文章概要:
在现实生活中,大部分人在登录不同网站时为了方便好记,往往喜欢用一模一样的用户名和密码。你可曾想过,互联网大神Facebook CEO 马克·扎克伯格的 Twitter 账号也能被盗?这是一个叫做 Our Mine 黑客团队进行的一个恶作剧,他们表示这多亏了前段时间黑客泄露的来自LinkedIn的账号和密码,而马克·扎克伯格的Twitter正好用了同样的密码。
今年五月,一位自称“和平(peace)”的黑客正在暗网上出售1.17亿条来自LinkedIn的登陆凭证,这些数据则来自早在2012年得手的一次网络攻击。
LeakedSource网站就获取了这个网站最常用--也是最易被破解的49个密码。
在现实生活中,大部分人在登录不同网站时为了方便好记,往往喜欢用一模一样的用户名和密码,所以“撞库”的人经常都会有所收获。
前几日朝鲜山寨了一个一模一样的Facebook,可是刚上线就被18岁苏格兰大学生安德鲁·麦基恩黑下线了。
他在查看该网站后点击了底部的“Admin”链接,从而进入后台登录页面。他轻而易举地猜出了管理员的用户名和密码,分别是“admin”和“password”。这……
所以养成安全的密码使用习惯是很重要的。
1.独立不同账户的密码
对于一些重要的账户,应该采取单独的、比较安全保险的密码,如果做不到每个账户密码都不同,那么至少把涉及钱财的账户名密码和一般生活用的账户名密码分开设定。
2.设定复杂组合长密码
在设定密码的时候,要学会使用特殊字符设置复杂密码,增加暴力破解的难度。
例如:y;}a%@W$\5\b
这串字符并不是乱码,而是一个标准的 12 字符密码——根据美国佐治亚理工学院公布的一项研究称,破解这样的密码需要 17134 年之久。
不过记录密码确实也是一件很麻烦的事情,可以学习使用「1password」等专业的密码管理工具来管理密码。
3.定期修改密码
再来,就是要养成定期修改密码的习惯。当然即使你已经使用了「1password」等密码管理工具,也别忘了定期更改它自身的主密码。
世界密码日的组织者宣称,全球约有90%在用的密码都是比较容易攻破的,并且还说互联网用户中每5个人就有1个的电子邮箱或者社交网络账户曾被黑客攻破过。
以下是一些比较常用的设置密码的好习惯,大家可以对照一下,改进自己的密码:
• 通常情况下,一个“合格”的密码,应该至少包括 8 位字符,并且其中夹杂着数字、符号和字母。
• 另一个要点是,大家应该尽量避免使用常见的名称、短语、或者特殊的日子,不然很容易就被他人猜到(比如生日、纪念日等)。
• 家庭成员、宠物的名字,社保号码、以及电话号码,也都是很容易被攻破的密码。
• 更重要的是,安全专家建议,用户最好经常更换密码(一年多次),并且尽可能地启用双因素认证。
• 最后,对于那些习惯了 1Password 和 LastPass 等密码管理器的用户,最好也是定期更新下他们的主密码。
发表于2016年6月9日 / iPhone 同步推资讯,iPad 同步推资讯,万事屋,一周专栏,周四 / 来源:则卷大饼
赞
19人赞过
分享到转载请注明 《【科普】你可曾想过,脸书大神马克·扎...》转自同步推资讯 | news.tongbu.com