信息小课堂 | 怎样用一句话证明你看过三体?
#01
信息办老师
冯同学您好,我们检测发现您使用的统一身份认证密码是弱口令,非常不安全,建议您确保密码长度超过8位,至少由大写字母、小写字母、数字、特殊字符中的任意三种组成,否则有可能导致您的个人信息泄露。
我,不在乎。
大大咧咧的
冯诺依曼同学
#02
络安全攻防演练中,指导老师问成绩最好的红队专家
指导老师
马钢,你知道你破解信息的这个用户的密码有几位?
数数呗。(马钢满不在乎的说)
马钢
指导老师
我数了,有6位。你破解它用了多长时间?
不到一分钟吧,告诉你,用我们的服务器集群,一秒钟可以尝试几亿次,这种密码分分钟就破解。(马钢看上去很兴奋)
马钢
指导老师
六位数字,是他证件号码末六位,你知道这个密码有多经典,用了多少年么?这密码几乎见证了互联网的整个发展史。它经历过多少风雨,见过多少事。可你几秒钟就把它破解了,你真没感觉到什么?
你想让我感觉到什么呢?(马钢愣了一下)不就一串数字嘛?我破解过的比它长的密码多的是。谁叫他们用这么简单的密码呢?
马钢
#03
小叶的学习交流群里,有同学给她推荐了一个网站,注册之后登记一下统一身份认证账号密码,就可以很方便地查自己选的课。群里有警惕性高的同学提醒小叶注意信息安全。可惜小叶还是选择了下载。
过了一个月,大家开始选课了,小叶好不容易选上了心仪的公选课,过了几天,发现这门课在自己的已选课程里没了。小叶查了一下操作记录,发现在前一天半夜,一个校外的IP地址用自己的账号登录进来,把这门课给退掉了。从此以后,小叶痛定思痛,经常不定期修改自己的常用密码。
#04
今天小汪同学收到一封邮件,附件写着《论文修改稿》,不知就里的他点开附件后,发现辛苦了几个月的毕业论文全被加密锁住了,电脑里看到这么一个信息:
愤怒的小汪给对方发去邮件大骂:“你们是虫子!”
收到邮件的攻击者大史不屑地回复:“虫子从来就没有被人类真正战胜过。”
#05
一天早晨,很多老师打开邮箱收到一封来自“学校财务部“名为《5月份员工工资补助通知》的邮件,要求大家按照附件要求扫码,填写银行账号、证件号码、手机号等信息。
这明显就是想骗钱的钓鱼邮件,收到邮件的小董同学不屑地打开手写板,写下了龙飞凤舞的六个大字,回复给骗子:已阅,纯属骗局。
#06
其实信息办不定期地会推送一些信息安全相关的内容,大家可以查看往期的推送。
注意把自己使用的密码长度一定要超过8位,至少由大写字母、小写字母、数字、特殊字符中的任意三种组成,最好定期修改您的密码,也不要随意将自己的统一身份认证密码交给他人使用。收到的来历不明的邮件的附件不要随便点开。切记,任何机构的管理员都不会发邮件要求您提供个人敏感信息,包括但不限于手机号、邮箱密码、证件号码等。领导也不会发邮件给您要求转账。遇到熟人要求借钱、转账,一定要用其它渠道进行确认。如果上述要求您都能做到,您就是网络安全小能手了。
#07
看完记得点赞,再点一下“在看”,
因为,这也是计划的一部分。