办公室

痴迷于安全?好吧,别看这些密码

目录:

Anonim

当我们谈论计算机安全时,我们总是指需要让它们更新到最新版本的操作系统。最新的计算机如何通过包括 Windows hello 或 Face ID 等选项来提高对计算机的访问,从而最安全。但是如果安全漏洞是我们自己造成的,会发生什么?

"

这就是用于访问我们的终端(无论是移动还是PC 格式)以及我们所连接的大量服务的安全密码所发生的情况。如果我们使用1234作为密码访问计算机,那么具有最新的安全性是没有用的"

不,不要认为这是一个孤立的事件。尽管我们一直在阅读,尽管他们向我们提出了建议,但可访问的密码(太多)仍然被广泛使用虽然我们即将结束的一年终止告诉我们如何在网络上过滤数以千计的数据,其中出现密码、访问代码和名称,尽管安全性越来越重要,但仍有用户使用我们可以称之为荒谬的密码。

"

我们不是在谈论值班的祖父将手机PIN码写在手机壳上的_stick_上。我们谈到了这样一个事实,即有大量各类用户使用的密码很难通过数字组合(如“123456”或“密码”或密码)破解。 "

用户不再使用数字、字母和符号组合的密码它们不应该只是很长(一些专家建议它不是必需的),但最重要的是你应该寻求组合“罕见”字符,同时避免使用与我们相关的日期或单词。

安全公司SplashData进行的研究表明,很大一部分用户没有以最适当的方式行事的例子可能是 2017 年 100 个最糟糕的密码 事实上,他们表示至少有 10% 的用户使用过 25 个最不明智的密码之一。这些是 25 个最不建议使用的密码:

  • 123456
  • 密码
  • 12345678
  • QWERTY
  • 12345
  • 123456789
  • 让我进去
  • 1234567
  • 足球
  • 我爱你
  • 行政
  • 欢迎
  • 登录
  • abc123
  • 星球大战
  • 123123
  • passw0rd​​
  • 掌握
  • 你好
  • 自由
  • 任何
  • qazwsx
  • trustno1
"

一个列表,其中除了使用诸如123456之类的经典符号外,其他人以“密码”或“12345678”的形式占据了_podium_的前三个位置。我们看到的其他经典密码是 admin、login 或 abc123 或 passw0rd,其中字母 or 被替换为 0。正如他们在SplashData中所说的那样,一个没有用的替代方案这些是2017年最糟糕的100个密码"

创建安全密码的步骤

要创建一个安全的密码,我们可以遵循一系列步骤这也将使我们更容易始终将其保存在记住,让我们不要忘记她。

    "
  • 第一步是密码的前两个字母将是我们注册站点的前两个。如果我们要在 Spotify 上注册,它将是 sp."
  • "
  • 我们将在密码后面加上用户名的最后两个字母。如果我们注册为Pepito,我们就已经拥有了spto。"
  • "
  • 下面将是站点名称的字母数。 Spotify 有七个,所以我们继续添加:spto7。"
  • "
  • 如果前面的数字是奇数,我们将添加一个美元符号。如果是偶数,一个在。因为7是奇数,所以我们剩下spto7$。"
  • "
  • 我们取密码中间的字母我们用字母表的下一个字母再写一遍你会明白的示例:是的,我们有 spto,我们使用字母表中的下一个字母重写中间的两个字母,然后剩下什么。这样我们的密码就是spto7$qu."
  • "
  • 我们计算密码中元音的数量,我们加四个,我们写它但按下Shift键,这样我们得到一个符号。在本例中,我们有 2 个元音字母,因此符号将是 &,它在 6 键上方。我们已经有了密码 spto7$qu&。"
  • "
  • 最后一步可能是用大写字母替换一些字母。我们可以确定第二个和第四个,比如可以是大写字母。结果将是 sPtO7$qu&."

双因素身份验证

"

另一个选项可以通过使用我们可以进行两步验证(也称为双因素验证) .这是一个选项,通过它可以将额外的安全层添加到我们将要使用的帐户中。通过这种方式,您可以使用一条您知道的信息(您的密码)和一条您拥有的信息(您在手机上收到的代码)登录。"

一个系统试图添加一个验证是你而不是第三方正在访问你的帐户。为此,该服务会检查您是否真的拥有只有您应该拥有的东西(手机、令牌)。但是,由于使用 SMS 发送密钥,该过程有一个弱点。

问题是SMS易受攻击,所以两步认证应该采取不同的方法,像谷歌这样的公司已经解决了通过启动 Google Prompt,该系统意味着此验证不是通过 SMS 消息发送,而是来自 Google 的服务器,这使得拦截它们变得更加复杂。类似于一些银行使用的令牌生成器提供的措施。

来源 |主板在Xataka |双因素身份验证:它是什么、它如何工作以及为什么要激活它

办公室

编辑的选择

Back to top button