還在用123456當密碼?我能怎麼辦?我也很絕望啊!

2020-12-25 騰訊網

9 月底,一名烏克蘭記者 Alexander Dubinsky 曝光稱烏克蘭武裝部隊自動化控制系統竟然長期使用「admin」和「123456」作為密碼來訪問其伺服器,而烏克蘭軍方對此竟毫不知情。

此事當然也引發了軒然大波,要知道這樣的安全漏洞意味著套出如此簡單密碼的人可以隨意訪問烏克蘭軍隊的機密信息。

不過印象中嚴謹的軍隊尚且都用這麼容易猜到的數字/字母組合作為密碼,那麼我們普通人呢?

去年底安全機構 SplashData 就公布了 2017 年最糟糕密碼的榜單,前 15 名如下:

而像上述這麼簡單的密碼不用想都知道是存在相當大安全隱患的。

比如在 9 月,歐洲電信運營商沃達豐就發現捷克一些用戶帳戶遭到了盜刷。不過這些盜刷的黑客用的手段可以說是相當簡單粗暴了:他們僅僅用「1234」作為密碼對一些手機號碼進行隨機測試,結果就輕鬆訪問了一共 60 名用戶的帳戶。而盜取了這些帳戶之後,黑客便用它們在賭博機構上去下注,最終涉及的金額達到了 60 萬捷克克朗(約合人民幣 18.4 萬元)。

當然,這樣並不高明的作案手法很快便被查了出來,作案的兩名黑客被判入獄三年,但沃達豐在被盜取金額的問題上,卻希望那些使用了「1234」作為密碼的用戶來支付,顯然沃達豐認為用戶使用的這些弱密碼才是盜刷發生的原因。

▲捷克沃達豐的登錄界面,密碼只要求 4-6 位數字

在這不評判孰對孰錯,不過弱密碼本身的確是一個嚴重的漏洞。而為了消滅這樣的弱密碼,據外媒 TechCrunch 的報導,美國加州在近日通過了一項法律,規定在 2020 年之後,禁止新的電子產品再用「admin」、「123456」、「password」作為默認密碼。

雖說這樣的法律或許能夠避免一些可以預見的損失,不過這似乎也不是解決問題的根本之道。此外,在弱密碼問題的背後突顯的另外一個問題是,我們似乎壓根記不住越來越多的密碼了。

點擊播放 GIF 0.6M

在錢包一打開就是好幾張甚至是十幾張卡的今天,大概沒有人再有這個腦力給每一張卡單獨設一個密碼然後再牢牢記住了,給所有的卡設一個簡單又好記的密碼似乎是個更省心的選擇。

而這樣的問題在越來越多的網際網路網站/App 上似乎更加突出。

現在無論在哪,每創建一個 ID,設置密碼往往都有「至少 8 位」、「必須同時包含大小寫和數字」等等要求,雖說這是為了帳戶安全,但要給每個網站/App 都想出一個複雜的數字+字母的排列並牢記於心,幾乎成了一個不可能的任務。

點擊播放 GIF 0.7M

所以,今天很多人的想法及做法便是「一個密碼走天下」。而今年企鵝智酷發布的《中國網民個人隱私狀況調查報告》中也提到:

「少數密碼通用於大多數帳號」的中國網民佔比達到 50.8%。對自己擁有的所有帳號都採取同一套密碼的人佔 14.9%。

至於這樣做的風險也不必多言,一個帳戶被盜,所有共享密碼的帳號都遭殃。

那麼密碼問題的出路在哪呢?

