专栏名称: 前海征信中心
深圳前海征信中心是独立的第三方商业征信机构。我们致力于为消费者普及信用知识、培养信用意识,也帮助广大中小金融机构提升风险管理和信用评估专业能力。
目录
相关文章推荐
51好读  ›  专栏  ›  前海征信中心

2017最弱密码排行出炉,你躺枪了吗?

前海征信中心  · 公众号  ·  · 2017-12-25 11:56

正文

请到「今天看啥」查看全文



近日,国外一家网络安全公司公布了2017年年度人们使用的最糟糕的密码,类似“123456”、“password”的前列简单密码组合仍占据着榜单。

从雅虎数百万用户数据泄露到WannaCry和BadRabbit勒索软件攻击用户电脑,2017年已发生了多起重大网络安全事故。尽管安全研究人员发出了多次警告,但还有许多人仍然倾向于使用易被攻破的密码来保护设备,你躺枪了吗?


“123456”再次问鼎十大最弱密码



据外媒报道,安全服务机构SplashData透露了2017年最烂密码列表,其中所使用的密码数据都含盖在2017年被泄漏的500万个密码中,密码“123456”再度位列榜首。


惊人的是,尽管发生了大量密码被破解的事件,但是与2015年相比今年的十大最愚蠢密码并没有什么太大的变化。

打不死的“小强”——“123456”仍领先“password”占据了首位。新登上第三位的则是“12345678”。它的排名前进了一位,这是因为为了提高安全性至少需要8位密码的情况越来越多。“12345”也是因为这个原因而下滑至了第5位。目前排在第4位的是在键盘上位置接近的字母组合“qwerty”。密码“123456789”的位置保持不变,仍排在第6位。紧随其后的则是“letmein”(让我进入),它的排名一下子跃升了6位。目前排在第8位的是“1234567”。

2017年十大最弱密码如下,你中枪了吗?


一、123456(已经两年位列榜首)

二、password (位置不变)

三、12345678 (上升1名)

四、qwerty (上升2名)

五、12345 (下降2名)

六、123456789 (新入榜)

七、letmein (新入榜)

八、1234567 (位置不变)

九、football (下降4名)

十、iloveyou(新入榜)


该数据公司表示,黑客熟知用户的伎俩,此次公布年度最烂密码榜单是希望用户能更换网上的账户密码来保护信息安全。


此外,近日由休斯敦IT咨询公司EPC集团发布的一份最新报告证实,许多用户仍在使用“password”一词来登录公司的帐户。而且,男士使用“password”一词概率是女士的2.8倍。报告还发现,将近四分之一的人使用相同的密码来注册每个网站,许多人在保护网上信息安全方面仍然存在不良习惯。




提升安全系数的“设密大法”




回想看看,你有没有这样子设置密码呢?


多平台用同一个密码

仅用数字/字母单一字符

由比较容易查到的个人信息(姓名、生日等)组合而成

顺着键盘某些位置设置密码

记录在纸上

长久不更换密码


小心哦,上述几种方式设密码,对于一些有技术的不法分子而言,破解并不是难事。如果你比较懒,许多软件、网站用的都是一个密码,黑客破解了任意一个就会去试其他网站,危险性更大!所以,尤其是那些和你身份证号、姓名有相关的账户密码,请一定不要用相同的密码哦。


道理我们虽然也都懂,密码太多太复杂,真的很容易忘啊!所以,让好信侠帮你开开脑洞,用以下方法来设密码,安全指数能+1000点哦!



1

使用更多特殊字符


其实,只要在密码中加入标点符号等特殊字符,被软件暴力破解的可能就大大降低啦!


比如,“ Qhzx123 和“ Qhzx123 破解难度居然完全不同——


等等,这两个密码有区别吗? 其实,前者加了个空格键呦!好了,你也可以加自己喜欢的符号。



2

基本密码+不同平台后缀


如果你真的很讨厌记不同密码,一个最简单的方法是:在基本密码之后,加上平台后缀。


举个例子:

· 在平安银行的密码 :基本密码+PAYH

· 在陆金所的密码:基本密码+LJS


如果机构名称很复杂,你可以选择前四个字的缩写,当然为了不被坏人破解,你可以自己设立方便记忆的规则,比如根据机构地址前四个字的缩写作为后缀等等。



3

用统一的规则,组合不同元素


为了便于记忆,还是选择和我们有联系的元素设置密码比较方便。


继续升级上面的方法,你可以试试这样的密码设置规则:


[ 用户名部分字符(第1个字母大写)]  + [ 用户名长度(数字)] + [    (空格键)] + [ 网站标识(第3个字母大写) ]


比如,用户名为credoo的好信侠,可以使用的密码就可以是:

[Credoo]+[6]+[  ]+[qiAnghaizhengxin]


4

使用专用密码器


如果你觉得自己脑洞不够大,记性不太好,或者还希望更多更复杂的密码,不妨直接求助于专门的密码生成软件。


比如有小伙伴推荐KeePass,既能帮你生成好的密码,还能帮你记录。


不过,缺点就是你得“随身携带”这个密码软件。


另外,你可以选取自己想要的密文,再通过 http://www.cmd5.com/

这个网站,它也可以帮你自动生成复杂的密码。









请到「今天看啥」查看全文