如何保护你的Twitter账户(即使你的密码被盗)

账户安全非常重要--不仅对网购和银行账户如此,对你的社交账户也是如此。某人可能对你的个人和职业生活造成的损害可能是毁灭性的。就像任何其他重要客户一样,您必须采取适当的预防措施,以确保您是唯一有权访问的客户。

更新:Twitter刚刚宣布,他们以明文形式将每个人的密码存储在他们的服务器上,我们可能会在某个时候发现,有人有一个包含每个人密码的文件。所以…。。您应该更改您的密码。并启用双因素身份验证,这可以防止任何人以您的身份登录,即使他们窃取了您的密码,或者Twitter只是开始打印我们的密码并将其邮寄给随机的人。

几周前,我的一位非常要好的朋友在推特上提到了我。这是一条带有链接的粗鲁推文-这是他永远不会做的事情。我立即跳到他的个人资料上,看到这样的推文已经发生了几天了,而且并不是很多。考虑到他工作的性质,我知道这很糟糕。我给他打了电话,让他知道发生了什么事,他很快就处理好了情况。

相关:如何删除您的Twitter帐户

如果你没有妥善保护你的社交账号,这只是众多可能上演的场景中的一个。让我们来谈谈如何确保这种情况不会发生在你的Twitter账户上,好吗?

虽然你可以在Twitter应用程序上做我们今天要讨论的大部分事情,但我们将从网络上报道这些事情。

和大多数情况一样,你会想要从你的Twitter账户设置开始。这里有几个方面需要重点关注,从您的第一道防线开始:您的密码。

选择强密码

我知道你以前都听过,但我会一直说到你听为止:你必须使用一个强密码。这不是一个选择-如果你认识的任何人都很容易猜到,那就不是很强!如果有人只需要稍微了解一下你-最喜欢的颜色、昵称、孩子的名字或生日等等-就可以猜出你的密码,那么这是不可能的。我明白了,那是最容易记住的。我知道呀。但他们也是最没有安全感的。

相关:为什么应该使用密码管理器,以及如何入门

当然,密码越安全,就越难记住。为此,您确实应该使用密码管理器。我使用LastPass已经有很多年了-它把我经常使用的每一个密码都存储在锁着的门后面,非常棒。我记得我的主要LastPass密码,它会帮我做剩下的事情。它会生成安全的密码并记住它们,所以我不需要这样做。

一旦你承诺了安全密码的生活方式,就是时候改变你那糟糕的推特密码了。在Twitter的账户设置页面,点击“密码”。

您必须先输入旧密码,然后再选择一个新密码。如果您设置了LastPass(或任何其他密码生成器),我会让它在这里完成它的工作。完成后,只需单击“保存更改”即可。

干得好,你现在离拥有安全账户又近了一步。

使用SMS双因素身份验证

您的第二道安全线是两步身份验证,通常也称为双因素身份验证(简称2FA)。Twitter实际上将这项功能简化得更多,只需将该功能称为“登录验证”(Login Verify)即可。

基本上,这意味着每当您(或其他任何人)尝试登录您的Twitter帐户时,都需要发送到您的电话号码或第三方2FA服务的唯一代码。当然,如果有人拿了你的手机不会有太大帮助,但在这一点上,你需要担心的不仅仅是Twitter。

要设置登录验证,请转到您的Twitter首选项,它会将您带到“帐户”部分。查找“安全”,您应该会看到一个“设置登录验证”按钮。

单击该框。将会出现一个弹出窗口,允许您设置该功能。

单击此处开始,然后输入您的密码。

下一页将要求您验证您的电话号码-一旦您验证了号码是正确的,请单击“发送代码”。

在几秒钟内,您应该会收到一个代码发送到您的手机。将代码输入下一个屏幕以进行确认。

输入密码后,系统会告知您的账户已启用登录验证,并提供备用码。如果您现在不这样做,您以后随时可以通过再次访问“设置”>“安全和隐私”来获取它们。

启用登录请求后,还会显示一个新选项:生成应用程序密码。从本质上说,这将创建一个临时密码,你可以用它在新设备或应用程序上登录Twitter。临时密码将在一小时后过期,这使其成为快速登录的一个很好的安全功能。

一切都准备就绪后,向下到页面的最底部,然后单击“保存更改”。这很重要!

使用基于应用程序的双因素身份验证

相关:为什么不应该使用SMS进行双因素身份验证(以及使用什么来替代)

Twitter默认向你发送验证码,但基于短信的双因素身份验证出于许多原因是不安全的。令人高兴的是,Twitter现在支持第三方验证应用程序,比如Authy。这些工具比SMS有更好的安全记录,我们建议您使用一个。

要开始使用,您首先需要设置基于SMS的双因素身份验证,因此请按照上面的说明操作。回到您的Twitter设置中的“帐户”部分,您之前按下的按钮现在将被标记为“检查您的登录验证方法”。

再次单击该按钮,您将进入概述您的登录验证方法的页面。

点击“手机安全APP”旁边的“设置”链接,流程将开始。

点击“开始”,你会得到一个二维码,可以用你选择的移动2FA应用程序扫描。

如何做到这一点取决于你的2FA应用程序,但在Authy中,只需点击菜单,然后点击“添加新帐户”,然后按照说明操作即可。

扫码就可以了。我们建议在设置后禁用短信验证,以充分保护您自己免受短信安全缺陷的影响。

重置密码时要求提供个人信息

在您设置登录请求的同一菜单中,您可能还想启用另一个选项:“需要个人信息来重置我的密码”(Required Personal Information To Reset My Password)。

勾选此框后,Twitter将要求您提供个人信息,然后才允许重置密码。这基本上有助于防止潜在的不法分子通过重置您的密码来窃取您的帐户。

一旦你勾选了那个小方框,点击页面底部的“保存更改”按钮。

密切关注连接的应用程序

与谷歌、Facebook等其他账号一样,你也可以使用Twitter登录其他应用程序和服务。这是一种非常简单的方式,可以快速轻松地访问特定的服务-特别是那些最终能够向您的帐户发布Tweet的服务。

但随着时间的推移,你可能会停止使用这些应用程序。这就是为什么密切关注您已授予访问权限的内容总是一个好主意。如果您不再使用该应用程序或服务,请撤销其访问权限。让你访问你不用的东西是没有意义的!

为此,请单击您的帐户设置页面上的“应用程序”条目。它更靠近这一页的底部。

只需浏览一下列表--如果你看到一些过时的东西,只需点击“撤销访问”按钮。对于任何你不使用的应用程序,都要重复这个过程。我也会每隔几个月回来检查一次这份清单,只是为了保持干净。

如果你碰巧在你仍在使用的应用程序上点击了“撤销”,“撤销撤销访问”已经为你准备好了。那很方便。

虽然在Twitter的账户设置中有几个你可能也想要仔细查看的其他方面,比如通知,但它们并不一定与你的账户安全直接相关。让它不那么烦人吗?好的。但不安全。

然而,我们今天在这里介绍的是确保您的帐户尽可能安全可靠的实体。

相关文章