一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

密碼是否可靠?12種方法幫你守護(hù)賬戶密碼安全

如意 ? 來源:FreeBuf ? 作者:日影飛趣 ? 2020-07-02 11:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

過去和現(xiàn)在都不斷在上演的信息泄漏事件,已是一個老生常談的話題,可以預(yù)見在將來的一段時間內(nèi),依舊會是讓人們頭疼的事情。

剛剛邁入2020年不久,此類安全事件就已頻發(fā),前有國內(nèi)鄭州市某民辦高校近兩萬名學(xué)生信息遭泄露,其中涉及身份證號等20多項信息;臺灣省發(fā)生重大個人數(shù)據(jù)泄露事件,84%公民信息出現(xiàn)在暗網(wǎng);后有美國教育機(jī)構(gòu)供應(yīng)商 Active Network為學(xué)校提供的會計軟件Blue Bear 被黑客入侵,拿走其支付卡數(shù)據(jù);美國明尼蘇達(dá)州 Alomere Health 醫(yī)院被曝該院兩名員工的電子郵件賬戶遭到黑客入侵,發(fā)生數(shù)據(jù)泄露事件。

從這些數(shù)據(jù)泄露事件中,我們可以發(fā)現(xiàn):首先從受泄露影響的人數(shù)看,少則幾萬人,多則千萬,比如美國 Alomere Health 醫(yī)院的信息泄露影響近 5 萬人,而臺灣省則泄露 84%公民信息;其次,泄露數(shù)據(jù)內(nèi)容詳細(xì),維度多,例如鄭州高校數(shù)據(jù)泄露涉及20多種個人信息;同時數(shù)據(jù)泄露事件愈加頻繁,不僅個人,企業(yè)、組織機(jī)構(gòu)和國家政府都不斷陷入數(shù)據(jù)泄露,而且橫跨金融、教育、醫(yī)療到科技,涉及各行各業(yè),影響深遠(yuǎn)。

這些案例令人觸目驚心,然而截止目前,最大的數(shù)據(jù)泄漏原因依舊是來自配置不當(dāng)?shù)南到y(tǒng),其中就包括身份驗(yàn)證和密碼薄弱。

弱密碼存在的巨大隱患,和我們每一個人息息相關(guān),今天就讓我們來聊一聊如何 “遠(yuǎn)離弱口令,保護(hù)信息安全?!?/p>

什么是弱口令?

如果你的密碼設(shè)置得很好“猜”,我們就可以說這個密碼的強(qiáng)度很“弱”,就是一個“弱口令”。

1. “弱口令”具體長什么樣子呢?

123456常年霸占弱密碼榜首

根據(jù)splashdata的統(tǒng)計,2019 年的十大弱密碼仍是那幾個熟悉的面孔,和 2018 年的榜單做個比較,上榜的密碼大同小異,雖然“sunshine”跌出 Top 10 榜單,但也仍位居第30名,新進(jìn)榜的還有更弱的“123123”, “123456”依然穩(wěn)穩(wěn)拿下弱密碼冠軍的寶座。

密碼是否可靠?12種方法幫你守護(hù)賬戶密碼安全

這些高頻出現(xiàn)的口令,往往就是黑客最偏愛“猜測”的口令,也就是典型的“弱口令”,弱口令還包含空口令和通用口令和一些用戶名相關(guān)的口令(大家可以看看自己平時是不是也經(jīng)常設(shè)置這些密碼)。

2. 空口令和通用口令

“空口令”很好理解,就是完全不設(shè)置口令。最常見的是在開發(fā)測試環(huán)境,搭建的數(shù)據(jù)庫(比如MySQL、memcache、redis、mongoDB等等),為了方便,完全不設(shè)置任何密碼,登錄的時候不需要停下來輸入密碼的感覺真是太愜意了,不過黑客也不需要輸入密碼就能偷取你的隱私,會更愜意呢。

