六合人,这些弱口令别再用了!
你的常用密码是什么?
12345678
还是
88888888
其实这也正常
因为全球的人都是这么用的!
Nordpass发布了2022年全球最常用的密码名单,去年最常用的密码是「password」,除此之外123456、123456789等密码榜上有名。
前十名排行如下↓
无论排第一还是第十
它们破解起来
大部分连1秒都不到!
在网络安全领域,这类密码有个专业名词「弱口令」。
☆什么是“弱口令”☆
“弱口令”作为安全漏洞的一种,是指系统登录口令的设置强度不高,容易被攻击者猜到或破解。
“弱口令”问题一直是网络安全管理的痛点,一旦用户的账号密码泄露或被破解,将导致大量的内部信息泄露。
01
身边案例
某单位互联网应用“网络培训”存在后台管理员弱口令、SQL注入漏洞,本次事件发生在冬奥会网络安全保障工作临战阶段,性质较为严重,暴露出该单位网络安全意识薄弱,网络安全责任制落实不到位等问题。
02
社会案例
A市某校上百名学生的中考志愿遭到篡改,影响升学。事发后,有关部门通过对志愿填报系统进行漏洞检查,发现该系统存在验证机制漏洞等问题。经排查,嫌疑人通过猜密码的方式,对照名单逐一尝试登陆。因多名学生使用的密码都是“12345678”等弱口令,导致自己的账户被并没有什么黑客技术的嫌疑人登入,志愿遭到了恶意篡改。
03
违规行为
04
安全上网基本常识
设置各种计算机口令时应遵循哪些原则
一是尽可能使用较多的位数
口令长度8位以上。
二是尽可能使用陌生的字符串
不要用自己的姓名、昵称、出生日期、电话号码或者其它一些使用频率比较高的单词作为口令的内容。
三是尽可能使用复杂的组合
尽量包含大写字母、小写字母、数字、特殊符号中的3种以上。
四是方便易记的口令
例如自己的昵称加上电话号码和手机号码的后三位,再如自己就读的小学名称加上姓名最后一个字母等,这类口令既是自己所熟悉的,不存在忘记的顾虑,也起到了麻痹别人的目的。
五是不要使用同一个口令
如果使用同一个口令,只要破译了其中的一个口令,那么所有的防范都将形同虚设。在具体设置不同的口令过程中可以增加一点灵活性,例如windows帐号用户口令为ceshi715,那么在用作邮箱口令时可以设为yxceshi715,电子公文的口令可以设为gwceshi715。
六是经常更换口令
这一点同样很重要,不管你设置多么复杂的口令,只要有足够的时间,都存在被破解的可能。因此,养成定期更换口令的习惯非常重要。在具体的操作过程中,可以遵循自己既定的规律进行更换。我们第一次使用的口令为yxceshi715,第二次我们可以把yx放在中间变成ceyxshi715,第三次可以把yx放在后面ceshi715yx等。
七是不要保存口令
设置了复杂的口令,给输入带来了一定的难度,因此很多人干脆在输入口令时设为保存口令。这样以后每次进入时则不需要输入,可以直接进入。这是一种很危险的做法,随便到网上下载一个密码查看器,口令的内容立刻现出原形,这样不管你多么复杂的口令也是白搭。
八是自我安全意识最重要
天下没有绝对安全的口令,不管我们怎么设置都不能保证万事无忧。因此在加强口令的复杂性的同时,我们需要增强自己的安全意识,只有这样才能尽可能的避免安全事故的发生。
建立和使用安全的密码
杜绝“弱口令”
人人有责
💪💪💪
关注获取更多消息↑
声明:凡今日六合微信原创稿件,转载或引用请注明来源及原作者!部分稿件图片来自网络,版权归原作者所有。如有侵犯您的版权,请及时与我们联系。
点“赞”“在看”,让更多人看到↓↓↓