色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

密碼是否可靠?12種方法幫你守護賬戶密碼安全

如意 ? 來源:FreeBuf ? 作者:日影飛趣 ? 2020-07-02 11:10 ? 次閱讀

過去和現在都不斷在上演的信息泄漏事件,已是一個老生常談的話題,可以預見在將來的一段時間內,依舊會是讓人們頭疼的事情。

剛剛邁入2020年不久,此類安全事件就已頻發,前有國內鄭州市某民辦高校近兩萬名學生信息遭泄露,其中涉及身份證號等20多項信息;臺灣省發生重大個人數據泄露事件,84%公民信息出現在暗網;后有美國教育機構供應商 Active Network為學校提供的會計軟件Blue Bear 被黑客入侵,拿走其支付卡數據;美國明尼蘇達州 Alomere Health 醫院被曝該院兩名員工的電子郵件賬戶遭到黑客入侵,發生數據泄露事件。

從這些數據泄露事件中,我們可以發現:首先從受泄露影響的人數看,少則幾萬人,多則千萬,比如美國 Alomere Health 醫院的信息泄露影響近 5 萬人,而臺灣省則泄露 84%公民信息;其次,泄露數據內容詳細,維度多,例如鄭州高校數據泄露涉及20多種個人信息;同時數據泄露事件愈加頻繁,不僅個人,企業、組織機構和國家政府都不斷陷入數據泄露,而且橫跨金融、教育、醫療到科技,涉及各行各業,影響深遠。

這些案例令人觸目驚心,然而截止目前,最大的數據泄漏原因依舊是來自配置不當的系統,其中就包括身份驗證和密碼薄弱。

弱密碼存在的巨大隱患,和我們每一個人息息相關,今天就讓我們來聊一聊如何 “遠離弱口令,保護信息安全。”

什么是弱口令?

如果你的密碼設置得很好“猜”,我們就可以說這個密碼的強度很“弱”,就是一個“弱口令”。

1. “弱口令”具體長什么樣子呢?

123456常年霸占弱密碼榜首

根據splashdata的統計,2019 年的十大弱密碼仍是那幾個熟悉的面孔,和 2018 年的榜單做個比較,上榜的密碼大同小異,雖然“sunshine”跌出 Top 10 榜單,但也仍位居第30名,新進榜的還有更弱的“123123”, “123456”依然穩穩拿下弱密碼冠軍的寶座。

密碼是否可靠?12種方法幫你守護賬戶密碼安全

這些高頻出現的口令,往往就是黑客最偏愛“猜測”的口令,也就是典型的“弱口令”,弱口令還包含空口令和通用口令和一些用戶名相關的口令(大家可以看看自己平時是不是也經常設置這些密碼)。

2. 空口令和通用口令

“空口令”很好理解,就是完全不設置口令。最常見的是在開發測試環境,搭建的數據庫(比如MySQL、memcache、redis、mongoDB等等),為了方便,完全不設置任何密碼,登錄的時候不需要停下來輸入密碼的感覺真是太愜意了,不過黑客也不需要輸入密碼就能偷取你的隱私,會更愜意呢。

另一種情況,管理人員可能已經意識到密碼強度太弱不好了,于是設置了一個字母+數字+特殊字符的口令,比如“complexPWD@1984++這樣的口令,看上去不那么容易“猜”得出來了,可惜,整個團隊的人都在用,時間長了,團隊人員變動,或者某個成員個人電腦、服務器被黑,都會導致團隊的通用口令泄漏。因此,使用靜態的通用口令依然要被視為“弱口令”。

3. 和用戶名相關的口令

有些人會把密碼設置得跟用戶名有一定的關系,比如:用戶名是小明,密碼是小明的生日、手機號、紀念日、父母的生日;也有人用自己的車牌號碼,家庭住址門牌號碼,這些常見的“密碼套路”,極容易被破解。因為本質上還是和你的一些基本信息有關聯,別以為黑客就不知道了。黑客可能擁有某些網站的數據庫,可以直接查詢你的這些信息,就算不通過數據庫查詢,枚舉所有的生日、手機號(尤其針對某些地區的號碼段范圍)其實也花不了多少時間。

