删除旧帐户是一种好习惯吗?

信息安全 隐私
2021-08-25 11:19:56

删除所有不再使用的旧帐户是个好主意吗?

此处专门询问了有关电子邮件的问题,但是您的 Stack Exchange 帐户呢?还是您的社交媒体帐户、旧论坛登录、废弃的云服务?

为避免问题过于笼统,我特意询问了有时推荐的做法,即找出所有旧帐户并删除您不想要的帐户。有一些网站可以帮助解决这个问题,例如“Just Delete Me”和“Account Killer”,并建议这样做是很好的安全建议。

4个回答

您拥有的每个帐户很可能都以一种或另一种方式包含有关您的个人(和潜在的财务)信息。

您在不同网站、论坛、游戏等中拥有的帐户越多,其中一个帐户参与数据泄露的可能性就越大。

我认为删除旧帐户没有不利之处。这可以最大限度地降低风险,最大限度地减少您的数字足迹,如果您不使用它们,那么即使您摆脱它们也不会对您产生影响。

在某种程度上,它可以被认为是良好的做法。然而,在大多数数据泄露事件中,犯罪分子对帐户是否处于活动状态并不感兴趣。如果您删除您的帐户,您的数据将保留在该系统上。公司可以出于保存记录的合规性原因或其他一些原因这样做。仅仅因为您告诉他们“删除”并不意味着他们删除了您的 PII(个人身份信息)。

是的。我最近自己整理了我的已用帐户列表,所以我认为这是一种很好的做法。使您的帐户信息保持最新或删除帐户。

我有一些不再积极使用的电子邮件地址:如果您使用不再控制的电子邮件注册了一个帐户,其他人可以先注册该地址,然后接管该帐户(使用“重置密码”)身份盗窃。

但是,对于某些帐户,很难删除它们,例如 amazon.com 等。在这些情况下,我尽可能地混淆了数据

就像其他一些答案所说的那样,每个帐户在某处都至少有一小部分用户信息。虽然该帐户存在,但该信息有可能通过以下方式泄露:

  • 访问该帐户的攻击者:有人可能会猜到您的密码,或者它可能成为泄漏的一部分,攻击者将登录并复制您的信息。

  • 该网站直接泄露您的信息:即使不暴露密码,提供商也可能会泄露您的帐户信息,作为攻击的一部分,或通过侵犯隐私的行为。

删除您的帐户是避免此类信息泄露的一种好方法。

但我认为删除帐户并不能保护您免受第二种情况的影响。当您删除您的帐户时,没有任何内容(最近欧盟的 GDPR 除外)要求提供商删除您的信息。因此,简单地删除帐户并不能完全保护您。

相反,我建议将新的虚假信息插入帐户的所有部分(更改您的地址、真实姓名、电子邮件等),然后删除该帐户。它仍然不能完全保护您,但在提供商将您的信息保留在身边的情况下,它可以防止信息泄露。

TL;DR:是的。删除您的帐户是一个安全的好主意。但还可以做更多。

要么保持帐户活跃,定期更新密码,要么监控泄漏和隐私政策的变化。或者在删除之前将虚假信息插入帐户。