安全科普:怎樣保護(hù)好密碼
摘要:既然不是自己的電腦有問(wèn)題,那么很可能就是曾經(jīng)注冊(cè)過(guò)的網(wǎng)站被人“拖庫(kù)”,這里解釋下拖庫(kù),所謂“拖庫(kù)”就是網(wǎng)站的用戶(hù)數(shù)據(jù)被人用SQL注入或者其它手段盜取,得到了這個(gè)網(wǎng)站的用戶(hù)名、密碼信息,很多知名網(wǎng)站都發(fā)過(guò)“拖庫(kù)”事件,如CSDN、天涯、小米等,黑客間將拖下來(lái)的庫(kù)進(jìn)行交換、集...
駐馬店市第二人民醫(yī)院 黃杰
前幾天,朋友出現(xiàn)了密碼被盜的現(xiàn)象,而且是批量地被盜走,注冊(cè)的很多個(gè)不同的網(wǎng)站密碼同時(shí)被盜,有感于普通人對(duì)密碼的意識(shí)比較淡薄,所以本文科普一下黑客盜號(hào)常用的手段以及普通人保護(hù)自己密碼安全所能做的安全措施。
密碼是怎樣被黑客盜取的?首先,賬號(hào)被盜取,第一個(gè)懷疑的就是電腦被中木馬的問(wèn)題,黑客通過(guò)在個(gè)人電腦中植入木馬,可以利用鍵盤(pán)記錄,釣魚(yú)等方式來(lái)實(shí)現(xiàn)對(duì)密碼的盜取。但是檢查電腦后并沒(méi)有發(fā)現(xiàn)任何木馬,很明顯通過(guò)木馬的方式盜取他們賬號(hào)的可能性不大。
既然不是自己的電腦有問(wèn)題,那么很可能就是曾經(jīng)注冊(cè)過(guò)的網(wǎng)站被人“拖庫(kù)”,這里解釋下拖庫(kù),所謂“拖庫(kù)”就是網(wǎng)站的用戶(hù)數(shù)據(jù)被人用SQL注入或者其它手段盜取,得到了這個(gè)網(wǎng)站的用戶(hù)名、密碼信息,很多知名網(wǎng)站都發(fā)過(guò)“拖庫(kù)”事件,如CSDN、天涯、小米等,黑客間將拖下來(lái)的庫(kù)進(jìn)行交換、集中,就形成了一個(gè)又一個(gè)所謂的“社工庫(kù)”,社工庫(kù)中存放了很多個(gè)被“拖庫(kù)”網(wǎng)站的帳號(hào)密碼信息。
其實(shí)很多朋友還都有這樣一種習(xí)慣,就是為了方便記憶,都會(huì)把所有網(wǎng)站的賬號(hào)都用一個(gè)相同的賬號(hào)和密碼注冊(cè),無(wú)論是小論壇,還是像京東,天貓這樣涉及財(cái)產(chǎn)的商城。這種做法是很不安全的,一旦其中一個(gè)網(wǎng)站淪陷,所有的帳號(hào)都將危險(xiǎn)。特別是隨著2011年CSDN數(shù)據(jù)庫(kù)泄露事件之后,越來(lái)越多網(wǎng)站的數(shù)據(jù)庫(kù)出現(xiàn)泄露的事情,而且這些被泄露的數(shù)據(jù)庫(kù)都能夠在網(wǎng)站上隨意找得到。大家可以想一想,在你的賬號(hào)密碼都相同的情況下,通過(guò)以上的步驟,就可以輕易地知道你上過(guò)什么大學(xué)(學(xué)信網(wǎng))、做的什么工作(前程無(wú)憂(yōu)、智聯(lián))、買(mǎi)了什么東西(京東、淘寶)、認(rèn)識(shí)什么人(云通訊錄)、說(shuō)過(guò)什么話(huà)(QQ、微信)
上面所說(shuō),并非危言聳聽(tīng),因?yàn)楝F(xiàn)實(shí)中存在太多可以“撞庫(kù)”的網(wǎng)站,也存在很多黑產(chǎn)大規(guī)模“洗庫(kù)”、“撞庫(kù)”、“刷庫(kù)”的例子。這里解釋下這幾個(gè)名詞,在通過(guò)“拖庫(kù)”取得大量的用戶(hù)數(shù)據(jù)之后,黑客會(huì)通過(guò)一系列的技術(shù)手段和黑色產(chǎn)業(yè)鏈將有價(jià)值的用戶(hù)數(shù)據(jù)變現(xiàn),這通常被稱(chēng)作“洗庫(kù)”,最后黑客將得到的數(shù)據(jù)在其它網(wǎng)站上進(jìn)行嘗試登陸,叫做“撞庫(kù)”,因?yàn)楹芏嘤脩?hù)喜歡使用統(tǒng)一的用戶(hù)名密碼,“撞庫(kù)”往往收獲頗豐。