蘋果給出的方案是在註冊時就會給用戶推薦一個複雜無比的強密碼,然後將其保存至 iCloud Keychain 裡,供共享的設備自動填充密碼。

在登錄時,用戶便可以直接使用 Face/Touch ID 輸入這些密碼,用人天生自帶的生物密碼免去了記憶這些複雜字符的過程。

谷歌同樣也是推行密碼的自動填充。

而微軟則更加激進,直接宣布了「密碼時代的終結」。

在上月的 Ignite 會議上,微軟宣布企業用戶能通過帶有微軟Authenticator 應用的智慧型手機用 PIN 碼或者是面部/指紋等生物識別技術來登錄。

密碼未來將何去何從呢?或許它終將被取代,不過目前密碼作為最後一道防線,應該還會與其他的加密手段並存一段時間。

▲其他手段沒用了還是得靠密碼

福利社

你也使用/用過「123456」這類簡單的密碼嗎?你覺得密碼會走向何方?歡迎各位留言評論,極客君精選了一份好禮相送。

今天送福利給留言獲好評最多的 1 位小夥伴

歡迎大家積極參與

本期獎品是

【《用圖表看懂世界經濟》實體書】

上期獲得

【《合適》實體書】

的小夥伴請在 24 小時內

為了避免重複獲獎,讓更多小夥伴獲得福利,本活動同一個微信 ID 兩周內只可中獎一次

活動最終解釋權歸【極客視界】所有

轉載請回復【轉載】

相關焦點

  • 霸榜八年,0202年的你還在用「123456」當密碼?
    霸榜八年,0202年的你還在用「123456」當密碼? 今年「123456」又佔據榜首了嗎?是的。除了picture1以外,其他幾個常見的密碼不用1秒就會被破解,毫無安全性可言,卻仍被很多人使用。人氣選手「123456」從2013年開始,至今仍盤踞冠軍寶座,延伸的123456789也榜上有名。由調查結果顯示,250萬餘人在使用密碼「123456」,被破解的次數多達2300萬。
  • 123456被列為美國最差密碼
    帳號和網名多起來了,他也經常因為記不住密碼而煩惱。為了解決帳號密碼多記不住的麻煩,小何索性把大部分網絡帳號和密碼都統一起來,乾脆就用自己的生日,怎麼也不會忘。「我現在方便多了,不管哪家郵箱,我都用一個帳號和密碼登錄。聊天工具也都是用統一的帳號和密碼。所以就不會忘記了!」
  • 都快0202年了,還有人用「123456」當密碼!
    都要進入0202年了還有人在用「123456」當密碼美國保密服務公司 Splashdata 每年都會公布最常見、因而最容易被破解的密碼,堪稱一份「年度最爛密碼榜單根據其近日發布的2019年度Top100排行榜,「123456」連續6年佔據榜首。它的一些「兄弟姐妹」,例如「12345「、「1234567」、「12345678」 、「123456789」也出現在前十名。
  • 2017十大最糟糕密碼:「123456」居首「我愛你」入圍
    2017十大最糟糕密碼:「123456」居首「我愛你」入圍 2017:「123456」居首 「我愛你」入圍  參考消息網12月22日報導德媒稱,網絡安全公司「轟動」數據公司公布了2017年人們使用的百個最糟糕的密碼。
  • 「最傻」密碼被披露 超過2300萬人用「123456」當帳戶密碼
    進入一扇門,我們需要一把鑰匙;登錄一家網站或App,我們需要一個帳戶密碼。在網際網路上,一個帳戶密碼就相當於開門鑰匙。我們註冊一家網站或App,都會設置自己的帳戶密碼。可以說,帳戶密碼非常重要,涉及很多個人信息。但是,這個密碼設置卻一直「有問題」。
  • 電腦密碼忘記了怎麼辦?開機密碼忘記怎麼辦?
    由於網絡安全的知識普及,很多人為了電腦數據的安全或者出於保護自己隱私的原因,對自己的電腦設置的開機密碼,但是有時時間久了,電腦密碼忘記了怎麼辦,也許在我們急需用電腦之際,卻很苦惱自己為什麼記不起自己定下的密碼,這時候必須冷靜下來,想想自己平常設置密碼的數字,一系列的事情,或者想下有什麼密碼提示
  • 外洩密碼分析:每139個密碼就有一個是123456
    土耳其中東科技大學計算機工程系學生Ata Hakçıl日前公布了10億筆外洩憑證的分析結果,顯示出人們執著於採用簡單的密碼,即使123456已蟬聯多年的最糟密碼排行榜冠軍,依舊有0.722%的密碼為123456,意味著每139個密碼中,就有一個使用123456。
  • 2018年百大「最爛密碼」榜單公布,「123456」連續五年蟬聯第一
    如今每個人擁有各種各樣的帳戶,所以密碼設定無法避免。不少用戶總是用簡單易記的字母數字組合或名人的姓名作為密碼,不斷將自己置於危險之中。近日美國安全軟體公司公布了2018年百大「最爛密碼」,快來看看你中槍沒?
  • 「我能怎麼辦?我也很絕望啊!」
    [wi:] [kæn] [feɪs] [ðəm] [hed] [ɒn] [ðæts] [wen] [wi:d] [faɪnd] [aʊt] [haʊ] [strɒŋ] [wi:] ['rɪəli] [ɑ:(r)]【發音技巧】moments當中雙元音[əʊ],末尾平舌音[ts];head-on連讀;find out連讀;【翻譯】我們都有絕望的時候
