学习

什么是“信息窃取木马”——为什么强密码可能还不够

关于网络安全的大多数建议都围绕密码:设长一点、不要重复使用、开启双重认证。这些依然有用。但一种叫“信息窃取木马”的恶意软件能绕过这一切——只需悄悄复制设备上已经保存好的信息。这也是你不断看到“数十亿密码泄露”这类新闻标题的重要原因。下面是它到底做了什么,以及几个能阻止它的简单习惯。

立即私密检查密码

要点速览

  • 信息窃取木马是一种恶意软件,会直接从你的设备复制数据:浏览器保存的密码、自动填充信息,以及你当前有效的登录“Cookie”。
  • 被盗的 Cookie 才是最危险的部分——它们能让攻击者在不知道密码、不用双重认证的情况下进入账户。
  • 它通常通过盗版或“破解”软件、假冒的“免费”下载和可疑邮件附件潜入——而不是靠猜密码。
  • 那些“数十亿密码泄露”的惊人标题,大多是这类被盗数据的汇总,收集后被转卖——不一定来自一次新的入侵。
  • 几个习惯能大幅降低风险:不要从随意的网站安装软件,保持设备更新,用真正的密码管理器代替浏览器保存密码,并尽量开启万能钥匙。

信息窃取木马到底偷了什么

信息窃取木马是一个体积很小的程序,一旦在你的电脑或手机上运行,就会悄悄复制设备上有用的信息,发送给幕后操纵者。名列榜首的是你的网页浏览器为你保存的密码,以及地址、卡片信息等它随时备好的自动填充资料。它不需要破解任何加密——只是在你使用设备时,读取那些已经解锁的数据。

很多人忽略的一点是,它还会拿走你的“Cookie”——网站留在你设备上的小型登录令牌,让你不必每次都重新登录。它还可能顺手拿走加密货币钱包文件,以及聊天应用里已登录的会话。所有这些都会被打包成犯罪分子所说的“窃取日志”,用来出售或交换。

为什么它能绕过强密码

一个长而独特的密码,能很好地防止有人靠猜测闯入。但信息窃取木马不靠猜——它靠复制。如果你的浏览器已经知道密码,恶意软件只需拿走保存的那份副本。长度和复杂度对此完全没有减缓作用。

真正让它绕过你防线的,是被盗的登录 Cookie。这个 Cookie 是向网站证明你已经成功登录过的凭证。一旦交给攻击者一份副本,只要它还有效,攻击者往往能直接进入账户,不需要登录界面,也不会被要求输入双重认证代码——因为在网站看来,登录早已完成。这就是为什么“我开了双重认证”本身并不能解决这个威胁。

它是怎么进入你设备的

信息窃取木马几乎都需要你亲自运行某个东西。常见途径包括盗版或“破解”付费软件、仿冒正版产品的假“免费下载”和试用页面、带陷阱的邮件附件,或引向假安装程序的误导性广告。这里没有什么高深莫测的手段——不是无法阻挡的黑客攻击,只是一个看起来安全、实则不然的文件。最有用的习惯是只从原厂或官方应用商店安装软件。

如果怀疑自己中招,该怎么做

如果你有理由怀疑设备上出了问题,请按这个顺序处理——顺序很重要,因为在恶意软件还在监视时改密码,只会把新密码也一并送给它。

1. 先清理设备。在改动任何东西之前,先运行可靠的安全扫描,如果不确定,就寻求帮助清除恶意软件。在设备干净之前,就当有人正在你身后偷看。

2. 用你信任的设备重设密码。从邮箱和能重置其他账户的服务开始,用另一台干净的设备修改密码。让每个新密码都独一无二——密码管理器能让这件事变得简单。

3. 退出所有设备的登录,再加上更强的锁。在每个服务里使用“退出所有设备”选项,作废任何被盗的 Cookie,然后在支持的地方开启双重认证和万能钥匙

从现在起如何降低风险

要避免这一切,不必活在恐惧里。只从原厂或官方商店安装软件,完全跳过“破解”或盗版应用。把密码从浏览器里搬出来,放进专门的密码管理器,然后让浏览器忘掉它们。保持设备和浏览器更新,堵上已知漏洞。并尽可能到处开启万能钥匙——万能钥匙不会留下任何东西给窃取木马复制,也无法像密码那样被钓鱼。

诚实说明局限——以及 Sealby 的定位

坦白说:没有任何单一应用,包括 Sealby 在内,能完全保护一台已经被感染的设备。如果恶意软件正在你的设备上自由运行,良好的习惯和清理工作比任何单一工具都更重要。这首先关乎你手中这台设备本身的健康。

Sealby 所做的,是把你选择保护的东西——私人照片、视频、笔记和文件——加密保存在你自己的设备上,密钥只有你一人持有,而不是随手可及。我们免费的密码泄露检查可以让你私密地测试一个密码,而不会把它发送到任何地方。信息窃取木马给我们的教训,正是 Sealby 的立身之本:把真正重要的东西切实锁好,而不是随意放着。

这是一般性的科普内容,不是安全建议。威胁、工具和应用功能会随时间变化,也因设备而异——请查阅当前可靠的信息来源,并核对你自己设备上的设置。

快速问答

如果我的密码强且唯一,就能免受这种威胁吗?

有帮助,但不完全。信息窃取木马复制的是你已经保存的密码和当前有效的登录 Cookie,所以它不需要破解任何东西就能进入账户。对此最有力的额外保护是万能钥匙,以及退出旧的登录会话(“退出所有设备”)。

我怎么知道自己是否中招?

通常很难直接察觉,因为这类恶意软件本就设计成不动声色。警示信号包括你没做过的登录或消费,或安全工具发出的警报。如果你曾安装过不确定来源的东西,最安全的做法是把已保存的密码都当作已泄露:先清理设备,再用你信任的设备重设密码。

开启双重认证能阻止信息窃取木马吗?

双重认证对普通的密码盗窃依然有效,所以请继续保持开启。但被盗的“会话 Cookie”可以绕过正常的双重认证提示,因为在网站看来,你已经登录过了。万能钥匙和退出所有设备,才是针对这种威胁更有力的答案。

你的保险库,已经就绪。

下载 Sealby,守护重要的东西。设置不到一分钟,也无需创建任何账户。

在 App Store 下载

iPhone 和 iPad · iOS 17+ · 免费