有這么一個(gè)笑話(huà),說(shuō)是在A(yíng)TM看到一對(duì)小情侶過(guò)來(lái)取錢(qián)。 女生把卡插了進(jìn)去,輸密碼的時(shí)候笑著推開(kāi)旁邊男朋友,讓他不許偷看,然后輸了前3位的密碼。輸好前3位密碼,女孩退了出來(lái),招呼男孩過(guò)去輸后三位密碼。 男孩笑著走過(guò)去,刪除了女孩輸?shù)那?位密碼,然后輸了一個(gè)6位數(shù)的密碼把錢(qián)都取了出來(lái)。
這種方法我們不提倡,不過(guò)大家也都知道,不管是網(wǎng)絡(luò)上的賬號(hào)還是銀行里的賬戶(hù),都是由密碼來(lái)保障其安全,所以一個(gè)靠譜的密碼是非常有必要的。
雖然有了指紋識(shí)別,面部識(shí)別等更加高端的解鎖方式,但只要破解了解鎖密碼,其他的安全防護(hù)就都形同虛設(shè)了,我們都知道123456是一個(gè)很糟糕的密碼,但是這個(gè)密碼有多糟糕呢?你的密碼安全性又如何?
密碼是一個(gè)用于身份驗(yàn)證的保密的字符串,用于賬戶(hù)及個(gè)人隱私的保護(hù),是和賬號(hào)關(guān)聯(lián)在一起的。
密碼的工作原理其實(shí)很簡(jiǎn)單,用戶(hù)輸入賬戶(hù)名和密碼,只要兩者吻合就可以獲得對(duì)應(yīng)的權(quán)限了。容易發(fā)現(xiàn),雖然賬號(hào)不會(huì)相同,但是密碼可以相同,而很多簡(jiǎn)單的密碼就成了常見(jiàn)的“通用密碼”。
不同的網(wǎng)站都會(huì)把賬戶(hù)名和密碼保存好,一方面用于驗(yàn)證登陸信息,另一方面還要保護(hù)密碼不被竊取,所以負(fù)責(zé)的網(wǎng)站是不會(huì)明文保存用戶(hù)的密碼的,這樣即使發(fā)生萬(wàn)一也不會(huì)泄露隱私。
但是嚴(yán)密的防護(hù)還是有可乘之機(jī),密碼強(qiáng)度和密碼破解效率一直在此消彼長(zhǎng),而且隨著電腦性能的增強(qiáng),兩者的攻防戰(zhàn)還在加劇。
有些黑客為了竊取隱私或資金會(huì)盜用他人的賬戶(hù),破解密碼就成了一個(gè)“工作”。破解密碼的一個(gè)最簡(jiǎn)單的方法就是暴力破解,簡(jiǎn)單來(lái)說(shuō)就是一個(gè)一個(gè)試,直到試對(duì)為止。
暴力破解有一個(gè)很明顯的問(wèn)題,就是密碼越長(zhǎng),破解的時(shí)間就會(huì)成倍增加,一旦超過(guò)某個(gè)長(zhǎng)度,基本上就很難破解了。
按照密碼破解專(zhuān)家使用的集群,每秒可以進(jìn)行3500億次攻擊,按照這個(gè)速度,破解一個(gè)6位的密碼只需要4.08秒,7位密碼需要6.47分鐘,8位密碼需要10.24小時(shí),9位密碼需要40.53天,10位密碼就需要10.55年了。
那么是不是密碼越長(zhǎng)就越安全呢?從暴力破解的角度來(lái)說(shuō)是這樣,但是破解的技術(shù)也在增加,于是就衍生出了“密碼本”。
密碼本其實(shí)是很多密碼的合集,專(zhuān)門(mén)破解密碼的人員會(huì)將常見(jiàn)的密碼和詞匯組合,成為一個(gè)常見(jiàn)密碼的匯總,而且隨著破解成功的密碼增加,這個(gè)密碼本也在不斷豐富。
不同的破解專(zhuān)家針對(duì)不同的環(huán)境會(huì)使用不同大小的密碼本,也就是將原始的暴力破解改成了將密碼本中的密碼進(jìn)行嘗試,有些人還會(huì)有自己的密碼本,一般來(lái)說(shuō)密碼本越豐富就會(huì)涵蓋越多的常見(jiàn)密碼,快速破解的幾率就越高。
根據(jù)網(wǎng)絡(luò)安全公司SplashData的數(shù)據(jù),用123456作為密碼占據(jù)了常用密碼的首位,其次是password(密碼的英文),12345678排在第三是因?yàn)橛行┚W(wǎng)站要求密碼長(zhǎng)度不少于8位。
其他的常見(jiàn)密碼還有l(wèi)etmein(讓我進(jìn)去),iloveyou(我愛(ài)你),starwars(星球大戰(zhàn)),monkey(猴子),甚至還有whatever(隨便)和trustno1(不要相信任何人),這些密碼可以說(shuō)是沒(méi)有任何保護(hù)功能,用專(zhuān)門(mén)的密碼本可能不到一秒就可以破解。
關(guān)心安全的朋友可能就要問(wèn)了,如何增強(qiáng)自己的密碼呢?