另一種情況,管理人員可能已經(jīng)意識到密碼強(qiáng)度太弱不好了,于是設(shè)置了一個字母+數(shù)字+特殊字符的口令,比如“complexPWD@1984++這樣的口令,看上去不那么容易“猜”得出來了,可惜,整個團(tuán)隊的人都在用,時間長了,團(tuán)隊人員變動,或者某個成員個人電腦、服務(wù)器被黑,都會導(dǎo)致團(tuán)隊的通用口令泄漏。因此,使用靜態(tài)的通用口令依然要被視為“弱口令”。

3. 和用戶名相關(guān)的口令

有些人會把密碼設(shè)置得跟用戶名有一定的關(guān)系,比如:用戶名是小明,密碼是小明的生日、手機(jī)號、紀(jì)念日、父母的生日;也有人用自己的車牌號碼,家庭住址門牌號碼,這些常見的“密碼套路”,極容易被破解。因?yàn)楸举|(zhì)上還是和你的一些基本信息有關(guān)聯(lián),別以為黑客就不知道了。黑客可能擁有某些網(wǎng)站的數(shù)據(jù)庫,可以直接查詢你的這些信息,就算不通過數(shù)據(jù)庫查詢,枚舉所有的生日、手機(jī)號(尤其針對某些地區(qū)的號碼段范圍)其實(shí)也花不了多少時間。

除了密碼設(shè)置外,還有一些人們?nèi)菀资韬雒艽a的場合。

4. 在使用內(nèi)網(wǎng)時

有些人具備一些基本的安全常識,不會在公開場合設(shè)置“弱口令”,但是在公司內(nèi)部,尤其是測試環(huán)境,又很容易松懈,認(rèn)為內(nèi)網(wǎng)是 “可信”的。

這就too young too simple了,誰能保證內(nèi)網(wǎng)就不被黑客滲透呢?一旦黑客進(jìn)入內(nèi)網(wǎng),我們的“可信的內(nèi)網(wǎng)”就變成了“赤裸的內(nèi)網(wǎng)”……

大公司內(nèi)網(wǎng)滲透的案例,業(yè)界每年都會發(fā)生十多次或者更多,所以信任內(nèi)網(wǎng)并不是一個正確的安全態(tài)度。

還有很多同事說,我的“測試”機(jī)器,上面沒有什么“重要”數(shù)據(jù),所以弱口令就弱吧,沒什么風(fēng)險的。

這又一次too young too simple了,黑客通過弱口令拿到的,不僅僅是你機(jī)器上的“測試數(shù)據(jù)”,而是等價于你服務(wù)器享有的一切受信權(quán)限:

你這臺服務(wù)器可以訪問其它的敏感數(shù)據(jù),現(xiàn)在黑客也擁有了同等的權(quán)利

你這個數(shù)據(jù)庫可以讀寫服務(wù)器上的其它敏感文件(比如MySQL可以loadfile讀取機(jī)器上的/etc/passwd文件,或者 into file 寫入到任意可寫路徑,造成進(jìn)一步入侵)……

尤其是疫情期間大多數(shù)企業(yè)都采用遠(yuǎn)程辦公,企業(yè)安全的脆弱性問題無疑被放大了,如果說身份與訪問管理是數(shù)據(jù)安全的“重災(zāi)區(qū)”,那么“弱密碼”則無疑是“震中”。

倘若處理不慎,很可能因?yàn)樽约菏侨趺艽a被輕易破解而導(dǎo)致黑客橫向攻擊了單位內(nèi)網(wǎng),拿走核心敏感文件而帶來巨大的名譽(yù)和經(jīng)濟(jì)損失。

5. 在使用多個平臺時

《我國公眾網(wǎng)絡(luò)安全意識調(diào)查報告》顯示:

定期更換密碼的被調(diào)查者僅占18.36%,而遇到問題才更換密碼的被調(diào)查者有64.59%,有17.05%的被調(diào)查者從來不更換密碼。

