搜狐网站搜狐新闻
 
 
 

  日前的网络“泄密门”给广大网民造成了困扰。在关注服务器安全问题的同时,也需要注意到的是:为什么那么多网民选择了诸如“12346”,“654321”之类的简单密码?密码大规模泄露只是一个偶发事件,而过于简单的密码却让很多人的密码在每一天的生活中都面临着现实的威胁--使用暴力破解盗取别人密码的技术门槛并不高。

转发至: 搜狐微博 白社会 人人 开心网 豆瓣
密码大泄露侧面的另一个故事
123456之类密码竟然如此之多
简单密码在日常即有巨大风险
危险更甚于偶发的大规模泄露
安全意识不是再改个密码就算
你能决定的只有自己的密码
密码大泄露侧面的另一个故事

密码大泄露侧面的另一个故事

 ——123456之类密码竟然如此之多

  泄露门爆出后,“今天,你改密码了吗?”成为网友关注的焦点。程序员网友“dndx”根据网络上泄露的所谓的5000万份密码,剔除一些无效信息,选取3800万份中国网友密码作为样本,设计了一套程序,进行分析总结,得出了一份《中国网民网络习惯报告》。而根据分析,使用123456作为密码的人占样本中的36%。[详细]

“明文密码”为泄露埋下隐患

  已承认用户数据被盗的CSDN和天涯社区在对外说明中,除将矛头指向攻击网站的黑客外,都同时提及了“明文密码”。CSDN和天涯社区在声明中称,因网站早期使用过明文密码,所以导致用户信息被盗。“明文密码”就是不加密的密码,最不安全的数据保存方式就是直接存储明文,一旦数据库泄露,黑客就可直接掌握所有的账号和密码信息。[详细]

部分网站不重视信息安全投入

  这次“泄密门”之所以会涉及如此众多用户资料,密码直接存储明文只是诱因之一,更根本的原因是部分网站对于用户账号“重吸引轻保护”的态度。巨大的用户量是网站吸引更多风投的资本。因此,网站纷纷简化注册过程,以扩充注册用户数为第一要务。但与吸引用户时的“挥金如土”不同,很多网站在用户数据安全保护上的投入却是“锱铢必较”。[详细]

安全投入较高让网站望而却步

  互联网公司建立自己的安全运维团队资金投入量很大,比如大型B2C购物网站每年的安全投入可达千万元级别,普通网站要想免于黑客攻击每年也要付出几十万元的成本。但是目前,许多小公司的安全投入最多几十万元,有的只有几万元,甚至有的互联网公司连基本的公司防火墙都没有设置,黑客进出自由。即使在出事之后也不重视,而是想办法遮掩。[详细]

过于简单的密码是更大的问题

  这次事件同时暴露出来的更大问题,是部分网友淡漠的安全意识。统计数据显示,在简单密码中使用123456作为密码的占36%,123456789作为密码的占16%,6个1作为密码的占11%。用这些数字作为密码,基本不存在保密性。有网友认为CSDN网站网友注册多为下载文件所注册,所以密码设置较为简单。但是,这还是能从很大程度上反映问题。[详细]

除了123456,密码还用生日与QQ

  有很多人一定认为,6位数密码应该最多,其实不是。根据数据显示,8位数密码最多,占24%,9位数占19%,6位数占16%,11位数占6%。网友“dndx”表示,“这里的结果完全符合笔者的预期,6位数字多半是生日,7位、8位和9位应该有QQ号的功劳,而选择11位密码的多半是直接使用的手机号”。这样的密码设置,存在着巨大的安全隐患。[详细]

 简单密码在日常即有巨大风险

 ——危险更甚于偶发的大规模泄露

简单密码在日常即有巨大风险
  这个问题的存在并不止于国内。2009年底、2010年初,专为脸谱、Myspace这类社交网站设计应用程序的美国网站RockYou,遭一名黑客侵入。该黑客一度将盗取的3200万名会员账号和密码公布上网。专家分析后,美国一网站列出了一份“懒人密码”排行榜,“123456”居首位。第二位的是“12345”。这些简单密码平时被破解的风险巨大,威胁性远大于偶发的大规模密码泄露。[详细]

大大增加密码被破解的可能性

  数据库被盗的RockYou的技术总监说:“每个人都应意识到,使用这些差劲的密码就意味着必将遭受网络攻击,黑客只需花一点精力,就能在1秒钟内攻破你的账号,换句话说,黑客每17分钟可以攻击1000个(用懒人密码的)账号。”最简单的破解方法穷举法(即所谓暴力破解法)破解甚至不需要黑客技巧,会用电脑的人用相应软件即可轻易破解简单密码。[详细]

任何用于电脑的密码都要留意

  密码并不光指网站上注册的用户名和密码,其范围涵盖了任何需要在电脑上使用的密码。当你压缩软件创建一个加密的压缩包,你的密码是什么?当你给一份可能涉及商业机密的Word文档创建密码,你的密码是什么?当你给家里的无线路由器设置密码,你的密码是否给蹭网者提供了便利?简单密码,只会帮助你更快地丢掉所有你不想丢掉的东西。

安全意识淡漠或许将付出代价

  用生日、QQ号、手机号作为密码更不是一个好主意。如果你的密码是你的以上三种信息,那么任何认识你的人都能在简单的几次输入之内试出你的密码。“别人不知道我的账号”?且不说可以查到的邮箱地址就是你在很多网站的注册名,这对于你的任何一个身边人来说--如果他有心这样做的话--会是一件难事吗?安全意识的淡漠,只会让自己付出代价。

安全意识不是再改个密码就算

安全意识不是再改个密码就算

 ——你能决定的只有自己的密码

  在平时,每个人都应该对自己的密码体现出更多的责任感。类似事件引起的密码大规模泄露不是一个普通网友能够左右或者改变的,但是至少你能够决定你自己的密码。比起这种密码大规模泄露的偶发事件,简单密码对使用它的每一个人在每一天的生活中所造成的威胁才是更加现实、防不胜防的。应该建立一种安全意识,而不是这次把123456改成654321就算了。

淡漠的安全意识是安全的大敌

  《中国网民网络习惯报告》的作者、网友“dndx”不得不感叹,中国网友设置密码太过简单,安全意识淡薄。中国黑客教父、元老,知名网络安全专家网友goodwell在做客微访谈时称,网络世界没有100%的安全,可以抵抗大部分黑客攻击,但不是全部。用户密码不要使用简单单词,也不要同一个密码在多个网站使用。[详细]

提高安全意识应该是最大收获

  安全意识体现在很多方面。如果你有一个符合规定的密码,但是把这密码用在几乎所有你需要密码的地方,那么这同样不是一种好的信息安全习惯。这次事件之后很多人都会去更改自己的密码,但是不能只是把123456改成654321就算了。对于很多人来说,如果能够提高自己的信息安全意识,才算是真正从这次事件中有了收获。



  更多>>
2011.12.30 2011.12.29 2011.12.28 2011.12.27 2011.12.23
保护证人就是保护司法公正 刷卡转账手续费谁埋单 多样的市场不妨分级监管 13亿人喝奶的理想主义 快递的不是物品,是信任
2011.12.22 2011.12.21 2011.12.20 2011.12.19 2011.12.16
快递为何卡在最后一公里 2500年不变的维稳策略 院士评选,名利江湖 三不管的城乡结合部 少年宫还是那个宫吗