避免帐号填充攻击,TripAdvisor将要求用户重设密码

如果你最近收到TripAdvisor通知将使你的密码失效,要求你重设密码的电子邮件,那表示你的密码可能已经被公开。

BleepingComputer报导,TripAdvisor用户周末收到这家旅游社群网站的信件,表示最近TripAdvisor将会员数据与公开的外泄密码名单进行比对,发现用户的电子邮件信箱和密码名列其上。为了保护用户TripAdvisor的帐号,该平台已经使用户密码失效(invalidate)。

TripAdvisor要求用户重设密码,建议用户使用文本、数字、特殊符号及大小写字母混合的密码,密码最短8进制,最好不要使用常用文本。TripAdvisor同时建议如果用户原先密码也用于其他网站或app,最好也尽快修改,且避免多个网站使用同一组密码。

平时用户也可以到Have I Been Pwned等公开数据库,输入电子邮件审查自己使用的网站服务是否被黑,导致帐号数据外泄。