弱口令密码风险大,2秒可破解?这些安全设置要点需牢记

1天前

不少人图省事,常把密码设成“123456”、生日或名字拼音这类保密级别低的弱口令,在如今的网络技术面前,这类密码就像一捅就破的纸屏障。


01


弱口令密码或2秒被破解


近期,全国首个科技安全主题的“全国国家安全教育基地”在南京开馆,央视记者现场体验了弱口令密码2秒被破解的全过程。


一开始,记者把开机密码设为自己名字的6位汉语拼音,结果仅用两秒就被成功破解。


之后,记者把电脑密码改成更复杂的8位组合,包含大小写字母和数字,2个多小时过去,破解还在进行中。


专家指出,要是办公电脑、银行账号等用简单弱口令,很可能被别有用心的人几秒内“非接触式破解”,直接远程突破安全防线。


02


境外黑客破解港口密码监控我国海域


某单位官网公布了联络用的电子邮箱,工作人员发现邮箱频繁出现异地登录警告,便向当地国家安全机关反映。


国家安全机关核查发现,该单位为方便员工使用,把邮箱密码设为对外办公的固话号码,且长期未修改,导致密码被境外黑客猜解。由于员工把所有邮件及附件长期存在邮箱云空间,邮件数据被窃取。


某跨境物流公司在我国沿海港口,园区装了大量摄像头监控物流运转。员工发现,午休和夜间摄像头常自动旋转,聚焦停靠、出港的相关船只。


国家安全机关上门检查发现,该公司监控系统管理员账号密码是出厂默认的弱口令。数月前,境外黑客进行密码“撞库”攻击,成功登录监控系统,获取了摄像头操控权。境外黑客通过高清摄像头监控目标海域,给我国国家安全带来隐患。


03


如何设置更安全的密码?


1. 使用复杂密码,长度至少8位,同时包含大小写字母、数字、特殊字符,提升密码复杂度,不使用设备或账户初始密码及常见弱口令。


2. 设置复杂密码后,定期更改密码。


3. 避免在不同平台和系统用相同密码,防止一个密码泄露后其他系统也被攻破。


提醒公众,计算机系统和网络账户一般有安全审计功能,能查询历史异常记录,应定期检查日志,及时发现账户异常行为,避免因密码泄露导致内部数据、信息被持续窃取。


往期推荐


一口青团咬春,宝山糯香攻略请收好!


宝山的她入围“中国好人榜”候选人!快来点赞评议吧~


老年人免费体检开始啦!新增X线胸片、糖化血红蛋白项目


原标题:《看似安全的密码,破解仅需2秒?》


阅读原文


本文仅代表作者观点,版权归原创者所有,如需转载请在文中注明来源及作者名字。

免责声明:本文系转载编辑文章,仅作分享之用。如分享内容、图片侵犯到您的版权或非授权发布,请及时与我们联系进行审核处理或删除,您可以发送材料至邮箱:service@tojoy.com