敏感信息排查


方便与安全,一直是矛和盾的关系。比如我们的密码。随着互联网的不断发展,各种系统,应用,APP映入大家的眼帘,给人们带来了诸多方便,同时也给人们带来了巨大的挑战。众所周知多数平台是需要注册账号才能使用,有账号也就意味着需要密码进行验证,但是每个平台的规则不尽相同,需要各种密码,很多人为了方便快捷,于是便将账号和密码存入浏览器,文本。

说一千道一万,不如自行排查,是否存在相关问题,我们直接验证如何排查吧,以Windows 11为例。

第一步排查电脑凭据,是否存在Web凭证号。打开控制面板>用户账户>凭据管理器,查看web凭据和windows凭据。

可以看到Web密码处,提示无Web密码,说明我们这个地方没问题。

我们再看看windows凭据,无任何凭据记录,所以这里也没有问题。

第二步排查电脑文件,这一步我们需要借用到everything工具,需要排查的关键词有:账号、账户、密码、mima、password、passwd、pd、pwd、username、资产、user等关键词进行自查。

经排查,不合格。存在多处账号密码,为保密信息,且无加密,因内容较多,不宜展示等原因,仅举例参考,不一一进行展示。如遇此种情况,需要给文档加密,另外修改文件名不为排查项相关名称,如不重要彻底删除信息。

排查关键词太多,本人较懒,请结合懒癌严重程度,选择排查项,本人是懒癌患者,大家不要学我。

来下一项。第三步是对邮箱进行排查,需要排查的关键词有:账号、账户、密码、mima、password、passwd、pd、pwd、username、资产、user等关键词进行自查。是不是怎么和第三步排查的内容差不多,啊这……没有毛病,但是事实就是排查这些。

img

要查的项实在太多,emmm……,结论是检查不合格,删了它

第四步是检查各个国家的各个浏览器。以Google和edge浏览器为例。

首先就是首先打开google浏览器,然后就是然后打开设置,搜索密码。显然没有哈,有图有真相。然后再啰嗦一句,记得关闭提示保存密码和自动登录这两个选项,万一手抖可就不好了。

其次就是foxfire,也木有。如果有的话,请使用咱们提到的万能公式,彻底删除,记住不是删除。

麻了,麻了。今天罗里吧嗦暂告一段,万事开头难,有第一篇就会有第二篇😔。首次写技术,还是low,请见谅。



文章作者: 777
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 777 !