來源:央視新聞微信公眾號(hào)
很多人為了圖方便,會(huì)把密碼設(shè)置成“123456”或者生日、名字拼音等保密等級(jí)較低的弱口令,而這些弱口令在現(xiàn)代的網(wǎng)絡(luò)技術(shù)面前早已淪為 “紙糊的屏障”。
弱口令密碼可能2秒就被破解
日前,全國首個(gè)以科技安全為主題的“全國國家安全教育基地”在南京正式開館,總臺(tái)央視記者現(xiàn)場(chǎng)體驗(yàn)2秒破解弱口令密碼全過程。
起初,記者設(shè)置的開機(jī)密碼是自己名字的漢語拼音,共6位字母,結(jié)果只用了兩秒鐘就被成功破解。
![]()
隨后,記者又將電腦重新設(shè)置了一個(gè)更復(fù)雜的密碼,既有大小寫字母,又有數(shù)字,且為8位字符。2個(gè)多小時(shí)后,破解仍在進(jìn)行中。
專家表示,如果辦公電腦、銀行賬號(hào)等使用簡單弱口令密碼,很可能被別有用心的人在幾秒鐘內(nèi)“非接觸式破解”,直接遠(yuǎn)程突破防線。
境外黑客破解港口密碼監(jiān)控我海域
某單位在其官方網(wǎng)站公布了用于聯(lián)絡(luò)收信的電子郵箱,但該單位工作人員發(fā)現(xiàn),郵箱頻繁出現(xiàn)異地登錄警告,隨即向當(dāng)?shù)貒野踩珯C(jī)關(guān)反映異常情況。
國家安全機(jī)關(guān)核查發(fā)現(xiàn),該單位為了方便工作人員使用,將郵箱的登錄密碼設(shè)置為單位對(duì)外辦公的固話號(hào)碼,而且長期未修改,導(dǎo)致郵箱密碼被境外黑客猜解。由于該單位工作人員將所有郵件及附件長期存儲(chǔ)于郵箱云空間,進(jìn)而郵件數(shù)據(jù)被竊取。
![]()
某跨境物流公司位于我國沿海港口,園區(qū)內(nèi)裝有大量攝像頭用于監(jiān)控物流運(yùn)轉(zhuǎn)情況。該公司員工發(fā)現(xiàn),在午休及夜間,攝像頭時(shí)常自動(dòng)旋轉(zhuǎn),尋找并聚焦至停靠、出港的有關(guān)船只。
國家安全機(jī)關(guān)上門查驗(yàn)發(fā)現(xiàn),該公司監(jiān)控系統(tǒng)的管理員賬號(hào)密碼為出廠默認(rèn)的弱口令密碼。數(shù)月前,境外黑客開展密碼“撞庫”攻擊,成功登錄監(jiān)控系統(tǒng),獲取了操控?cái)z像頭權(quán)限。境外黑客通過高清攝像頭監(jiān)控目標(biāo)海域情況,給我國國家安全帶來風(fēng)險(xiǎn)隱患。
怎么設(shè)置密碼更安全?
使用復(fù)雜密碼,密碼長度至少為8位,而且要同時(shí)包含大小寫字母、數(shù)字、特殊字符等,提高密碼的復(fù)雜度,不使用設(shè)備或賬戶初始密碼及常見的弱口令密碼。
設(shè)置復(fù)雜密碼后,且要定期對(duì)密碼進(jìn)行更改。
避免在不同平臺(tái)及系統(tǒng)使用相同的密碼,防止一個(gè)密碼泄露后,其他系統(tǒng)也被連帶攻破。
提醒公眾,計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)賬戶通常具備安全審計(jì)功能,可查詢歷史異常記錄,所以定期檢查日志,及時(shí)發(fā)現(xiàn)賬戶異常行為,防止因密碼泄露導(dǎo)致內(nèi)部數(shù)據(jù)、信息被持續(xù)竊取。
總臺(tái)央視記者/王莉 姚文利 崔善鵬
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.