶
资深编辑,PCWorld

拥有14年科技和电子游戏新闻从业经验的艾拉娜·叶为PCWorld报道各种主题。自2016年加入团队以来,她撰写过关于CPU、Windows、PC组装、Chrome、树莓派等方面的文章,同时担任PCWorld的特惠猎手(#slickdeals)。目前她的重点是网络安全,帮助人们了解如何最好地在线保护自己。她的作品曾出现在《PC Gamer》、IGN、《最高PC》和《官方Xbox杂志》等媒体上。

近期由艾拉娜·叶撰写的报道:
Windows安全与Microsoft Defender:你应该知道的关键差异
McAfee+终极版评测:需要更多打磨的全面安全产品
不要在密码管理器中保存你的电子邮件登录信息

(以上内容均由Ai生成)

你可能还想读

美众议院拟本周表决国防法案

美众议院拟本周表决国防法案

快速阅读: 12月8日消息,美国国会众议院本周将表决2026财年《国防授权法案》,限制总统单方面撤军、加码对华投资限制、取消对叙制裁,并提高国防预算80亿美元,法案尚待参议院通过及总统签署。 美国国会众议院计划于本周就《国防授权法案》进行表 […]

发布时间:2025年12月8日
泰军空袭柬军据点夺回边境领土

泰军空袭柬军据点夺回边境领土

快速阅读: 据泰军第一军区作战中心通报,12月8日泰国皇家陆军在沙缴府发起军事行动,驱逐越界柬军并空袭其伪装赌场的武器据点,称此举系应对主权威胁、维护和平协议。 今日,泰国皇家陆军在沙缴府边境地区发起军事行动,旨在收复被侵占的主权领土。据泰 […]

发布时间:2025年12月8日
日方称中方舰机在冲绳附近危险挑衅

日方称中方舰机在冲绳附近危险挑衅

快速阅读: 12月8日消息,日方称中国海军战机12月7日间歇性用火控雷达照射其F-15战机,指此举属危险行为并已提出抗议,中方尚未回应,此类事件易加剧地区紧张。 12月7日,日本方面称中国海军战机曾间歇性使用火控雷达照射其F-15战斗机。火 […]

发布时间:2025年12月8日
巴基斯坦首任国防军总司令获三军仪仗致敬

巴基斯坦首任国防军总司令获三军仪仗致敬

快速阅读: 据巴基斯坦国家电视台报道,巴总统任命陆军参谋长穆尼尔为首任国防军总司令,废除运行近50年的三军联合参谋长委员会机制,旨在提升联合作战效能与决策效率。 巴基斯坦总统近日依据宪法第27修正案,任命陆军参谋长阿西姆·穆尼尔为该国首任国 […]

发布时间:2025年12月8日
Historic Milestone Arrow 3 System Handover Marks New Chapte

Historic Milestone Arrow 3 System Handover Marks New Chapte

快速阅读: 据最新消息,以色列向德国交付“箭-3”导弹防御系统,以方称此举标志两国防务合作开启,该系统具备大气层外拦截能力,已实战验证可应对伊朗等远程威胁。 以色列国防部代表团近日在德国出席“箭-3”导弹防御系统交付仪式。该代表团由以国防部 […]

发布时间:2025年12月8日
以色列航太向泰国空军交付先进防空系统

以色列航太向泰国空军交付先进防空系统

快速阅读: 12月8日消息,以色列航空航天工业公司获泰国皇家空军合同,将供应“巴拉克MX”中程防空系统,覆盖150公里,具备弹道与空气动力目标双重拦截能力,并与泰方企业合作提供全周期支持。 以色列航空航天工业公司(IAI)今日宣布,已获得向 […]

发布时间:2025年12月8日
塔塔与洛克希德共建C-130J维修基地

塔塔与洛克希德共建C-130J维修基地

快速阅读: 12月8日消息,印度塔塔先进系统公司与美国洛克希德·马丁公司在班加罗尔启动C-130J运输机MRO设施奠基,支持印空军现役机队并为未来80架采购奠定基础,预计2027年初投入运营。 12月8日,印度塔塔先进系统公司与美国洛克希德 […]

发布时间:2025年12月8日
美国批准向意大利出售3亿美元远程空地导弹

美国批准向意大利出售3亿美元远程空地导弹

快速阅读: 据美国国防安全合作局消息,美国国务院近日批准向意大利出售100枚JASSM-ER导弹及配套装备与服务,总值3.01亿美元,旨在提升其防务能力以支持北约安全,交易尚待国会审查。 美国国务院近日批准一项对意大利的潜在对外军售,拟向其 […]

发布时间:2025年12月8日