網路服務因為漏洞或被入侵導致大規模密碼外洩層出不窮,如果以 Pwned Passwords 或 Firefox Monitor 檢測一下應該很難倖免,雖然大多數服務都聲稱將密碼加密處理後再進行保存,但有沒有明碼因而洩漏誰也無法保證。之前 Google 推出 Password Checkup 密碼檢查工具可以協助使用者確認當前使用的密碼是否安全,用於比對現在已知的外洩密碼資料庫,就能在密碼可能不夠安全時收到提醒。
我認為最好的作法是使用密碼產生器像是 Master Password、KeePass Password Safe 針對不同服務設定不同的密碼組合,同時開啟兩步驟驗證,當有服務因為密碼失竊就不用擔心波及其他帳號,否則要大範圍更換密碼也是麻煩的事。
本文接著要介紹的「UpdateYourPass」和密碼也有關連,如果你和我早期一樣讓所有網路帳號都使用相同密碼,當有一天密碼外洩時你就必須更改所有使用這個密碼的網路服務帳號,但一個一個改密碼非常耗費時間,這時候 UpdateYourPass 或能幫上忙,節省一些使用者寶貴時間。
UpdateYourPass 是一個很簡單的網頁,收錄各種常見網路服務「重設密碼」鏈結,也就是在登入頁面中時常看到的「忘記密碼?」功能,這可讓使用者更改密碼,通常是透過 Email 確認身分,再點選信中的特定鏈結變更密碼。
這網站如同一個索引,使用者可以在網頁中找到各種服務的重設密碼鏈結,也能將你有在使用的服務勾選、加入網頁下方的最愛列表,讓你逐步重設密碼。
網站名稱:UpdateYourPass
網站鏈結:https://updateyourpass.xyz/
使用教學
STEP 1
打開 UpdateYourPass 後會看到所有常見常用的網路服務,依照 Alexa Ranking 也就是世界流量排名依序排列,像是 Gmail、YouTube、Facebook、百度、Twitter 或 Live.com,後方鏈結就是重設密碼的網址囉!
STEP 2
點選任一鏈結就能變更該服務的密碼,使用者還是得依照服務提示操作,UpdateYourPass 只是把這些網址收錄在一起,讓我們更方便使用,實際上並不會介入任何變更密碼的操作過程,大家可以放心使用。
STEP 3
如果你想要逐一變更你有使用的網路服務密碼,UpdateYourPass 允許使用者建立一個清單,點選列表上的服務,使它背景變成灰色,再按下左下角「Save Selected」就能將它們保存到最下方清單。
其實這項功能還蠻好用的,特別是你要一次變更很多服務密碼,建立一份清單就能一個一個重設密碼,比較不會有漏網之魚。
值得一試的三個理由:
- 將常見常用的網路服務「重設密碼」鏈結整理在同一網站中
- 依照服務的流量排名、標籤類別篩選排序
- 可選取特定網路服務並將它們加入下方列表更利於整理使用