0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

低级密码披露 最受黑客攻击

电子工程师 来源:yxw 2019-05-10 10:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

进入一扇门,我们需要一把钥匙;登录一家网站或App,我们需要一个账户密码。在互联网上,一个账户密码就相当于开门钥匙。我们注册一家网站或App,都会设置自己的账户密码。可以说,账户密码非常重要,涉及很多个人信息。但是,这个密码设置却一直“有问题”。

根据英国国家网络安全中心(NCSC)进行的网络调查显示,“123456”是当今最容易被黑客攻击的密码。“123456”,全球有超过2300万人使用它作为账户密码。无疑,这个密码是非常低级的,也是相当“傻的”。

来自英国国家网络安全中心(NCSC)的安全专家使用“Have I Been Pwned(HIBP)”的数据分析了100000个最常见的再次被攻击的密码。

Have I Been Pwned允许用户搜索多个数据泄露,以查看他们的电子邮件地址是否已经被泄露。英国国家网络安全中心(NCSC)发现全球有2320万用户账户使用“123456”作为密码,而有770万用户使用“123456789”。

这些数据让人不安,并表明即使安全专家继续警告用户使用弱密码相关的网络风险,我们也远非安全。

当然,最受黑客攻击的密码还包括其他简单的项目,比如“qwerty”、“password”和“1111111”,这些都是黑客喜欢的。

最常见的密码列表包括姓名、音乐家、足球队名和虚构角色。

NCSC在发布的帖子中写道,“NCSC今天还发布了对全球网络漏洞中第三方访问过的100000个最常见的二次设置密码的单独分析。”这个结果显示“有大量常用密码用于访问敏感信息”。

NCSC报告的数据与安全公司进行的类似研究结果一致。2018年12月,SplashData连续第8年发布了最差密码列表,该年度报告基于对500多万泄露密码的分析。

由SplashData公布2018年前10个使用最频繁的密码:

123456

password

123456789

12345678

12345

111111

1234567

sunshine

qwerty

iloveyou

专家建议,采用强密码并为他们访问的每项服务使用唯一密码。密码应该包含至少8个字符、大写和小写字母、数字和符号。另一个好的做法是尽可能建立多因素身份验证。

根据调查结果显示:

只有15%的人表示他们对如何保护自己免受有害活动的影响很大;

最常见的担忧是金钱被盗—有42%的人认为这在2021年之前发生;

三分之一的人使用互联网购物——每周高达39%;

三分之一的人在某种程度上依赖朋友和家人寻求网络安全方面的帮助;

年轻人更有可能注重隐私,并谨慎了解他们在网上分享的细节;

61%的互联网用户每天查看社交媒体,但21%的人表示他们从不看社交媒体;

70%的人总是使用智能手机和平板电脑PIN和密码;

不到一半的人不总是使用强大的单独密码作为主电子邮件账户。

NCSC的技术总监Ian Levy博士说,“我们理解,对很多人来说,网络安全是令人生畏的,但是NCSC提出了很多简单适用的建议,让你更少免受网络攻击。”

“密码重用是一个可以避免的主要风险,没有人用可以猜到的某些信息来保护敏感数据,比如他们的名字、当地足球队或最喜欢的乐队。强力保护的第一步是使用难以猜测的密码,我们建议结合三个随机但令人难忘的单词。要有创意并使用令人难忘的词汇,这样人们就无法猜出你的密码。”他说。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11321

    浏览量

    108872
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    电科网安量铠抗量子软件密码模块为何成为迁移优选

    硬质城墙,而是以软件形态融入应用和云端,通过密码敏捷架构与轻量化部署,为老旧系统、移动终端、边缘设备等硬件难以覆盖的角落,赋予抵御“先存储后解密”攻击的柔软韧性,让量子防护成为数字生态的内生基因。
    的头像 发表于 12-08 14:42 338次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    电科网安亮相2025物联网密码应用论坛与2025密码产业太湖论坛

    太湖之滨,智联聚势。近日,2025物联网密码应用论坛与2025密码产业太湖论坛在江苏无锡相继举办,中电科网络安全科技股份有限公司应邀出席,携多项核心技术成果与行业前瞻见解精彩亮相,全面展示其在密码技术创新与产业实践中的硬核实力。
    的头像 发表于 11-11 16:48 1006次阅读

    [投票评选]2025电子发烧友开发板测评大赛--最受欢迎开发板

    2025电子发烧友开发板测评大赛--最受欢迎开发板 大赛详情: 电子发烧友携手 16 家生态厂商发起开发板测评大赛,设 OpenHarmony、RISC - V、Rockchip 三大赛道,共计
    发表于 10-13 16:25