除了密碼設置外,還有一些人們容易疏忽密碼的場合。

4. 在使用內網時

有些人具備一些基本的安全常識,不會在公開場合設置“弱口令”,但是在公司內部,尤其是測試環境,又很容易松懈,認為內網是 “可信”的。

這就too young too simple了,誰能保證內網就不被黑客滲透呢?一旦黑客進入內網,我們的“可信的內網”就變成了“赤裸的內網”……

大公司內網滲透的案例,業界每年都會發生十多次或者更多,所以信任內網并不是一個正確的安全態度。

還有很多同事說,我的“測試”機器,上面沒有什么“重要”數據,所以弱口令就弱吧,沒什么風險的。

這又一次too young too simple了,黑客通過弱口令拿到的,不僅僅是你機器上的“測試數據”,而是等價于你服務器享有的一切受信權限:

你這臺服務器可以訪問其它的敏感數據,現在黑客也擁有了同等的權利

你這個數據庫可以讀寫服務器上的其它敏感文件(比如MySQL可以loadfile讀取機器上的/etc/passwd文件,或者 into file 寫入到任意可寫路徑,造成進一步入侵)……

尤其是疫情期間大多數企業都采用遠程辦公,企業安全的脆弱性問題無疑被放大了,如果說身份與訪問管理是數據安全的“重災區”,那么“弱密碼”則無疑是“震中”。

倘若處理不慎,很可能因為自己是弱密碼被輕易破解而導致黑客橫向攻擊了單位內網,拿走核心敏感文件而帶來巨大的名譽和經濟損失。

5. 在使用多個平臺時

《我國公眾網絡安全意識調查報告》顯示:

定期更換密碼的被調查者僅占18.36%,而遇到問題才更換密碼的被調查者有64.59%,有17.05%的被調查者從來不更換密碼。

調查顯示,大多數人為了記憶方便,公眾多賬號使用同一密碼的情況高達75.93%,特別是青少年多賬號使用同一密碼的比例高達82.39%。多賬戶使用同一密碼更容易遭到黑客攻擊,尤其是會面臨被“撞庫”的重大風險。所謂“撞庫”,即黑客攻破某一網站后,會用獲取的賬號密碼去測試其他平臺,那些多個平臺用一套賬號密碼的用戶就會中招,甚至可能清空你的銀行卡。

我們之前曾推薦過幾個工具網站給大家,可以戳鏈接檢測你的用戶名、密碼、電子郵箱地址是否已被泄漏?

如果你或者身邊有人不慎泄露個人信息了,往下看,幾招教你養成好的安全習慣。

怎么保護我們的密碼

1. 設定多套密碼

安全專家建議,可以為自己設定多套密碼,東南大學網絡空間安全學院副教授宋宇波說:“重要系統(比如網銀等和隱私密切相關的)和非重要系統(一些論壇、查閱為主的網頁)的密碼要分開,工作、生活、和理財賬戶使用不一樣的密碼,這樣能減少風險。”

2. 不要到處亂貼自己的密碼

工作中見過不少小伙伴,由于密碼難記,于是寫在便箋上,貼在座位或者顯示器附近。方便了自己,也往往方便了陌生人。《入侵的藝術》里,凱文。米特尼克就這樣獲取過某銀行的密碼然后入侵了進去。

3. 不要在公共場合大聲地說出密碼

有時候在電梯里、公交車上,聽到敬業的同事處理工作事宜,會在電話里大聲的透露自己的密碼。在電話那頭的同事獲得密碼的同時,如果附近有居心叵測的人,也同樣會獲得這個密碼。

4. 不要明文存儲自己的密碼

筆者曾經遇到過一個真實的案例,有同事把存儲了密碼和很多工作相關信息的txt文件(包括寫在記事本里、郵件里),打包在網站根目錄下,命名為readme.txt,結果這個文件被外部人獲取到了……

