日常生活中,我們會(huì)使密碼保持簡單易記,便于我們快速登錄后處理重要的事情。但是密碼作為保護(hù)身份的數(shù)字,萬一遭受泄露,帶來的影響將超過它的意義。
接下來讓我們看看這四類危險(xiǎn)的密碼設(shè)置盲區(qū):
所有的密碼都設(shè)置成一個(gè)
密碼回收是很常見,很普遍的錯(cuò)誤之一。人們通常會(huì)創(chuàng)建易于記憶的密碼,這通常意味著密碼簡短而簡單,盡管現(xiàn)在大多數(shù)服務(wù)都要求最小長度和必須包含兩種以上字符。
一旦我們記住了密碼,然后注冊(cè)了另一項(xiàng)服務(wù),極大可能會(huì)重復(fù)使用同一個(gè)密碼。根據(jù)Google的調(diào)查,有52%的受訪者對(duì)多個(gè)帳戶重復(fù)使用相同的密碼,13%的受訪者對(duì)所有帳戶都使用相同的密碼。
將字母替換為數(shù)字,或?qū)⑿懽帜柑鎿Q為大寫字母,反之亦然,也可以認(rèn)為是密碼回收,盡管有些人可能認(rèn)為它稍有改進(jìn)。密碼重復(fù)的最嚴(yán)重問題是,黑客會(huì)進(jìn)行憑證填充。
這是一種帳戶接管攻擊,利用僵尸程序利用其他站點(diǎn)數(shù)據(jù)泄露中的失竊的訪問憑據(jù),利用僵尸程序通過嘗試嘗試登錄站點(diǎn),直到他們偶然發(fā)現(xiàn)新站點(diǎn)和舊憑據(jù)的正確組合。如您所見,使密碼多樣化是您的最大利益。
創(chuàng)建的密碼過于簡單
如果您認(rèn)為現(xiàn)實(shí)生活中人們對(duì)密碼的選擇更加謹(jǐn)慎,那么可悲的是您會(huì)錯(cuò)的。每年的統(tǒng)計(jì)都會(huì)發(fā)現(xiàn)人們做出一樣的選擇:例如12345是密碼是人們最流行的前五名密碼排名。
據(jù)調(diào)查,十個(gè)人中有六個(gè)將密碼(他們的名字,他們的配偶,孩子的名字或?qū)櫸锏拿郑┗蛏占舆M(jìn)了密碼。
理想情況下,將密碼設(shè)置為強(qiáng)密碼短語比使用單純數(shù)字密碼更可取。或者是采用雙因素身份驗(yàn)證(2FA),因?yàn)樗黾恿酸槍?duì)各種旨在揭示您的登錄憑據(jù)的各種攻擊的安全性。
以純文本格式存儲(chǔ)密碼
另一個(gè)是以文本的形式記下密碼。這有兩種形式:將它們記在紙或便箋上,或者將它們保存在計(jì)算機(jī)或智能手機(jī)上的文本文檔中。除非破損記錄并輸入他們的記錄,否則無法訪問它。
如果您寫在紙上,它們可以幫助您記住提示,但是切記存放在安全的地方,以防被盜。但將它們存儲(chǔ)在設(shè)備上,如果黑客入侵您的設(shè)備,幾乎可以毫不費(fèi)力地訪問你全部賬戶的密碼,因?yàn)槟銓⑺械拿艽a保存為文本,不注意到是不可能的。
共享密碼
有43%的受訪者,包括流媒體服務(wù),電子郵件帳戶,社交媒體帳戶,甚至在線購物帳戶他們公司的密碼都是共享的。超過一半的人說,他們將密碼共享在流服務(wù)公司,是一種普遍現(xiàn)象。
要記住的另一件事是,如果您將密碼共享給使用的任何通信平臺(tái),如果共享密碼的人進(jìn)入了您的賬戶,他們可以用您的身份登錄。
如果您登錄共享賬戶時(shí),于購物平臺(tái)購物,并保存了付款方式,那么使用共同密碼的人會(huì)有機(jī)會(huì)刷你的信用卡,這是一項(xiàng)危險(xiǎn)之處。
摘要
創(chuàng)建適合您的密碼似乎是一項(xiàng)艱巨的任務(wù),但是有多種方法可以使您更輕松地進(jìn)行操作。正如我們之前提到的,創(chuàng)建強(qiáng)密碼短語比簡單的密碼更可靠,并且通過激活2FA增加第二層安全性真的是雙重保險(xiǎn),它不香嘛?
如果您只想用繁瑣的獨(dú)特密碼,那么密碼管理器可以滿足您的需求:這樣一來,您只需要記住一個(gè)密碼,就可以確保它保障其他密碼的安全。
-
密碼
+關(guān)注
關(guān)注
9文章
202瀏覽量
31362 -
隱私保護(hù)
+關(guān)注
關(guān)注
0文章
301瀏覽量
17140 -
數(shù)據(jù)安全
+關(guān)注
關(guān)注
2文章
768瀏覽量
30852
發(fā)布評(píng)論請(qǐng)先 登錄
如何查看小智是否成功進(jìn)入聲音設(shè)置?
niobeu4 esp32 開發(fā)板無法連接有密碼的wifi
如何查看電能質(zhì)量在線監(jiān)測(cè)裝置的數(shù)據(jù)自動(dòng)清理規(guī)則參數(shù)設(shè)置是否成功?
電抗器漏磁超標(biāo)?這些隱患你中招了嗎?
使用ICP編程工具進(jìn)行離線編程設(shè)置時(shí),啟用“使用密碼”有什么區(qū)別?
IG902忘記密碼,無法恢復(fù)出廠設(shè)置怎么解決?
揭秘專網(wǎng)卡APN密碼:從參數(shù)到實(shí)戰(zhàn)的終極攻略
樹莓派默認(rèn)密碼指南:新設(shè)置、更改方法及安全建議!
一個(gè)封裝引發(fā)的慘案,硬件工程師出錯(cuò)體驗(yàn)+1
ESD防護(hù)設(shè)計(jì)中的10個(gè)常見誤區(qū),你中招了嗎?
PCBA代工不良率飆升?這5大隱藏原因你中招了嗎?
STM32cubeIDE的賬號(hào)注冊(cè)信息后,完成了密碼設(shè)置,但是注冊(cè)沒有反應(yīng)怎么解決?
解鎖車載充電器(OBC)設(shè)計(jì)密碼:工程師必備 PDF 手冊(cè)免費(fèi)下載!
4個(gè)危險(xiǎn)的密碼設(shè)置特點(diǎn),你是否中招了?
評(píng)論