正在阅读:还在偷懒用弱口令 你的那些密码应该如何保护?还在偷懒用弱口令 你的那些密码应该如何保护?

2020-06-28 00:15 出处:PConline原创 作者:卡夫卡 责任编辑:sunziyi

  [PConline 杂谈]可以说,因为账户密码过于简单而造成的信息泄露事件,比比皆是。从这些数据泄露事件中我们发现,人群规模大小不等,少则几万多则上千万,且被泄露的数据,内容维度多内容详尽,横跨医疗、教育、金融等多个行业。而最大的数据泄漏原因,依旧是系统配置不当,包括身份验证和密码薄弱。

  弱密码的确是个巨大的隐患。根据splashdata的调查统计显示,2019年排名前三的弱密码仍是123456、123456789和qwerty(键盘顺序),与2018年榜单前三名的123456、password、123456789大同小异。其中,123456和123456789稳稳拿下弱密码冠军的宝座,而这些都是典型的弱口令,也就攻击者非常喜欢的。

  与此同时,根据《我国公众网络安全意识调查报告》显示,被调查者中定期更换密码的仅占18.36%,而遇到问题才更换密码的被调查者占比64.59%,另外17.05%的被调查者从来不更换密码。

  不仅如此,调查报告还显示了大多数人为了记忆方便,公众多账号使用同一密码的情况高达75.93%,特别是青少年多账号使用同一密码的比例高达82.39%。多账户使用同一密码更容易遭到黑客攻击,尤其是会面临被“撞库”的重大风险。

  基于以上种种,我们要如何保护自己的账户密码呢?首先,就是设定多套密码。我们可以为自己设定多套密码,尤其是要将网银以及与隐私密切相关的重要系统,与论坛、查阅为主的网页等非重要系统的密码分开。另外,工作、生活以及理财账户一定不要使用相同的密码,这样能减少风险。

  其次,不要到处乱贴自己的密码,尤其是在工作环境当中,由于密码难记于是便写在了便笺上,将其贴在显示器上。方便自己的同时也“方便”了别人。

  第三,对于重要系统不要只用单一的密码进行认证。例如登录网银时,可能还额外需要短信验证码、动态口令牌、手机APP扫描等多种方式。即使密码不小心被泄漏,系统必须同时满足2到3种验证才允许登录,安全性自然更高。

  最后,定期更换自己的账号密码。即使我们已经拥有了一个非常复杂的密码,也不要长时间使用。因为有时密码泄漏了我们并不知道,面对这种情况,定期更换就是一个很好的策略,哪怕我们的帐号密码被黑泄露出去,重新修改密码后攻击就失效了。

 
端午假期选择宅在家?一家人如何用投影找乐趣
为家庭用户打造旗舰级投影 当贝F3投影机评测 家用打印机该怎么选?选兄弟DCP-7180DN准没错 家用打印机究竟该怎么选?了解这几点不迷路 知名浏览器发现恶意软件 数千万用户不幸中招

为您推荐

加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多

网络设备论坛帖子排行

最高点击 最高回复 最新
最新资讯离线随时看 聊天吐槽赢奖品