已是绝大多数人的生活中
不可或缺的一部分
小到游戏账号
大到银行账户
都离不开那么一串字符
每年都会发生许多网站遭入侵、密码被泄露的事情,除了网站本身安全措施做得不够,很多时候,用户密码取得太简单、太作死、太糟糕,也减少了黑客的工作量……
2016最“烂”密码排行出炉
近日,国外安全团队 Keeper 公布了 2016 年最常见密码排行榜。
有17%的用户都选择了的123456又双叒叕成为了年度使用次数最多的密码。
排名第二的常用密码比 123456 高明不了多少,因为它是123456789……
这份榜单揭示了很多人取密码的习惯:
键盘顺序
横着按键盘,有“qwerty”……
重复数字组合
比如“123123”……
英文单词
比如“password”(密码)……
最淳朴的数字组合
“123456”都蝉联冠军多少年了,还用说么?
可以看出,安全专家三番五次提醒用户增强密码的安全级别,然而还是
NOBODY CARES(无人理会)……
该如何防范密码被盗?
设置较为复杂的密码
相信大家都有同感,管理多个复杂的密码是一件非常痛苦的事情。但这的确是目前保证安全最好的办法。
通常来说,较长、较无规律、添加大小写字母和特殊字符的密码,比较利于安全防范。
这里小参向大家分享一个优雅又安全的密码设计方法:
找到一个生僻但是容易记住的短语或者句子(可以摘录歌曲、书本或者电影);
创建它的缩写形式,其中包括大写字母和标点符号等。
接下来举几个例子:
▶如果你热爱文学……
▶如果你是果粉……
▶如果你喜欢绕口令……
▶如果你英语很溜……
▶如果你爱品酒……
善于管理不同的密码
管理是一件长期的事情,针对一些常登陆的网站,或者特殊的服务服务,建议每个人都应该使用独特、不同的密码史上最难的密码和提示,比如银行、电子邮件、支付服务、社交网络、信用卡等等,不要设置相同的密码。
借助一些密码管理工具
如果你很难记住每一个密码,可以使用如KeePass、LastPass、Dashlane 或 SplashID等密码管理工具。若希望账户更安全,大可加入身份认证机制,比如指纹识别和虹膜扫描,毕竟就算黑客窃取了你的密码,没有你的身份认证还是无法完全控制你的账户。
传统方法仍然有效
当然了,除了脑袋之外,其实最传统最简单的密码管理方式还是拿个小本本用笔记录下来,毕竟,好记性不如烂笔头……
定期修改密码
这是很重要的一步,无论你的密码多复杂,仍非无法破解史上最难的密码和提示,黑客或许花一定的时间就能获取,而且网站的安全也非万无一失,同样会有泄露出去的风险。此时,在固定的时间点上修改密码就显得十分重要了。
广州参考·广州日报编辑唐欢
资料据 每日经济新闻、每日科技网