一起去看“你的名字”——好ID还需好的密码

安全 应用安全
我们信息时代生活的人们,每个人都有不同的“名字”,线上的ID也好,论坛的账号也好,微信的昵称,都是“你的名字”,相信每个人在设置自己名字的时候,都费了一阵功夫。那么,有没有想过被盗号呢?咋一看这“你的名字”不是双方被盗号吗!?

新海诚的新片“你的名字”正式进入中国电影市场,前几天在各大电影院就有播放了,男女主角互换身体,还有穿越时空,唯美的画面,确实整体给人很罗曼的感觉。当然***男女主角******(因剧透而被拖走)。我们信息时代生活的人们,每个人都有不同的“名字”,线上的ID也好,论坛的账号也好,微信的昵称,都是“你的名字”,相信每个人在设置自己名字的时候,都费了一阵功夫。那么,有没有想过被盗号呢?咋一看这“你的名字”不是双方被盗号吗!?

[[178695]]

[[178696]]

账号被盗,不仅仅是身份被冒用这么简单

据前次12306撞库泄密事件调查中发现共有 131389 名用户的信息遭到泄露,其中主要以 80 和 90 后为主,80 后占比***,为 65%,是 90 后的一倍多。从目前来看 80 后仍然是泄露事件的主力军。而据另一份不完全统计,80后与90后账号“亮眼”程度占据72%。

网络安全事件如此频发,人们对密码的保护意识自然开始增强,媒体网站也纷纷发文告诫用户该如何设置安全的密码。密码中不要包含常用的词汇,不要以生日、邮箱、用户名、手机号等作为密码等设置密码的方式已经被许多普通网民熟知。

柯力士信息安全的专家们认为,人们虽然已经意识到密码的重要性,但是很可能还没想到账号个人信息泄露带来的巨大影响。而保护这些个人信息,我们需要更好的密码!

[[178697]]

设置密码之四大忌

大忌之一:密码中包含常用词汇

从网络曝光的 13 万条泄露数据来看,仍有不少的人在设置自己密码时使用了 123456、1314、520、521 等常用词汇,其中密码中包含 520 的用户有 4500 人之多。突然发现,原来我们这么有爱啊。

大忌之二:用生日做密码

在12306泄露数据中,依然有 2326 人仅仅使用自己的生日 6 位数字作为密码!而那些在密码中包含生日数字的用户更是多不胜举。在这些犯了密码设置大忌的人中,尤以 80 后为主,占比达到 83.8%,远超过其他年龄段的群体。看来用生日当密码是 80 后一个普遍存在的坏习惯。

大忌之三:使用用户名、邮箱做密码

泄露数据又给了我们一次“惊喜”,竟然有 1700 多人使用自己的注册用户名作为自己的密码,而使用注册邮箱作为密码的用户更为严重,有 2396 人之多。有趣的是,在泄露的人群中,90 后的绝对占比(绝对占比即不同年龄段使用邮箱、用户名的占比与不同年龄段用户总数占比的比值)远大于其他年龄群体。看来 80,90 后在密码设置上的习惯都是不一样的,作为 80 后的小柯想到一个新词 ——— “90 后非主流密码”。

大忌之四:用手机做密码

本次泄露事件中有 191 名用户使用了手机做密码。其中,60 后的绝对占比(绝对占比即不同年龄段使用手机的占比与不同年龄段用户总数占比的比值)***,并且随着年龄的降低,这一使用习惯绝对占比逐渐降低。

难道是年龄越大要记得东西越多,要使用一个好记的作为密码才来的爽快。这么一想,也是情有可原,毕竟自己的手机号还是记得最准确的,不容易搞混。(赶紧问问爸妈是否也用手机做密码,不能再继续这样咯)

如何用高强度密码保护“你的名字”

关于如何设置高强度密码,有下面几个技巧。

1. 从内容上看,应该是自己能够记得,但是他人难以联想的信息。用表亲或者同事的个人信息会比用自己的安全。同时,可选择较为隐私的纪念日或者词汇进行组合。

2. 形式上,应该至少包括以下字符类别中的三组:大写字母、小写字母、数字、非数字符号(如&_等)。同时,可以进行一些简单的记忆变化,例如 i 变成!,字母 o 变成数字 0,11 变成 2ge1(两个一)。

3. 为了便于记忆,应该尽量是有意义的内容,但是插入其他字符或者谐音,例如“just for you”可以设置为“juST4_U”。同时可以在长度上进行拉伸。例如“shezhimima”可以变成“s_he_zhi_mimA”(相隔一定间隙插入符号,并且将特定位置的字母大写),又如“mypassword”可以变成“M。Y。P。A。S。S。W。O。R。D-1”。或者可使用数学运算符号来设置密码,如“5*5+5=30?Yes!”。

4. 此外可以对自己的密码进行安全级别区分,银行、邮箱的密码级别***,社交网站等相对较低,论坛登录等则更低。不同级别的密码千万不要设置成一样。对于级别高的密码不仅仅要设置相对复杂,更要注意定时修改。

【本文为51CTO专栏“柯力士信息安全”原创稿件,转载请联系原作者(微信号:JW-assoc)】

责任编辑:赵宁宁 来源: 柯力士信息安全
相关推荐

2023-07-16 22:57:38

代码场景业务

2018-07-12 12:13:55

华为

2023-06-05 14:14:21

腾讯索引面试

2018-03-30 10:02:08

代码规范维护工程师

2016-07-05 17:47:53

华为

2021-04-21 22:54:49

人工智能工具厨师

2012-12-31 13:13:13

App出售

2023-06-12 08:20:17

2020-01-03 10:19:28

goroutine泄漏系统

2022-10-08 00:00:05

SQL机制结构

2020-07-13 12:27:37

百度大脑

2023-04-13 08:40:12

MySQL服务器SELECT

2021-10-11 10:25:33

排列nums数组

2017-01-22 15:09:08

架构闭环演进

2023-04-26 07:30:00

promptUI非结构化

2023-04-26 07:42:16

WebGL图元的类型

2022-06-15 08:00:50

磁盘RedisRocketMQ

2022-12-06 08:12:11

Java关键字

2023-08-02 08:35:54

文件操作数据源

2021-11-26 09:44:42

链表节点定位
点赞
收藏

51CTO技术栈公众号