日常生活中,我們會(huì)使密碼保持簡(jiǎn)單易記,便于我們快速登錄后處理重要的事情。但是密碼作為保護(hù)身份的數(shù)字,萬(wàn)一遭受泄露,帶來(lái)的影響將超過(guò)它的意義。
接下來(lái)讓我們看看這四類危險(xiǎn)的密碼設(shè)置盲區(qū):
所有的密碼都設(shè)置成一個(gè)
密碼回收是很常見,很普遍的錯(cuò)誤之一。人們通常會(huì)創(chuàng)建易于記憶的密碼,這通常意味著密碼簡(jiǎn)短而簡(jiǎn)單,盡管現(xiàn)在大多數(shù)服務(wù)都要求最小長(zhǎng)度和必須包含兩種以上字符。
一旦我們記住了密碼,然后注冊(cè)了另一項(xiàng)服務(wù),極大可能會(huì)重復(fù)使用同一個(gè)密碼。根據(jù)Google的調(diào)查,有52%的受訪者對(duì)多個(gè)帳戶重復(fù)使用相同的密碼,13%的受訪者對(duì)所有帳戶都使用相同的密碼。
將字母替換為數(shù)字,或?qū)⑿懽帜柑鎿Q為大寫字母,反之亦然,也可以認(rèn)為是密碼回收,盡管有些人可能認(rèn)為它稍有改進(jìn)。密碼重復(fù)的最嚴(yán)重問題是,黑客會(huì)進(jìn)行憑證填充。
這是一種帳戶接管攻擊,利用僵尸程序利用其他站點(diǎn)數(shù)據(jù)泄露中的失竊的訪問憑據(jù),利用僵尸程序通過(guò)嘗試嘗試登錄站點(diǎn),直到他們偶然發(fā)現(xiàn)新站點(diǎn)和舊憑據(jù)的正確組合。如您所見,使密碼多樣化是您的最大利益。
創(chuàng)建的密碼過(guò)于簡(jiǎn)單
如果您認(rèn)為現(xiàn)實(shí)生活中人們對(duì)密碼的選擇更加謹(jǐn)慎,那么可悲的是您會(huì)錯(cuò)的。每年的統(tǒng)計(jì)都會(huì)發(fā)現(xiàn)人們做出一樣的選擇:例如12345是密碼是人們最流行的前五名密碼排名。
據(jù)調(diào)查,十個(gè)人中有六個(gè)將密碼(他們的名字,他們的配偶,孩子的名字或?qū)櫸锏拿郑┗蛏占舆M(jìn)了密碼。
理想情況下,將密碼設(shè)置為強(qiáng)密碼短語(yǔ)比使用單純數(shù)字密碼更可取。或者是采用雙因素身份驗(yàn)證(2FA),因?yàn)樗黾恿酸槍?duì)各種旨在揭示您的登錄憑據(jù)的各種攻擊的安全性。
以純文本格式存儲(chǔ)密碼
另一個(gè)是以文本的形式記下密碼。這有兩種形式:將它們記在紙或便箋上,或者將它們保存在計(jì)算機(jī)或智能手機(jī)上的文本文檔中。除非破損記錄并輸入他們的記錄,否則無(wú)法訪問它。
如果您寫在紙上,它們可以幫助您記住提示,但是切記存放在安全的地方,以防被盜。但將它們存儲(chǔ)在設(shè)備上,如果黑客入侵您的設(shè)備,幾乎可以毫不費(fèi)力地訪問你全部賬戶的密碼,因?yàn)槟銓⑺械拿艽a保存為文本,不注意到是不可能的。
共享密碼
有43%的受訪者,包括流媒體服務(wù),電子郵件帳戶,社交媒體帳戶,甚至在線購(gòu)物帳戶他們公司的密碼都是共享的。超過(guò)一半的人說(shuō),他們將密碼共享在流服務(wù)公司,是一種普遍現(xiàn)象。
要記住的另一件事是,如果您將密碼共享給使用的任何通信平臺(tái),如果共享密碼的人進(jìn)入了您的賬戶,他們可以用您的身份登錄。
如果您登錄共享賬戶時(shí),于購(gòu)物平臺(tái)購(gòu)物,并保存了付款方式,那么使用共同密碼的人會(huì)有機(jī)會(huì)刷你的信用卡,這是一項(xiàng)危險(xiǎn)之處。
摘要
創(chuàng)建適合您的密碼似乎是一項(xiàng)艱巨的任務(wù),但是有多種方法可以使您更輕松地進(jìn)行操作。正如我們之前提到的,創(chuàng)建強(qiáng)密碼短語(yǔ)比簡(jiǎn)單的密碼更可靠,并且通過(guò)激活2FA增加第二層安全性真的是雙重保險(xiǎn),它不香嘛?
如果您只想用繁瑣的獨(dú)特密碼,那么密碼管理器可以滿足您的需求:這樣一來(lái),您只需要記住一個(gè)密碼,就可以確保它保障其他密碼的安全。
-
密碼
+關(guān)注
關(guān)注
8文章
191瀏覽量
30512 -
隱私保護(hù)
+關(guān)注
關(guān)注
0文章
299瀏覽量
16459 -
數(shù)據(jù)安全
+關(guān)注
關(guān)注
2文章
682瀏覽量
29965
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論