1. 程式人生 > >網絡安全-密碼發展

網絡安全-密碼發展

log DG 系列 sha 河北 感染 泄露 免費獲取 text

如果您跟大多數人一樣的話,一定會對密碼感到煩惱。有一堆的密碼要記,其中有些復雜到啰嗦的程度,每當您讀郵件、發微博、或者是網購,您一定會忘記或敲錯一個密碼,由於存放密碼機器那不靠譜的安全性,你也許甚至會是那些不走運的密碼被盜者中的一員。
然而科技的進步讓人們生活得更加舒適方便,但卻使我們陷入了另一個怪圈。今天,我們的生活已變得越來越復雜、越來越難以琢磨了,一大堆亂七八糟的數字統治了我們的生活,我們卻不能有任何異議,也根本無從對抗。要知道,電腦有了密碼,還是會感染病毒;電話有了密碼,但要盜打並不難;至於工資卡上的密碼,真要有人打主意,你也防不勝防。
經過調查,大部分人記錄密碼的方式如下:

技術分享圖片
可以看出80%的人選擇多個賬號使用一個密碼,這麽做可以避免記錄太多復雜的密碼,但安全問題也隨之而來,其中一個賬號的密碼一旦被破解(丟失),那麽面臨的問題就是×××撞庫的風險,這樣一來你全部的賬號都有被×××的風險。

撞庫是×××通過收集用戶泄露的賬號及密碼,生成對應的字典表,嘗試批量登陸其他網站後,得到一系列可以登錄的用戶。很多用戶在不同網站使用的是相同的帳號密碼,因此×××可以通過獲取用戶在A網站的賬戶從而嘗試登錄B網址。
2014年12月26日12306網站第一次發生用戶信息泄露,安全專家對此事件分析認為,這次很可能是××ד撞庫”行為造成的,而非12306網站直接泄露,但同樣說明12306網站仍存在安全漏洞。不過,也有一些專家認為事件原因仍不明。
2016年8月百度雲用戶發現自己的賬號被盜,一夜之間網盤內所存的大量文件消失,有的甚至被塞滿×××。海澱警方先後遠赴河北和深圳,將嫌疑人胡某和馬某抓獲歸案。以賣漁具為生的胡某兼職做“×××”,一年間購買和免費獲取賬戶密碼信息近3000萬條,網購撞庫軟件將這些信息批量登錄百度賬戶,篩出正確賬號密碼50余萬條,並將有現金的賬號在網上出售,獲利5萬余元。
那麽如何防止此類事件的發生呢?選擇雙因素認證方式將有效抵禦“撞庫”風險。而創建雙因素認證的開發,管理,費用等等對很多網站和企業來說是一項很大的工程和挑戰,中科恒倫發布的雙因素認證平臺綜合了安全、易用的優點,可為網絡打造安全可信的互聯網環境。

網絡安全-密碼發展