調(diào)查顯示,大多數(shù)人為了記憶方便,公眾多賬號使用同一密碼的情況高達(dá)75.93%,特別是青少年多賬號使用同一密碼的比例高達(dá)82.39%。多賬戶使用同一密碼更容易遭到黑客攻擊,尤其是會面臨被“撞庫”的重大風(fēng)險。所謂“撞庫”,即黑客攻破某一網(wǎng)站后,會用獲取的賬號密碼去測試其他平臺,那些多個平臺用一套賬號密碼的用戶就會中招,甚至可能清空你的銀行卡。

我們之前曾推薦過幾個工具網(wǎng)站給大家,可以戳鏈接檢測你的用戶名、密碼、電子郵箱地址是否已被泄漏?

如果你或者身邊有人不慎泄露個人信息了,往下看,幾招教你養(yǎng)成好的安全習(xí)慣。

怎么保護(hù)我們的密碼

1. 設(shè)定多套密碼

安全專家建議,可以為自己設(shè)定多套密碼,東南大學(xué)網(wǎng)絡(luò)空間安全學(xué)院副教授宋宇波說:“重要系統(tǒng)(比如網(wǎng)銀等和隱私密切相關(guān)的)和非重要系統(tǒng)(一些論壇、查閱為主的網(wǎng)頁)的密碼要分開,工作、生活、和理財賬戶使用不一樣的密碼,這樣能減少風(fēng)險?!?/p>

2. 不要到處亂貼自己的密碼

工作中見過不少小伙伴,由于密碼難記,于是寫在便箋上,貼在座位或者顯示器附近。方便了自己,也往往方便了陌生人?!度肭值乃囆g(shù)》里,凱文。米特尼克就這樣獲取過某銀行的密碼然后入侵了進(jìn)去。

3. 不要在公共場合大聲地說出密碼

有時候在電梯里、公交車上,聽到敬業(yè)的同事處理工作事宜,會在電話里大聲的透露自己的密碼。在電話那頭的同事獲得密碼的同時,如果附近有居心叵測的人,也同樣會獲得這個密碼。

4. 不要明文存儲自己的密碼

筆者曾經(jīng)遇到過一個真實(shí)的案例,有同事把存儲了密碼和很多工作相關(guān)信息的txt文件(包括寫在記事本里、郵件里),打包在網(wǎng)站根目錄下,命名為readme.txt,結(jié)果這個文件被外部人獲取到了……

5. 采取統(tǒng)一認(rèn)證

所謂統(tǒng)一認(rèn)證,就是將需要登錄的若干個系統(tǒng),整合在一個地方。 這個時候,你就不再需要記憶很多站點(diǎn)的密碼,集中記住一個就夠了。

比如能夠用QQ或微信登錄的地方,就不用再去另注冊一個用戶名和密碼了。

6. 重要系統(tǒng)不要只用密碼認(rèn)證

比如大家在登錄網(wǎng)上銀行的時候,可能還需要結(jié)合短信驗(yàn)證碼、動態(tài)口令令牌、手機(jī)APP掃描等多種手段。

即使密碼真的泄漏了,如果重要的系統(tǒng)必須同時滿足2,3種驗(yàn)證手段才允許登錄,那么這個系統(tǒng)的安全性自然會更高一點(diǎn)。

7. 使用復(fù)雜的口令

復(fù)雜口令,首先密碼的長度要長,至少8位以上。比如你的密碼是6位純數(shù)字的782341 ,黑客寫個程序從 000000 逐個猜到 999999 ,最多猜100w次,就能把你的密碼“猜”出來,而你的密碼是8位,它就要猜1億次。

其次,密碼不要純粹的使用數(shù)字或字母,而是要數(shù)字、字母、特殊字符夾雜著。這樣,如果你的密碼是8位,每一位可以使用26個大寫字母、26個小寫字母、10個數(shù)字、若干個特殊符號,那么黑客就要猜測至少 N的8次方,N大于72,這可是一個更大的數(shù)字,很多黑客沒有耐心這么猜下去的。

