有這樣一個新聞,日本一市政府弄丟了全體居民信息,道歉時還說漏了密碼。事情發(fā)生在日本兵庫縣尼崎市,經(jīng)過是這樣子的:
· 外包人員未經(jīng)許可將46萬市民的銀行賬戶等個人信息復制到U盤里(First Blood)
· 工作結束后不刪除里面的內(nèi)容(DuobleK ill)
· 將U盤帶出公司外(Triple Kill)
· 在居酒屋喝醉倒在街上弄丟了(Quadra Kill)
· 市政府公布U盤的位數(shù)為13位,并且每年一換(Penta Kill)
最后,網(wǎng)友掐指一算,猜測密碼極大可能為“amagasaki2022”(即城市名+年份)。
隨著時代的發(fā)展和科技的進步,信息安全不斷成為困擾人們的一大問題,各種網(wǎng)絡賬戶的密碼設置令人頭痛。
一項最近的研究表明,1%的密碼可以在4次之內(nèi)猜中。
怎么可能?簡單!嘗試4個最常見密碼。password、123456、12345678和qwerty,這就打開了1%的大門。
好吧,你是那99%的人之一,但你還要考慮到而今黑客軟件的速度。John the Ripper是一款免費的黑客軟件,每秒鐘能測試數(shù)百萬密碼。還有一款商業(yè)軟件本來是用在刑偵領域里,號稱每秒能測試28億密碼。(如果像上面案例那樣連位數(shù)和組合都透露出來了,估計是能秒殺的。)
所以說有時候一個簡單的密碼甚至起不到密碼應有的作用。
密碼就像你家房門的鑰匙,哪怕你家里是防盜門,但如果小偷從你的口袋里偷走了鑰匙,那扇門就跟普通的門一樣不安全。安保,永遠是最弱的一環(huán)。
正如行走于江湖上的俠客,一個完美的武器將事半功倍。那么,在如今的信息時代,沒有一個完美的密碼傍身,怎么稱得上是新一代“打工人”呢?
3種方式,打造一個完美密碼。
諧音混合法:利用數(shù)字的諧音或相似的字符來設計密碼。例如生日為“19950824”則可以設置為“199wo082s”。
造句法:使用一句容易記住的句子。例如“吃葡萄不吐葡萄皮”則可以設置為“cptbtptp”。
6步密碼設置法:
第一步:密碼不要過短,最少大于8位數(shù)。
第二步:使用一句話的縮寫作為基礎密碼。例如“just for you”的縮寫“jfy”。
第三步:加上數(shù)字可使基礎密碼更復雜,密碼增強為“2018jfy”。
第四步:加上符號可進行強化,密碼增強為“2018jfy?”。
第五步:使用大小寫進一步強化,密碼增強為“2018Jfy?”。
第六步:創(chuàng)建一個規(guī)則,在不同的網(wǎng)站使用不同的密碼。例如:新浪微博+密碼則為“XLWB2018Jfy?”。
雖然完美密碼在手了,但也不是一勞永逸??纯聪旅骊P于密碼使用的小貼士!
1、不要一碼多用 “一個密碼打天下”危險系數(shù)最高。黑客也會利用用戶“一碼走天下”的習慣,從攻擊脆弱的小網(wǎng)站入手,最終獲取用戶的登錄密碼。 2、密碼12位最合適 密碼長固然安全性會提高,但不易記住。綜合考慮安全、方便等因素,12位密碼較為適當。 3、重要密碼要定期更換 黑客一般通過反復嘗試普遍性的密碼,便可輕松掌握多個賬戶。所以,重要的密碼要養(yǎng)成經(jīng)常更新的習慣。 4、注意公共設備登錄 在公共區(qū)域使用電子設備進行賬戶登錄時,不要點擊保存密碼的功能選項。 5、采用多方驗證 在設置賬戶時,可采用多方驗證的方式,如手機驗證碼驗證、回答問題驗證等。同時在手機、電腦等電子設備中一定要安裝防護軟件。 6、重要賬戶單獨設置 網(wǎng)上銀行、網(wǎng)上支付、聊天賬號等重要賬號單獨設置密碼,并定期修改密碼,可有效避免網(wǎng)站數(shù)據(jù)庫泄露影響到自身賬號。 |