5. 采取統一認證

所謂統一認證,就是將需要登錄的若干個系統,整合在一個地方。 這個時候,你就不再需要記憶很多站點的密碼,集中記住一個就夠了。

比如能夠用QQ或微信登錄的地方,就不用再去另注冊一個用戶名和密碼了。

6. 重要系統不要只用密碼認證

比如大家在登錄網上銀行的時候,可能還需要結合短信驗證碼、動態口令令牌、手機APP掃描等多種手段。

即使密碼真的泄漏了,如果重要的系統必須同時滿足2,3種驗證手段才允許登錄,那么這個系統的安全性自然會更高一點。

7. 使用復雜的口令

復雜口令,首先密碼的長度要長,至少8位以上。比如你的密碼是6位純數字的782341 ,黑客寫個程序從 000000 逐個猜到 999999 ,最多猜100w次,就能把你的密碼“猜”出來,而你的密碼是8位,它就要猜1億次。

其次,密碼不要純粹的使用數字或字母,而是要數字、字母、特殊字符夾雜著。這樣,如果你的密碼是8位,每一位可以使用26個大寫字母、26個小寫字母、10個數字、若干個特殊符號,那么黑客就要猜測至少 N的8次方,N大于72,這可是一個更大的數字,很多黑客沒有耐心這么猜下去的。

8. 使用替代語

有小伙伴或許要問:“你說的都對,可是讓我想個復雜的密碼,我腦子一片空白,該怎么做才能滿足復雜的要求呢?”建議你嘗試使用諧音等替代語作為密碼。

如果你熱愛文學

密碼是否可靠?12種方法幫你守護賬戶密碼安全

如果你英語很好

密碼是否可靠?12種方法幫你守護賬戶密碼安全

這樣只有你懂的代替語,別人即使看到了,也是一頭霧水。

9. 使用屏保/鎖屏密碼

一定要設置屏保密碼,假設你突然被叫走,你的電腦不知道會被誰使用,重要的文件可能會被拷走。手機上的鎖屏密碼也是一樣,所以設置屏保/鎖屏等手勢密碼很重要,可以采用一些復雜但形象的方式,比如:

后羿射日

密碼是否可靠?12種方法幫你守護賬戶密碼安全

這樣可以給你的設備雙重的保障。

10. 使用密碼生成器工具

如果你不愿自己思索密碼,可以搜索“密碼生成器”:能隨機生成一定程度的復雜密碼。

近日,蘋果公司就發布了一組有關密碼的免費資源和工具,她們向密碼生成器提供了當今流行網站的密碼規則,以便讓密碼生成器在網站密碼規則范圍內盡可能生成高強度的密碼,這些工具資源統稱Password Manager Resources,目前已經在Github上開源,大家可以去嘗試。

11. 使用密碼管理器工具

有時我們的密碼是設置的挺復雜,可是一轉頭自己也忘了密碼是什么,這種時候,可以借助一些專業的密碼管理軟件,把各個地方的密碼管理起來,下一次想不起密碼的時候不用抓耳撓腮,只要復制粘貼就可以了。

密碼管理器能夠幫助你解決記憶的難題,還能保證較高的安全性,這方面的軟件有很多,例如:KeePass DX,Password Safe和KeePass,Easypass等。

當然,密碼管理器也有一個密碼,這個密碼叫做主密碼,你必須牢記主密碼,并且為了防止遺忘,最好把主密碼記錄在其他私密的地方。

12. 定期更換密碼

即使你擁有了一個復雜的密碼,也不要長時間使用,因為有時候密碼可能泄漏了我們卻不知道。面對這種情況,定期更換就是一個很好的策略,哪怕我們的帳號密碼一時間被黑,泄露出去了,修改了密碼之后,攻擊就失效了。

人在江湖飄,哪能不挨“盜”?或許沒有什么能保證絕對的安全,使用指紋解鎖、面部解鎖也不例外,但正因為如此,我們平時才要多注意密碼安全,多學習保護措施,并且及時去實踐操作,這樣才能在面對這些可能發生的意外時,更加的從容淡定,更好的解決問題。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 密碼
    +關注

    關注

    8

    文章

    191

    瀏覽量

    30506
  • 賬戶
    +關注

    關注

    0

    文章

    2

    瀏覽量

    7014
  • 隱私保護
    +關注

    關注

    0

    文章

    298

    瀏覽量

    16454
收藏 人收藏

    評論

    相關推薦

    NAS重置密碼攻略來襲,讓你告別‘密碼焦慮’!