8. 使用替代語

有小伙伴或許要問:“你說的都對,可是讓我想個復(fù)雜的密碼,我腦子一片空白,該怎么做才能滿足復(fù)雜的要求呢?”建議你嘗試使用諧音等替代語作為密碼。

如果你熱愛文學(xué)

密碼是否可靠?12種方法幫你守護(hù)賬戶密碼安全

如果你英語很好

密碼是否可靠?12種方法幫你守護(hù)賬戶密碼安全

這樣只有你懂的代替語,別人即使看到了,也是一頭霧水。

9. 使用屏保/鎖屏密碼

一定要設(shè)置屏保密碼,假設(shè)你突然被叫走,你的電腦不知道會被誰使用,重要的文件可能會被拷走。手機(jī)上的鎖屏密碼也是一樣,所以設(shè)置屏保/鎖屏等手勢密碼很重要,可以采用一些復(fù)雜但形象的方式,比如:

后羿射日

密碼是否可靠?12種方法幫你守護(hù)賬戶密碼安全

這樣可以給你的設(shè)備雙重的保障。

10. 使用密碼生成器工具

如果你不愿自己思索密碼,可以搜索“密碼生成器”:能隨機(jī)生成一定程度的復(fù)雜密碼。

近日,蘋果公司就發(fā)布了一組有關(guān)密碼的免費(fèi)資源和工具,她們向密碼生成器提供了當(dāng)今流行網(wǎng)站的密碼規(guī)則,以便讓密碼生成器在網(wǎng)站密碼規(guī)則范圍內(nèi)盡可能生成高強(qiáng)度的密碼,這些工具資源統(tǒng)稱Password Manager Resources,目前已經(jīng)在Github上開源,大家可以去嘗試。

11. 使用密碼管理器工具

有時我們的密碼是設(shè)置的挺復(fù)雜,可是一轉(zhuǎn)頭自己也忘了密碼是什么,這種時候,可以借助一些專業(yè)的密碼管理軟件,把各個地方的密碼管理起來,下一次想不起密碼的時候不用抓耳撓腮,只要復(fù)制粘貼就可以了。

密碼管理器能夠幫助你解決記憶的難題,還能保證較高的安全性,這方面的軟件有很多,例如:KeePass DX,Password Safe和KeePass,Easypass等。

當(dāng)然,密碼管理器也有一個密碼,這個密碼叫做主密碼,你必須牢記主密碼,并且為了防止遺忘,最好把主密碼記錄在其他私密的地方。

12. 定期更換密碼

即使你擁有了一個復(fù)雜的密碼,也不要長時間使用,因?yàn)橛袝r候密碼可能泄漏了我們卻不知道。面對這種情況,定期更換就是一個很好的策略,哪怕我們的帳號密碼一時間被黑,泄露出去了,修改了密碼之后,攻擊就失效了。

人在江湖飄,哪能不挨“盜”?或許沒有什么能保證絕對的安全,使用指紋解鎖、面部解鎖也不例外,但正因?yàn)槿绱耍覀兤綍r才要多注意密碼安全,多學(xué)習(xí)保護(hù)措施,并且及時去實(shí)踐操作,這樣才能在面對這些可能發(fā)生的意外時,更加的從容淡定,更好的解決問題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 密碼
    +關(guān)注

    關(guān)注

    9

    文章

    193

    瀏覽量

    30959
  • 賬戶
    +關(guān)注

    關(guān)注

    0

    文章

    2

    瀏覽量

    7050
  • 隱私保護(hù)
    +關(guān)注

    關(guān)注

    0

    文章

    300

    瀏覽量

    16757
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    樹莓派默認(rèn)密碼指南:新設(shè)置、更改方法安全建議!