    数字认证多款密码产品成功适配龙架构

    近日,北京数字认证有限公司(以下简称“北京CA”)密码服务管理平台、数据库加密与访问控制系统、文件加密与访问控制系统、服务器密码机等多款密码产品与龙架构成功适配。双方以密码技术为核心,
    的头像 发表于 08-22 14:18 826次阅读

    电商API安全最佳实践:保护用户数据免受攻击

      在电商领域,API(应用程序编程接口)是连接用户、商家和支付系统的核心枢纽。它们处理敏感数据,如用户个人信息、支付详情和交易记录。然而,API也常成为黑客攻击的目标,导致数据泄露、欺诈和声誉损失
    的头像 发表于 07-14 14:41 424次阅读
    电商API安全最佳实践:保护用户数据免受<b class='flag-5'>攻击</b>

    兆芯亮相2025商用密码展暨密码应用与创新发展大会

    近日,2025商用密码展暨密码应用与创新发展大会在上海世博展览馆拉开帷幕。大会期间,兆芯、上海CA、联和东海共同带来“芯密全栈密码服务平台解决方案”,着力为企业及机构提供更安全、更灵活、更具性价比的
    的头像 发表于 06-14 15:11 1346次阅读

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP攻击等,这些攻击
    的头像 发表于 06-12 17:33 747次阅读

    美国传感器巨头遭黑客敲诈勒索,中国员工放假一周!

    证券交易委员会(SEC)的文件显示,该攻击发生于4月6日,据文件披露:   2025年4月6日,森萨塔科技控股有限公司(以下简称“公司”)遭遇勒索软件攻击,导致公司网络中的部分设备被加密。发现后,森萨塔立即启动响应协议,实施遏制
    的头像 发表于 04-15 18:27 688次阅读
    美国传感器巨头遭<b class='flag-5'>黑客</b>敲诈勒索,中国员工放假一周!

    抵御量子计算威胁:航芯「抗量子密码加密签名方案」为信息安全筑起新防线

    攻击,航芯正加速推进在抗量子密码等前沿领域的深度布局。通过将芯片安全信任根技术(PUF)与抗量子密码算法的深度融合,航芯正式推出基于PUF的「抗量子密码加密签名方
    的头像 发表于 04-14 11:01 849次阅读
    抵御量子计算威胁:航芯「抗量子<b class='flag-5'>密码</b>加密签名方案」为信息安全筑起新防线

    家里wifi密码忘了该怎样找回密码

    面对家中Wi-Fi密码遗忘的尴尬境地,不少人都曾有过这样的经历:拿着手机或电脑,站在路由器旁,却因不记得密码而无法顺利连接网络。这种情况虽然常见,但解决起来并不复杂。本文将详细介绍几种找回
    的头像 发表于 03-05 11:06 9719次阅读
    家里wifi<b class='flag-5'>密码</b>忘了该怎样找回<b class='flag-5'>密码</b>

    TE Connectivity荣获2025年《财富》全球最受赞赏公司

    作为连接和传感领域的全球行业技术企业,TE Connectivity(以下简称“TE”)连续第八年入选《财富》杂志“全球最受赞赏公司”榜单,再次证明了公司在全球商界的良好声誉。
    的头像 发表于 02-14 10:16 836次阅读

    AMD与谷歌披露关键微码漏洞

    近日,AMD与谷歌联合公开披露了一个在2024年9月发现的关键微码漏洞,该漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特别是针对服务器/企业级平台的EPYC CPU。 这一漏洞被编号
    的头像 发表于 02-08 14:28 814次阅读

    网络攻击中常见的掩盖真实IP的攻击方式

    在各类网络攻击中,掩盖真实IP进行攻击是常见的手段,因为攻击者会通过这样的手段来逃脱追踪和法律监管。我们需要对这类攻击做出判断,进而做出有效有力的防范措施。 虚假IP地址的替换 首先,
    的头像 发表于 12-12 10:24 767次阅读

    NAS重置密码攻略来袭,让你告别‘密码焦虑’!

    你是否曾遇到过这样的尴尬场景:当你登录某个账号时,突然发现自己的脑子像是被格式化了一样,一片空白。好不容易凭感觉输入了几组可能的密码组合,结果系统无情地吐出了“密码错误”的提示。 更让人抓狂
    的头像 发表于 12-11 15:29 2013次阅读
    NAS重置<b class='flag-5'>密码</b>攻略来袭,让你告别‘<b class='flag-5'>密码</b>焦虑’!