    是否曾遇到過這樣的尷尬場景:當你登錄某個賬號時,突然發現自己的腦子像是被格式化了一樣,一片空白。好不容易憑感覺輸入了幾組可能的密碼組合,結果系統無情地吐出了“密碼錯誤”的提示。 更讓人抓狂
    的頭像 發表于 12-11 15:29 ?210次閱讀
    NAS重置<b class='flag-5'>密碼</b>攻略來襲,讓你告別‘<b class='flag-5'>密碼</b>焦慮’!

    Linux系統設置用戶密碼規則(復雜密碼策略)方法

    Linux系統下的用戶密碼的有效期 可以修改密碼可以通過login.defs文件控制。設置密碼過期期限(默認情況下,用戶的密碼永不過期。) 編輯 /etc/login.defs 文件,
    的頭像 發表于 12-07 09:24 ?300次閱讀

    艾體寶洞察 一文讀懂最新密碼存儲方法,揭秘密碼存儲常見誤區!

    本篇文章將引入并介紹密碼存儲中的基石,關于密碼哈希、鹽加密(Salting)、密鑰派生函數(KDF)的原理及其應用,揭示密碼存儲中的常見誤區,并分享一系列安全實踐。
    的頭像 發表于 09-14 17:37 ?377次閱讀
    艾體寶洞察 一文讀懂最新<b class='flag-5'>密碼</b>存儲<b class='flag-5'>方法</b>,揭秘<b class='flag-5'>密碼</b>存儲常見誤區!

    恩智浦半導體獲得商用密碼安全芯片產品認證證書

    恩智浦半導體宣布,其安全NFC解決方案 SN300獲得國家密碼管理局商用密碼檢測中心(以下簡稱商用密碼檢測中心)頒發的商用密碼
    的頭像 發表于 08-27 09:16 ?1158次閱讀

    如何在softAP模式下配置station模式網絡SSID和密碼

    我們打算在沒有用戶界面的環境中使用該模塊。我們需要配置WIFI站模式SSID參數和密碼才能連接到本地WIFI網絡。一種方法是使用 smartconfig 模式,這可行,但并非所有客戶都有
    發表于 07-16 07:57

    ESP是否可以接受ASCII十六進制的安全密鑰來連接到AP,而不是密碼

    ESP 是否可以接受 ASCII 十六進制的安全密鑰來連接到 AP,而不是密碼? 如果沒有,可以將其添加到固件中嗎?
    發表于 07-16 06:29

    windows10系統下,ESP32和PC的串口鏈接配置中,putty登陸遠程SSH時,賬戶名和密碼怎么選擇?

    windows10系統下,ESP32 和 PC的串口鏈接配置中,putty登陸遠程SSH時,賬戶名和密碼怎么選擇?即鏈接到本地主機IP地址后,賬戶名和密碼是什么?
    發表于 06-25 06:34

    微軟Edge瀏覽器Canary頻道測試密碼管理新功能

    在此之前,用戶使用Edge登錄某網站后,瀏覽器會彈出提示詢問是否保存密碼。下次再訪問時,Edge會自動調用已保存的密碼,完成賬號和密碼的填寫。
    的頭像 發表于 04-18 10:02 ?536次閱讀

    華潤微電子LX100安全MCU芯片產品榮獲商用密碼產品二級認證

    近日,華潤微電子集成電路(無錫)有限公司LX100安全MCU芯片產品通過國家密碼管理局商用密碼檢測中心安全性審查,符合安全芯片
    的頭像 發表于 04-11 14:40 ?1502次閱讀
    華潤微電子LX100<b class='flag-5'>安全</b>MCU芯片產品榮獲商用<b class='flag-5'>密碼</b>產品二級認證