    更改之前),默認(rèn)登錄憑據(jù)如下:用戶名:pi密碼:raspberry新設(shè)置流程(2022年后):重要提示:用戶在首次啟動時設(shè)置用戶名和密碼,以確保更高的安全性。通過
    的頭像 發(fā)表于 07-04 15:27 ?1452次閱讀
    樹莓派默認(rèn)<b class='flag-5'>密碼</b>指南:新設(shè)置、更改<b class='flag-5'>方法</b>及<b class='flag-5'>安全</b>建議!

    東進(jìn)技術(shù)發(fā)布《后量子密碼技術(shù)白皮書(2025版)》

    ,介紹了中美兩國后量子密碼發(fā)展現(xiàn)狀,重點(diǎn)闡述東進(jìn)后量子密碼策略,旨在為行業(yè)提供有益的參考和實(shí)踐指引。后量子密碼技術(shù):開啟信息安全新時代后量子密碼
    的頭像 發(fā)表于 07-02 10:38 ?346次閱讀
    東進(jìn)技術(shù)發(fā)布《后量子<b class='flag-5'>密碼</b>技術(shù)白皮書(2025版)》

    探秘智慧路燈網(wǎng)絡(luò)安全監(jiān)測,解鎖城市安全新密碼

    不起眼的問題浮出水面:如何保障這些 "城市神經(jīng)" 的網(wǎng)絡(luò)安全?智慧路燈網(wǎng)絡(luò)安全監(jiān)測,正是解鎖城市安全的新密碼,它如同城市數(shù)字免疫系統(tǒng),默默守護(hù)
    的頭像 發(fā)表于 06-27 16:47 ?158次閱讀

    航芯精彩亮相上交會,榮獲“商用密碼先進(jìn)項目”獎!

    。航芯作為深耕商用密碼領(lǐng)域十七載的集成電路設(shè)計企業(yè),深度參與本屆盛會,并亮相于商用密碼展區(qū),全面展現(xiàn)基于密碼技術(shù)的安全芯片在保障信息安全中的
    的頭像 發(fā)表于 06-20 18:16 ?477次閱讀
    航芯精彩亮相上交會,榮獲“商用<b class='flag-5'>密碼</b>先進(jìn)項目”獎!

    兆芯亮相2025商用密碼展暨密碼應(yīng)用與創(chuàng)新發(fā)展大會

    近日,2025商用密碼展暨密碼應(yīng)用與創(chuàng)新發(fā)展大會在上海世博展覽館拉開帷幕。大會期間,兆芯、上海CA、聯(lián)和東海共同帶來“芯密全棧密碼服務(wù)平臺解決方案”,著力為企業(yè)及機(jī)構(gòu)提供更安全、更靈活
    的頭像 發(fā)表于 06-14 15:11 ?779次閱讀

    抵御量子計算威脅:航芯「抗量子密碼加密簽名方案」為信息安全筑起新防線

    隨著量子計算進(jìn)入實(shí)用化突破期,傳統(tǒng)密碼體系面臨的安全威脅已從理論風(fēng)險升級為可預(yù)見的技術(shù)挑戰(zhàn)。量子計算機(jī)強(qiáng)大的運(yùn)算能力可能會破解現(xiàn)有的公鑰密碼體系,例如RSA和橢圓曲線加密算法(ECC)。為了應(yīng)對量子
    的頭像 發(fā)表于 04-14 11:01 ?409次閱讀
    抵御量子計算威脅:航芯「抗量子<b class='flag-5'>密碼</b>加密簽名方案」為信息<b class='flag-5'>安全</b>筑起新防線

    家里wifi密碼忘了該怎樣找回密碼

    家中Wi-Fi密碼的有效方法,幫助大家輕松應(yīng)對這一日常小難題。 一、通過手機(jī)WLAN二維碼 這是最簡單的方法,打開手機(jī)WiFi,點(diǎn)入,找到“WLAN二維碼”,點(diǎn)進(jìn)去就可以看到密碼。這
    的頭像 發(fā)表于 03-05 11:06 ?1661次閱讀
    家里wifi<b class='flag-5'>密碼</b>忘了該怎樣找回<b class='flag-5'>密碼</b>

    如何給軟件上密碼鎖?

