近日,通过搜集2019年数据泄漏的5亿个密码,网络安全公司NordPass公布了一份年度最差密码列表。 在这份2019最差密码列表中,“12345”以被破解280万次位居第一。此外,111111、123321及键盘上的简易组合,如qwerty、asdf等都是最差密码。令人惊讶的是,最明显的“password”仍非常受欢迎,有830846人使用。其实,除此之外还有很多常见密码套路,也极容易被破解。像纪念日、自己的生日、父母的生日、车票号码等。 安全专家称,使用弱密码或同一套密码用于多个网站,会让用户面临被黑客攻击的重大风险。东南大学网络空间安全学院副教授宋宇波说:“有数据表明,最常使用的密码前四位,占据了用户群的百分之一,前五千个最常使用的密码占据了用户使用人数的百分之十,黑客可以使用弱密码的集合快速进行搜寻破解,这种方式破解率高达百分之七十成功率。” 而密码不够安全一方面是因为太简单,另一方面是因为撞库的泛滥。所谓撞库,即黑客攻破某一网站后,会用获取的账号密码去测试其他平台,那些多个平台用一套账号密码的用户就会中招。安全专家建议,可以为自己设定多套密码。宋宇波表示:“工作时使用一个密码,个人生活使用一个密码,个人理财账户使用一个密码,这样可以减少风险。” 专家表示,尽量使用包含数字、字母和符号组合的复杂密码,重要平台的密码还可借助专业软件生成,如果可以,要开通双因素认证。相比于简单的数字密码,指纹识别、人脸识别等生物识别是更安全的身份核验方式。 来源:荔枝网 |