    智芯公司PCI-E密碼卡取得國密局商用密碼產品認證證書

    近日,智芯公司自主研發的PCI-E密碼卡順利通過國家密碼管理局商用密碼檢測中心產品檢測,取得商用密碼產品認證證書,標志著智芯公司網絡安全核心
    的頭像 發表于 03-08 14:10 ?1069次閱讀
    智芯公司PCI-E<b class='flag-5'>密碼</b>卡取得國密局商用<b class='flag-5'>密碼</b>產品認證證書

    典型密碼鎖電路圖分享

    密碼鎖是一通過輸入密碼來解鎖或上鎖的安全鎖具。它廣泛應用于各種場合,如家庭、酒店、公寓、商業場所等,以保護個人和物品的安全
    的頭像 發表于 02-18 14:49 ?5070次閱讀
    典型<b class='flag-5'>密碼</b>鎖電路圖分享

    蘋果手機id密碼在哪里找 蘋果手機id密碼忘記了怎么辦

    蘋果手機id密碼在哪里找 蘋果手機id密碼忘記了怎么辦? 蘋果手機id密碼在哪里找,若蘋果手機id密碼忘記了,可以通過以下幾種方法來解決這個
    的頭像 發表于 02-18 13:42 ?2218次閱讀

    索尼啟用無需密碼的PSN賬戶登錄服務?

    Passkey,作為一數字認證標識符,已廣泛運用于諸多網站及應用的身份驗證環節。其通過數字化手段替代傳統復雜的密碼認證,有效提升了安全性。已有多個國際機構,包括萬維網聯盟(W3C)及FIDO聯盟等積極推行此項技術改革,期待能夠
    的頭像 發表于 02-03 16:14 ?1043次閱讀

    MySQL密碼忘記了怎么辦?MySQL密碼快速重置方法步驟命令示例!

    MySQL密碼忘記了怎么辦?MySQL密碼快速重置方法步驟命令示例! MySQL是一常用的關系型數據庫管理系統,如果你忘記了MySQL的密碼
    的頭像 發表于 01-12 16:06 ?768次閱讀

    海康威視攝像機密碼重置方法

    經常使用海康威視的攝像機,如果碰到密碼忘記,重試多次被鎖定了怎么辦?密碼找不回怎么辦?蒙圈了吧!
    的頭像 發表于 01-09 10:21 ?4620次閱讀
    海康威視攝像機<b class='flag-5'>密碼</b>重置<b class='flag-5'>方法</b>
    主站蜘蛛池模板: 无码人妻精品一区二区蜜桃在线看| 日韩 无码 手机 在线| 川师 最美老师| 97在线超碰免费视频| 在线亚洲中文字幕36页| 亚洲AV永久无码精品老司机蜜桃| 色欲精品国产AV久久久 | 色综合久久88一加勒比| 秋霞电影在线观看午夜伦| 女仆翻身大作战| 嫩草影院地址一地址二| 蜜桃传媒星空传媒在线播放| 麻婆豆腐传媒视频免费| 老外的好大c的我好爽| 毛茸茸womansex| 免费视频久久只有精品| 嫩草影院地址一地址二| 琪琪婷婷五月色综合久久| 青草国产超碰人人添人人碱| 欧美牲交A欧美牲交| 全彩无翼污之邪恶女教师| 日本午夜精品一区二区三区电影 | 日韩娇小性hd| 四虎永久在线精品免费A| 天天爽夜夜爽8888视频精品| 无码AV精品久久一区二区免费| 午夜不卡av免费| 野花日本手机观看大全免费3| 在线亚洲黄色| 99久久国产露脸精品国产吴梦梦| www精品一区二区三区四区| 公交车被CAO到合不拢腿| 国产女合集小岁9三部| 久草国产在线播放| 奶大B紧17p| 日本综艺大尺度无删减版在线| 丝袜诱惑qvod| 亚洲综合小说久久另类区| 91综合精品网站久久| 东北疯狂xxxxbbbb中国| 国产一区二区青青精品久久|