為了保護(hù)大家的密碼,在這里給大家一些密碼的建議,
一、定期修改自己的密碼;
一、重要網(wǎng)站的賬號(hào)密碼和非重要網(wǎng)站的賬號(hào)密碼一定要分開(kāi),如天貓、京東等涉及金錢(qián)的,最好做到賬號(hào)密碼都不一樣;
三、密碼具備一定的復(fù)雜度,如超過(guò)8位,包含大小寫(xiě)及特殊符號(hào),為了方便記憶,可使用專(zhuān)門(mén)的密碼軟件管理自己的密碼,比較著名的有1Password、KeePass等;
希望通過(guò)以上的內(nèi)容,能夠讓大家對(duì)密碼安全有一個(gè)更好的認(rèn)識(shí),從而更好地保護(hù)自己的個(gè)人隱私和財(cái)產(chǎn)安全。
責(zé)任編輯:閆繼華
查看心情排行你看到此篇文章的感受是:
版權(quán)聲明:
1.凡本網(wǎng)注明“來(lái)源:駐馬店網(wǎng)”的所有作品,均為本網(wǎng)合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本網(wǎng)書(shū)面授權(quán)不得轉(zhuǎn)載、摘編或利用其他方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來(lái)源:駐馬店網(wǎng)”。任何組織、平臺(tái)和個(gè)人,不得侵犯本網(wǎng)應(yīng)有權(quán)益,否則,一經(jīng)發(fā)現(xiàn),本網(wǎng)將授權(quán)常年法律顧問(wèn)予以追究侵權(quán)者的法律責(zé)任。
駐馬店日?qǐng)?bào)報(bào)業(yè)集團(tuán)法律顧問(wèn)單位:上海市匯業(yè)(武漢)律師事務(wù)所
首席法律顧問(wèn):馮程斌律師
2.凡本網(wǎng)注明“來(lái)源:XXX(非駐馬店網(wǎng))”的作品,均轉(zhuǎn)載自其他媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀(guān)點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。如其他個(gè)人、媒體、網(wǎng)站、團(tuán)體從本網(wǎng)下載使用,必須保留本網(wǎng)站注明的“稿件來(lái)源”,并自負(fù)相關(guān)法律責(zé)任,否則本網(wǎng)將追究其相關(guān)法律責(zé)任。
3.如果您發(fā)現(xiàn)本網(wǎng)站上有侵犯您的知識(shí)產(chǎn)權(quán)的作品,請(qǐng)與我們?nèi)〉寐?lián)系,我們會(huì)及時(shí)修改或刪除。
-
拾光紀(jì)·生生不息的古城
-
文脈華章丨讓大運(yùn)河煥發(fā)時(shí)代新風(fēng)貌 習(xí)近平引領(lǐng)推動(dòng)文化遺產(chǎn)保護(hù)傳承
-
2024年駐馬店市事業(yè)單位公開(kāi)招聘工作啟動(dòng)
-
麥家小說(shuō)《解密》改編的電影殺青
-
今日辟謠(2023年9月6日)
-
提醒!“河南省農(nóng)業(yè)農(nóng)村信息網(wǎng)”為假冒仿冒網(wǎng)站
-
關(guān)注2023商用密碼大會(huì) | 共商密碼發(fā)展 共筑安全之基
-
關(guān)注2023商用密碼大會(huì) | 密碼盛會(huì)何以在鄭“解碼”
-
今年上半年全國(guó)網(wǎng)信系統(tǒng)累計(jì)約談5518家網(wǎng)站
-
我國(guó)即將進(jìn)入“七下八上”防汛關(guān)鍵期
















