查看原文
其他

六合人,这些弱口令别再用了!

今日六合 2024-04-12

你的常用密码是什么?

12345678

还是

88888888

其实这也正常

因为全球的人都是这么用的!


Nordpass发布了2022年全球最常用的密码名单,去年最常用的密码是「password」,除此之外123456、123456789等密码榜上有名。


前十名排行如下↓


无论排第一还是第十

它们破解起来

大部分连1秒都不到!



在网络安全领域,这类密码有个专业名词「弱口令」



什么是“弱口令”

“弱口令”作为安全漏洞的一种,是指系统登录口令的设置强度不高,容易被攻击者猜到或破解。

“弱口令”问题一直是网络安全管理的痛点,一旦用户的账号密码泄露或被破解,将导致大量的内部信息泄露。


01

身边案例

某单位互联网应用“网络培训”存在后台管理员弱口令、SQL注入漏洞,本次事件发生在冬奥会网络安全保障工作临战阶段,性质较为严重,暴露出该单位网络安全意识薄弱,网络安全责任制落实不到位等问题。


02

社会案例

A市某校上百名学生的中考志愿遭到篡改,影响升学。事发后,有关部门通过对志愿填报系统进行漏洞检查,发现该系统存在验证机制漏洞等问题。经排查,嫌疑人通过猜密码的方式,对照名单逐一尝试登陆。因多名学生使用的密码都是“12345678”等弱口令,导致自己的账户被并没有什么黑客技术的嫌疑人登入,志愿遭到了恶意篡改。


03

违规行为

🔺常见错误情形:一是办公电脑开机弱口令或无口令、各类应用系统及服务平台弱口令等;二是新的或重装系统的电脑,未设置强口令直接联网;三是将明文口令张贴在显示器上或存储在电脑中。


🔺常见错误情形:一是办公电脑未设置带有密码的屏保;二是人员离开后电脑不关机,办公室也不锁门。

04

安全上网基本常识

设置各种计算机口令时应遵循哪些原则

一是尽可能使用较多的位数

口令长度8位以上。

二是尽可能使用陌生的字符串

不要用自己的姓名、昵称、出生日期、电话号码或者其它一些使用频率比较高的单词作为口令的内容。

三是尽可能使用复杂的组合

尽量包含大写字母、小写字母、数字、特殊符号中的3种以上。

四是方便易记的口令

例如自己的昵称加上电话号码和手机号码的后三位,再如自己就读的小学名称加上姓名最后一个字母等,这类口令既是自己所熟悉的,不存在忘记的顾虑,也起到了麻痹别人的目的。

五是不要使用同一个口令

如果使用同一个口令,只要破译了其中的一个口令,那么所有的防范都将形同虚设。在具体设置不同的口令过程中可以增加一点灵活性,例如windows帐号用户口令为ceshi715,那么在用作邮箱口令时可以设为yxceshi715,电子公文的口令可以设为gwceshi715。

六是经常更换口令

这一点同样很重要,不管你设置多么复杂的口令,只要有足够的时间,都存在被破解的可能。因此,养成定期更换口令的习惯非常重要。在具体的操作过程中,可以遵循自己既定的规律进行更换。我们第一次使用的口令为yxceshi715,第二次我们可以把yx放在中间变成ceyxshi715,第三次可以把yx放在后面ceshi715yx等。

七是不要保存口令

设置了复杂的口令,给输入带来了一定的难度,因此很多人干脆在输入口令时设为保存口令。这样以后每次进入时则不需要输入,可以直接进入。这是一种很危险的做法,随便到网上下载一个密码查看器,口令的内容立刻现出原形,这样不管你多么复杂的口令也是白搭。

八是自我安全意识最重要

天下没有绝对安全的口令,不管我们怎么设置都不能保证万事无忧。因此在加强口令的复杂性的同时,我们需要增强自己的安全意识,只有这样才能尽可能的避免安全事故的发生。


建立和使用安全的密码


杜绝“弱口令”

人人有责

💪💪💪


关注获取更多消息↑



往期精彩

主流媒体聚焦丨六合拼抢开局,引来“百亿”拼“千亿”

厉害了!六合这两条路全省出名!

“感动南京”人物揭晓!六合的他入选→

4个重磅项目集中签约,六合高质量发展拼出新速度

海外订单持续增长,六合“智造”奔头足

事关事业单位招聘,热点问答来了!

本期素材来源:网信南京;今日六合微信综合整理发布。
声明:凡今日六合微信原创稿件,转载或引用请注明来源及原作者!部分稿件图片来自网络,版权归原作者所有。如有侵犯您的版权,请及时与我们联系。



点“赞”“看”,让更多人看到↓↓

     

继续滑动看下一个
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存