安全|McAfee呼吁用户弃用简单密码 通过逆向思维来增加攻击者的破解难度
尽管在现实生活中 , 没有人会轻易地通过他人报出的隐私信息(比如就读过的高中)而交出自家的房门钥匙 。但在网络世界中 , 许多人却在使用诸如“12345”或“password”之类简单到一猜就中的低复杂度密码 。所以在近年愈演愈烈的黑客攻击事件中 , 我们总能见到大量数据和机密信息泄露 。
文章图片
(来自:McAfee)
为避免更多人登上年度网络安全新闻的头条 , 迈克菲(McAfee)安全专家在世界密码日过后的一篇文章中 , 提出了三个避免愚蠢密码的最佳策略 。
● 首先是避免重复使用密码 , 以避免攻击者通过撞库的方式来一窝端 。
● 其次 , 尽管大多数系统遵循简单就是好用(KISS)的原则 , 但在涉及到有关密码设置的情况下 , 大家务必反其道而行之 —— 尽可能复杂到混用大小写字母、数字和特殊字符 。
【安全|McAfee呼吁用户弃用简单密码 通过逆向思维来增加攻击者的破解难度】● 第三 , 千万不要用某些容易被猜到的隐私信息(比如就读的高中 / 哪年毕业 / 宠物名称)来设置账户密码 。
文章图片
(来自:McAfee Blog)
McAfee 指出:“根据我们最近开展的一项调查 , 有高达 34% 的美国人在多次重用相同或相似的密码 。对于攻击者来说 , 这意味着他们只需攻破一个简单密码 , 然后就可以形成多米诺骨牌一样的山崩效应” 。
作为应对 , McAfee 给出的一个策略是在密保问题中设置他人的名字(或改用另一所高中) 。通过逆向社工思维 , 以增加账户被黑客攻破的难度 。
推荐阅读
- 安全|Redline Stealer恶意软件:窃取浏览器中存储的用户凭证
- 解决方案|三菱重工AirFlex:全屋恒温,暖意守护安全工作
- |南安市交通运输局强化渣土 运输安全专项整治
- 耳机|饿了么内测“智能头盔”,外卖小哥送餐能更安全吗?
- Tesla|特斯拉因两处安全缺陷召回近50万辆电动汽车 承诺免费修复
- 风险|筑牢安全线 打造防护堤 中国移动为5G业务发展保驾护航
- 安全|复旦教授发现400多个Android漏洞 谷“鸽”16个月后才修复
- 隐私|用户隐私保护新境界,2021 vivo开发者大会将发布安全新动作
- 周鸿祎|网络安全行业应提升数字安全认知
- 挖矿|深信服2021年度安全技术盘点,解决了用户哪些需求呢?