为防止钓鱼,Win11新版本在记事本、网站中输入密码时会发出警告

据Bleeping Computer网站消息,刚刚发布的Windows 11 22H2版本附带了一项名为增强网络钓鱼防护的新安全功能,当用户在不安全的应用程序或网站上输入 Windows 密码时会发出警告。

在既往的钓鱼攻击中,Windows登录凭证往往是高价值目标,凭借这些账号,攻击者能够访问内部公司网络以进行数据盗窃或勒索软件攻击。这些密码通常是通过网络钓鱼攻击或用户将密码保存在不安全的应用程序(如文字处理器、文本编辑器和电子表格)中获得。甚至在某些情况下,在网络钓鱼登录表单中输入了密码,即使没有提交,也会被攻击者成功窃取。

根据微软安全产品经理Sinclaire Hamilton的说法,在Windows 11 22H2版本中,微软通过“SmartScreen”可以识别并防止用户在已经“记录在案”的钓鱼网站或连接到钓鱼网站的应用程序上输入密码、密码在任何应用程序或网站上进行重复使用,以及在记事本、写字板或Microsoft 365 应用程序中输入密码。

虽然在Windows 11 22H2中默认启用网络钓鱼防护,但保护密码的选项需要手动开启。用户需要在开始>设置>隐私和安全> Windows安全>应用和浏览器控制 > 基于信誉的保护中进行设置,这时用户将看到分别标有“ 警告我密码重用” 和“ 警告我密码存储不安全”两种选项,都启用后,当用户在一个网站上输入Windows密码时,会提示“密码重用”的警告,无论它是一个钓鱼网站还是一个合法网站;而当用户在记事本、写字板和Microsoft Office 等应用程序中输入密码并按回车键时,会提示"密码存储不安全 "的警告。

Bleeping Computer对其进行了测试,发现在记事本中输入密码并按下回车键,Windows 11就会显示一条警告,指出“将密码存储在此应用程序中不安全”,并建议将密码从文件中删除。

在记事本中输入密码时出现Windows 11 警告:
在记事本中输入密码时出现Windows 11 警告
Bleeping Computer还尝试使用 Google Chrome 和 Microsoft Edge通过Windows 密码登录Twitter,从而测试密码重用功能。在输入密码后,Windows 11 会显示以下警告,提示更改 Windows 密码。但这一功能在Mozilla Firefox中还不能奏效。

Windows11 关于网站密码重用的警告:
Windows11 关于网站密码重用的警告

总体而言,对于 Windows 用户来说这是一项出色的新安全功能,强烈建议用户将其开启保护自己免受网络钓鱼攻击。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值