在當(dāng)今的互聯(lián)網(wǎng)時(shí)代,從獲取各種資訊,到評(píng)論和發(fā)表意見(jiàn),再到網(wǎng)絡(luò)購(gòu)物,似乎所有的事情都可以在各種網(wǎng)絡(luò)應(yīng)用上進(jìn)行。幾乎所有的這些應(yīng)用都用到了最為傳統(tǒng)的身份認(rèn)證方式——“用戶名+密碼”組合。為了記憶方便,絕大多數(shù)人會(huì)采用統(tǒng)一賬戶來(lái)管理,一個(gè)ID走天下,與之相應(yīng)的是,密碼也使用容易記憶的數(shù)字與字母組合。這就造成QQ密碼可能跟人人網(wǎng)密碼一樣,人人網(wǎng)密碼可能跟微博密碼一樣,更有甚者,為了自己方便,網(wǎng)銀、支付寶也采用自己常用的密碼。殊不知,在黑客工具面前,這些密碼根本就不堪一擊。
2011年12月21日,CSDN的數(shù)據(jù)庫(kù)被黑客曝光,有超過(guò)600萬(wàn)用戶的資料泄露,CSDN的數(shù)據(jù)庫(kù)被瘋狂下載。22日又爆出新情況:人人網(wǎng)、開(kāi)心網(wǎng)、多玩網(wǎng)、天涯、世紀(jì)佳緣、珍愛(ài)網(wǎng)、美空網(wǎng)、百合網(wǎng)、178、7K7K等多家知名國(guó)內(nèi)網(wǎng)站的數(shù)據(jù)庫(kù)都已經(jīng)被公開(kāi)。通過(guò)分析這些泄露的數(shù)據(jù)庫(kù)信息,安全專家發(fā)現(xiàn)其中“弱密碼”重復(fù)率高達(dá)93%。
圖中是中國(guó)版25個(gè)“弱密碼”,您可以對(duì)比一下,看看您的口令是否足夠“強(qiáng)壯”?
在很多企業(yè)中,也大量存在著弱密碼,為黑客發(fā)動(dòng)攻擊提供了可乘之機(jī)。定期使用專業(yè)的安全工具進(jìn)行密碼檢查應(yīng)該納入企業(yè)的常規(guī)安全制度之中。國(guó)內(nèi)領(lǐng)先的信息安全廠商啟明星辰所推出的天鏡脆弱性掃描與管理系統(tǒng),可以檢測(cè)多種常見(jiàn)應(yīng)用(Windows系統(tǒng)用戶、FTP、郵件、數(shù)據(jù)庫(kù)等等)的弱口令問(wèn)題,系統(tǒng)自帶的密碼字典檔中包含了國(guó)內(nèi)外流行的弱密碼。日前,啟明星辰安全專家已經(jīng)將此次CSDN密碼泄露事件中所曝光的重復(fù)率TOP100密碼添加至字典檔,方便用戶對(duì)自身系統(tǒng)口令強(qiáng)度的自檢查。用戶可以從啟明星辰公司網(wǎng)站(www.venustech.com.cn)上進(jìn)行升級(jí)。此外,天鏡還支持用戶自定義“用戶名”及“密碼”字典,用戶可以根據(jù)流行程度,將常見(jiàn)的弱密碼調(diào)整到字典的開(kāi)始部分,更方便地對(duì)所管理的網(wǎng)絡(luò)進(jìn)行安全檢查。