    在現(xiàn)代數(shù)字生活中,隱私和安全成為了我們不可忽視的重要議題。隨著智能手機(jī)、平板電腦以及各種應(yīng)用程序的普及,保護(hù)個人信息和數(shù)據(jù)安全顯得尤為重要。給軟件上密碼鎖,是一簡單而有效的措施,能夠
    的頭像 發(fā)表于 02-27 10:13 ?1838次閱讀

    NAS重置密碼攻略來襲,讓你告別‘密碼焦慮’!

    是否曾遇到過這樣的尷尬場景:當(dāng)你登錄某個賬號時,突然發(fā)現(xiàn)自己的腦子像是被格式化了一樣,一片空白。好不容易憑感覺輸入了幾組可能的密碼組合,結(jié)果系統(tǒng)無情地吐出了“密碼錯誤”的提示。 更讓人抓狂
    的頭像 發(fā)表于 12-11 15:29 ?1082次閱讀
    NAS重置<b class='flag-5'>密碼</b>攻略來襲,讓你告別‘<b class='flag-5'>密碼</b>焦慮’!

    Linux系統(tǒng)設(shè)置用戶密碼規(guī)則(復(fù)雜密碼策略)方法

    Linux系統(tǒng)下的用戶密碼的有效期 可以修改密碼可以通過login.defs文件控制。設(shè)置密碼過期期限(默認(rèn)情況下,用戶的密碼永不過期。) 編輯 /etc/login.defs 文件,
    的頭像 發(fā)表于 12-07 09:24 ?923次閱讀

    艾體寶洞察 一文讀懂最新密碼存儲方法,揭秘密碼存儲常見誤區(qū)!

    本篇文章將引入并介紹密碼存儲中的基石,關(guān)于密碼哈希、鹽加密(Salting)、密鑰派生函數(shù)(KDF)的原理及其應(yīng)用,揭示密碼存儲中的常見誤區(qū),并分享一系列安全實(shí)踐。
    的頭像 發(fā)表于 09-14 17:37 ?745次閱讀
    艾體寶洞察 一文讀懂最新<b class='flag-5'>密碼</b>存儲<b class='flag-5'>方法</b>,揭秘<b class='flag-5'>密碼</b>存儲常見誤區(qū)!

    恩智浦半導(dǎo)體獲得商用密碼安全芯片產(chǎn)品認(rèn)證證書

    恩智浦半導(dǎo)體宣布,其安全NFC解決方案 SN300獲得國家密碼管理局商用密碼檢測中心(以下簡稱商用密碼檢測中心)頒發(fā)的商用密碼
    的頭像 發(fā)表于 08-27 09:16 ?1756次閱讀

    SSID和密碼是否以加密形式存儲在ESP8266中?

    1.) SSID和密碼是否以加密形式存儲在ESP8266中。如果是,加密格式是什么? 2.) 芯片的唯一MAC ID是否加密?
    發(fā)表于 07-22 07:35

    如何在softAP模式下配置station模式網(wǎng)絡(luò)SSID和密碼?

    我們打算在沒有用戶界面的環(huán)境中使用該模塊。我們需要配置WIFI站模式SSID參數(shù)和密碼才能連接到本地WIFI網(wǎng)絡(luò)。一種方法是使用 smartconfig 模式,這可行,但并非所有客戶都有
    發(fā)表于 07-16 07:57

    ESP是否可以接受ASCII十六進(jìn)制的安全密鑰來連接到AP,而不是密碼?

    ESP 是否可以接受 ASCII 十六進(jìn)制的安全密鑰來連接到 AP,而不是密碼? 如果沒有,可以將其添加到固件中嗎?
    發(fā)表于 07-16 06:29