  • 123456被列為美國最差密碼 調查稱中國人也常用
    為了解決帳號密碼多記不住的麻煩,小何索性把大部分網絡帳號和密碼都統一起來,乾脆就用自己的生日,怎麼也不會忘。「我現在方便多了,不管哪家郵箱,我都用一個帳號和密碼登錄。聊天工具也都是用統一的帳號和密碼。所以就不會忘記了!」但是另外一個問題又出現了,帳號和密碼都統一起來後,一旦其中一個被破解,就等於所有帳號和密碼都被破解了,小何同樣很煩惱。
  • 人們仍然使用「 123456」和「ML123456」作為密碼,你是不是呢?
    現在是2020年,可能是時候加強您的密碼安全等級了,因為根據最新研究,人們仍在使用非常易於破解的密碼,例如「 123456789」,「 ML123456(名字首字母+123456)」和「 iloveyou」。
  • 銀行卡密碼是「123456」?我覺得你是不想要錢了
    取錢時,看到 ATM 機上還插著一張卡,連雲港東海男子李某就隨便輸了密碼,沒想到還真就輸對了。覺得 " 有便宜不賺是傻子 " 的李某竟然開車跨省從東海來到山東臨沂從這張卡裡取走 1.9 萬元,本想著自己沒偷沒搶,只不過是順便佔了個小便宜,卻不知自己已涉嫌信用卡詐騙。
  • 2017十大最蠢密碼:「123456」居首 「我愛你」入圍
    參考消息網12月22日報導 德媒稱,網絡安全公司「轟動」數據公司公布了2017年人們使用的百個最糟糕的密碼。無論任何時代都最受歡迎的組合仍佔據著首位,但是也有值得一提的新入圍者。據德國新聞電視頻道網站12月21日報導,「轟動」數據公司在對英語國家的大量數據進行分析後公布了2017年最容易被破解的百個最常見的密碼。驚人的是,儘管發生了大量密碼被破解的事件,但是與2015年相比今年的十大最愚蠢密碼並沒有什麼太大的變化。打不死的「小強」——「123456」仍領先「password」佔據了首位。新登上第三位的則是「12345678」。
  • 觸樂夜話:我仍未記起那一年用過的密碼
    知名安全機構SplashData對於密碼做過不少研究,他們每年還會發布一份「最差密碼Top 100」,提醒人們網絡安全的重要性,這些令人哭笑不得的密碼來自於黑客洩露的數據,其中「123456」作為最經典組合,自2016年開始就蟬聯冠軍,直到現在。排名第10的「最差勁密碼」是「我愛你」,居然有點感動?
  • 2020年竟還有人用123456當密碼?統計顯示這種人很多
    許多網站、應用都需要用戶設置密碼,而怎麼設置密碼也令不少人感到頭疼:選得太簡單容易被破解,而太複雜又容易忘記。不過根據國外NordPass網站統計,2020年仍然有很多人在使用「123456」等簡單排列作為密碼。
  • 百大最爛密碼出爐「123456」蟬聯第一
    美國安全軟體公司飛濺數據近日公布了2018年百大「最爛密碼」報告,"123456"連續五年蟬聯第一,排名第二的是「password(密碼)」,其後依次為123456789、12345678、12345、111111、1234567、sunshine(陽光)、qwerty(鍵盤第一行從左起
  • 哪些密碼要不得?123456被最多人使用
    2014年全球用戶使用最多的密碼 新浪科技訊 北京時間1月21日早間消息,SplashData整理的一份2014年洩露密碼的清單顯示,2014年全球用戶使用最多的密碼之一是「123456」。儘管目前已有1Password和LastPass等應用幫助用戶管理多個密碼,但許多人仍使用易被猜測的字符和數字來保護敏感信息。 根據SplashData得到的數據,除「123456」之外,被使用第二多的密碼是「password」,以及「12345」、「12345678」和「qwerty」。
  • 2015年最易破解的25個密碼:123456居首
    摘要:北京時間1月20日晚間消息,美國密碼管理應用開發商SplashData日前公布了2015年最容易被破解的25個密碼。SplashData稱,在將所有的密碼用指紋識別器替代之前,一個相對安全的密碼至少要由12個大小寫字母、數字和特殊字符組成,像password、football和abc123這樣的密碼顯然不夠安全。
  • 2020 了,最流行的密碼依舊是 123456
    密碼管理器 NordPass 於日前發布的一份報告中揭示了 2020 年最常見的密碼,並提供了有關如何使密碼更安全的建議。
  • 2016年最常用密碼出爐:123456居首 密碼怎麼設才安全?
    每年都會發生許多網站遭入侵、密碼被洩露的事情,除了網站本身安全措施做得不夠,很多時候,用戶密碼取得太簡單、太作死、太糟糕,也減少了黑客的工作量……據美國知名的科技博客BusinessInsider報導,近日,安全公司Keeper在對1000萬個洩露的密碼進行分析後,得出了2016年最常用的密碼。