最糟糕的帐户密码
最糟糕的帐户密码
当常识失效时,即使是最复杂的安全系统也会失去效力。这不仅适用于在线账户,也适用于任何贵重物品和房地产。今天,我们将重点关注一些用于登录银行交易网站、社交网络、电子邮箱和其他网络配置文件的密码的有效性。
SplashData 安全专家将为我们提供帮助,他们会定期发布给定年份中最常出现的密码列表。您可以猜到,密码在用户中越流行,黑客进入它的机会就越高。首先,应该指出,列表中的大多数条目几乎年复一年地重复。
SplashData 还发布了令人震惊的统计数据——据该公司的专家称,每 10 个互联网用户使用排名前 25 位用户中的至少一个密码。
最糟糕的帐户密码就在您面前。如果您关心各种网站(包括交易网站)上的个人资料和帐户的安全性,您绝对应该避免使用它们。
困难的数字
在 SplashData 列表中(你可以在这里阅读)数字密码总是占上风。从理论上讲,这并没有错——毕竟,随机化数字可以产生数十亿种可能的组合。问题是有些人在这种情况下表现出过度的顺序相关性,以可预测的方式排列数字。
因此,多年来,最常见的口号是“123456”。2017年,前十名还被“12345”、“12345678”、“123456789”和“1234567”占据。为正式起见,我们补充一下,在确定支付卡的 PIN 时,采用类似的密钥同样不明智——因此,绝对不建议使用“1234”样式的组合,以及由相同数字组成的 PIN重复四次。
懒惰——网民的主要罪过
如果根据用户的账户密码和个人资料来判断网络用户的创造力,在很多情况下这样的评估是压倒性的;因为想出一个“原创”想法并组合一个标语……“密码”的人怎么样?与此同时,Password 再次连续获得 SplashData 排名第二。稍低一些的是常规短语,例如“login”、“admin”或“kochamsi”(“iloveyou”)。
懒惰还导致互联网用户选择写起来不那么复杂的标志。此类别包括“Qwerty”、“1qaz2wsx”、“1qw2we”或“aaaaaa”等。
正如你所看到的,缺乏创造力加上懒惰——从黑客的角度来看——是一个完美的组合。因此,在您决定使用“letmein”之类的密码之前,请记住 – 试图破解您帐户的“非常规”密码的黑客脑海中会再次出现同样的愿望。
生活中的明显事实?馊主意
排名显示,许多网民倾向于将口号建立在生活中的事实之上。问题是它们通常与公众知道(或可能)知道的方面有关。最喜欢的爱好、乐队或电影——在社交媒体时代,拥有这些信息不是问题。列表中出现“足球”或“星球大战”等术语就证明了这一点。
伴侣或孩子的姓名以及重要的日期(例如婚礼)也没有什么不同。出于显而易见的原因,我们不会在最容易破解的徽标列表中找到像“julka2011”或“aniaikrzys07”这样的发明,但事实仍然存在 – 放置类似的徽标是一个非常糟糕的主意。
永远不要忘记根据您在 Facebook 上公开的信息创建重要的密码!这同样适用于除了你自己以外的任何人都知道的每一个或多或少重要的生活事实。
用户方便=黑客方便
除了方便用户之外,很难找到上述密码的任何其他解释。我们大多数人在不同的网站上没有一个帐户,不是几个,而是至少有几十个帐户。的确,其中许多——比如钓鱼爱好者论坛上的个人资料——对海盗来说没有多大价值。访问电子通信或银行帐户时的另一件事。
很明显,记住我们用来登录网络的所有登录名和密码并不容易。这就是为什么我们中的许多人更喜欢通过对所有帐户应用相同的安全措施来走简单的路线。
银行交易服务的密码呢?
在访问网上银行或手机银行的情况下,很可能无法设置太弱的密码。这是因为银行对此有自己的建议。
黑客的第一个潜在障碍应该是登录本身,它肯定不是普通的电子邮件地址(这样你就可以登录,例如,在你的 Facebook 个人资料上)。例如,在一家银行的电子银行中的登录可以是从上到下分配给客户的随机数字序列,而对于另一家银行,可以是名字和姓氏的前三个字母与4个数字的序列。
反过来,我们自己设置银行密码,尽管我们在这里没有完全的自由。大多数情况下,它需要同时存在大写和小写字母和数字,这有效地保护了客户免受不明智的缩写的影响。然而,不完全是——即使是在生活中提到的事实,也总是有一种将座右铭作为基础的诱惑。所以有犯错的空间。
我们的资金保护——除了登录名和密码——由授权码保证,没有授权码我们将不会进行交易(尤其是大额交易)。问题在于,一种越来越流行的授权方法是,例如,批准应用程序级流程。在这种情况下,黑客唯一要做的就是……访问手机银行系统,即熟悉我们的登录名和密码;所以我们回到第一方。
什么应该是强密码?
由于我们已经表明对于那些没有足够重视为 Internet 上的帐户和个人资料选择密码的问题的人缺乏责任,因此值得在另一方面介绍这个主题 – 如何使我们的密码成为一定的障碍黑客?
由大写和小写字母、随机排列的数字和特殊字符组成的密码在时髦的配置中效果最好。这样的组合很难打破。然而,它们的缺点是难以记住用户,但是——正如他们所说——“为某事做某事”。
理论上,有一些方法可以解决这个问题,但并非所有方法都应该完全信任。例如,注意记住浏览器提供的密码的选项。未经授权的人访问您的计算机就足够了,并且存储在您的在线个人资料中的信息的安全性将面临风险。
最好的解决方案是使用密码管理器,一种特殊的计算机程序。它存储了我们所有的登录详细信息。对它的访问受到一个强密码的保护,这是我们在这种情况下必须记住的唯一字符序列。
如果您想了解有关安全密码使用的更多规则,请阅读本文。我们还描述了三个示例密码存储应用程序是如何工作的。
SplashData 反排名中的密码只是在线帐户不明智密码选择的最明显示例。即使您的网上银行或电子邮件密码不容易被猜到,它仍然会导致问题。在创建和使用密码时使用常识,而不是让黑客的生活更轻松,这一点很重要。请记住: 密码应该是对您的数据和金钱的真正保护,而不仅仅是一种幻想!