是增加你的密碼復(fù)雜度。一個(gè)安全的密碼應(yīng)該同時(shí)包含大寫(xiě)字母,小寫(xiě)字母,數(shù)字和特殊字符,比如£和這樣的符號(hào)很少在密碼中使用,所以密碼本中也很少會(huì)用到,因此增加復(fù)雜度可以增強(qiáng)密碼。
增加你的密碼長(zhǎng)度。一個(gè)強(qiáng)密碼至少要達(dá)到8個(gè)字符,特別長(zhǎng)的密碼即使簡(jiǎn)單也不容易破解,所以單純?cè)黾娱L(zhǎng)度同樣可以強(qiáng)化密碼,哪怕只是重復(fù)了兩遍短密碼。
使用不同的密碼。我們?cè)谏钪袝?huì)用到各種各樣的賬戶(hù),有些人為了方便記憶就會(huì)采用一個(gè)通用密碼,然而這樣一旦碰上不靠譜的網(wǎng)站,明文保存密碼泄露會(huì)導(dǎo)致所有賬戶(hù)的安全性受影響,所以不同的賬戶(hù)應(yīng)該用不同的密碼,或者至少采用3個(gè)以上的密碼用于保護(hù)不同重要等級(jí)的賬戶(hù)。
有些密碼看起來(lái)很復(fù)雜而且符合強(qiáng)密碼的特征,但實(shí)際上由于想法太簡(jiǎn)單或者使用的人太多已經(jīng)在密碼本上,比如p@$$\/\/0rd,這時(shí)候就不要采用這樣的弱密碼了。
如何判斷自己要使用的密碼是否泄漏呢?可以進(jìn)行密碼泄漏測(cè)試,如果顯示密碼已經(jīng)泄漏,就要立即停止使用并更換強(qiáng)密碼。
特別長(zhǎng)的強(qiáng)密碼如何記憶呢?一種方法是采用有特殊意義的縮寫(xiě),比如將一首詩(shī)的首字母組合起來(lái),cqmygysdssjtwmydtsgx(床前明月光,疑是地上霜。舉頭望明月,低頭思故鄉(xiāng)。)
還有一種方法,就是將登陸網(wǎng)站作為前綴/后綴放在強(qiáng)密碼中,這樣每個(gè)網(wǎng)站都有不同的密碼,比如中關(guān)村在線(xiàn)的密碼采用zol123567,騰訊的密碼采用qq123567,百度的密碼采用bd123567,等等。
將幾個(gè)不相關(guān)的詞結(jié)合起來(lái)是一個(gè)好方法,另外,密碼本中的詞匯多為英文單詞,用漢語(yǔ)拼音就可以繞過(guò)多數(shù)密碼本,總之,密碼應(yīng)該足夠長(zhǎng)來(lái)保證高強(qiáng)度。
聯(lián)系客服