用了這些最糟糕密碼?趕快改掉它

附:密碼安全三原則 了解密碼管理器

陳潔雲

人氣 2667

【大紀元2016年01月20日訊】(大紀元記者陳潔雲綜合報導)現如今,要記住一大堆密碼實在是一件充滿挑戰的事,這也是為甚麼很多人願意走捷徑,運用那些最簡單的組合。然而,如果你也使用了2015年最常被「黑」的25個密碼,可要格外留神了。安全起見,最好還是馬上改掉它們,何況還有多種操作簡單又安全可靠的密碼管理器。

本週二(19日),美國密碼管理公司SplashData連續第五年發布了「年度最糟糕密碼榜」。該公司匯總分析了去年洩露的200萬多筆密碼資料,得出其中最常被「黑」的、也是最不安全的25個密碼,大多數是歐美網民用的密碼。

「123456」和「password」仍然是洩露密碼中最常見的兩個,連續第五年蟬聯「最糟糕密碼」冠亞軍,「monkey」、「dragon」、「princess」以及「starwars」也榜上有名。該公司建議,為保證網絡安全,榜上這些密碼絕對不應該再用了。現在就來對照一下吧:

1. 123456
2. password
3. 12345678
4. qwerty
5. 12345
6. 123456789
7. football
8. 1234
9. 1234567
10. baseball
11. welcome
12. 1234567890
13. abc123
14. 111111
15. 1qaz2wsx
16. dragon
17. master
18. monkey
19. letmein
20. login
21. princess
22. qwertyuiop
23. solo
24. passw0rd
25. starwars

SplashData建議的安全使用密碼的策略包括:

1. 安全密碼至少要有8位,應由大小寫字母、數字和符號組成。有些最糟糕密碼的位數相當多,但簡單的邏輯並未增加其安全性。

(測試你的密碼夠不夠強,點擊:微軟官方密碼強度測試。)

2. 不同網站的賬戶應該配上不同的密碼。

據大陸媒體報導,七成以上用戶的郵箱、銀行帳戶及社交網站等使用同樣的用戶名和密碼,一旦被盜取一個帳戶信息,罪犯就可獲取更多的帳戶資訊,包括行動支付帳戶。

郵箱、銀行賬戶及社交網站使用同樣的用戶名和密碼,風險性很大。(SAEED KHAN/AFP/Getty Images)

3. 啟用密碼管理器。

密碼管理器程序使用高級加密技術,幫用戶保管密碼和其它保密資訊,下一次再訪問這個網站,就能自動填入這些資料。

延伸閱讀:2016年最好用的密碼管理器

很多人已經知道,瀏覽器內建的密碼管理是不安全的,容易受電腦病毒、黑客等的攻擊。據統計,2015年中國大陸新增的支付類病毒超過32.6萬。

密碼管理器保管的所有密碼都不是存儲在雲端(服務器上)而是放在本地,不用擔心程序或第三方會竊取信息。此外,儲存的資料可以在不同裝置上被平步,包括PC、Mac、iPhone、Android平板電腦等,讓用戶能隨時隨地輕鬆獲得保密資料。

美國《PC》雜誌日前推薦的2016年最好用的10款密碼管理器中,排在前兩位的是DashlaneLastPass。兩款程序均使用AES 256位元加密,可防止惡意軟件存取資料。

Dashlane免費帳戶只支持一台移動設備和電腦之間的密碼同步。而LastPass免費帳戶則不支持同步。即便如此,在《PC》雜誌推薦的2016年10款最好用免費密碼管理器中,LastPass還是榮登榜首。@* #
 
責任編輯:茉莉

相關新聞
2015年十大電腦黑客事件
透過手機 登入谷歌帳戶將可不用輸入密碼
大陸短信詐騙盛行 「千萬別回覆」
微軟:如再遭中共黑客攻擊 將告知電郵客戶
如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台
評論