馬上注冊,結交更多好友,享用更多功能。
您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊
x
11月22日,瑞星公司發(fā)布了一項針對密碼強度的專(zhuān)業(yè)研究結果,這項研究表明,國內用戶(hù)在密碼使用和創(chuàng )建上存在種種疏漏,一些極其簡(jiǎn)單的密碼被廣泛應用于各種使用環(huán)境中,給用戶(hù)帶來(lái)極大安全風(fēng)險。根據這項研究,中國用戶(hù)最常用的十大簡(jiǎn)單密碼是:abc123、123456、xiaoming、12345678、iloveyou、admin、qq123456、taobao、root、wang1234。 瑞星安全專(zhuān)家介紹,此項研究基于多個(gè)來(lái)源,包括網(wǎng)上流傳的各種資料表,以及釣魚(yú)網(wǎng)站收集的用戶(hù)密碼列表等?梢圆糠址从硣鴥扔脩(hù)的使用規律。隨著(zhù)郵箱、手機號等個(gè)人資料被廣泛的應用于電子商務(wù)和支付之中,郵箱密碼、手機號的重要性越來(lái)越凸顯。 研究表明,國內用戶(hù)的密碼主要來(lái)源于以下方面:姓名的漢語(yǔ)拼音變體,比如xiaoming(小明)、xiaohong(小紅)、liming(李明)等,由于國內兩字姓名的普遍性,尤其是王、李、張這些大姓的存在,使得這種創(chuàng )建密碼的方法存在很大的重合概率,風(fēng)險很大。比如在百度上搜索“李明”,有1740萬(wàn)個(gè)結果。 除了姓名之外,中國的用戶(hù)還喜歡用生日和手機號當作密碼。在研究過(guò)程中,研究人員不止一次看到類(lèi)似19850804、13560898這樣的密碼。由于現有的郵箱和SNS網(wǎng)站,通常限定密碼最低為8位,所以那些位數相近的數字組合,如生日、固定電話(huà)號碼、手機號前8位等成為人們常用的密碼。 在研究用戶(hù)使用密碼行為的時(shí)候,瑞星安全專(zhuān)家發(fā)現,至少有75%以上的用戶(hù)不會(huì )主動(dòng)改變默認的密碼,比如當申請ADSL密碼重置、手機密碼重置之后,很多人選擇把系統給的密碼記在小本上,而不是自己去設定一個(gè)熟悉的,這也導致像admin、root、administrator這樣的系統默認密碼被廣泛應用。 瑞星安全專(zhuān)家指出,在銀行卡密碼中使用簡(jiǎn)單密碼的危害尤其嚴重,很多人的錢(qián)包里同時(shí)帶有身份證和銀行卡,如果使用生日、郵編、123456這樣的數字當密碼,很容易被偷到錢(qián)包的小偷猜出來(lái),從而造成金錢(qián)損失。 基于上述研究,瑞星安全專(zhuān)家提醒廣大網(wǎng)民,應采取以下手段進(jìn)行防范和提高: 涉及金錢(qián)和隱私的帳號,應使用復雜的密碼,要有字母、數字和符號混合。這樣的密碼應只在一個(gè)賬戶(hù)中使用,不在多個(gè)賬戶(hù)使用同一個(gè)密碼。 SNS網(wǎng)站、網(wǎng)購網(wǎng)站應使用與別的帳號不同的密碼。這些網(wǎng)站的安全措施比較低,即使網(wǎng)站管理者本身可信,也不能確定是否會(huì )被黑客攻破,如果使用同一個(gè)密碼,則有大量信息泄漏的風(fēng)險。 不在電腦上用明文記載任何密碼。在瑞星研究的案例中,有的黑客是先在用戶(hù)電腦上植入木馬,然后瀏覽電腦上的所有TXT文件和Word文件,從中查找用戶(hù)的個(gè)人資料和密碼。 銀行密碼因為只支持數字,而且通常僅有8位,所以要嚴格遵守密碼規則,不能使用電話(huà)號碼、生日、門(mén)牌號這樣外人可知的數字,否則很容易被破解。 |