您好,歡迎來(lái)到深圳市智慧安防行業(yè)協(xié)會(huì )——(原深圳市視頻報警安防行業(yè)協(xié)會(huì ))
當前位置:協(xié)會(huì )首頁(yè) > 企業(yè)資訊 > 密碼123456 安全弱口令意味著(zhù)什么?

密碼123456 安全弱口令意味著(zhù)什么?

時(shí)間:2015-09-08 10:54:35 來(lái)源:深圳市智慧安防行業(yè)協(xié)會(huì ) 作者:雷鋒網(wǎng)

智慧安防網(wǎng)訊  最近發(fā)現網(wǎng)上一個(gè)詞出現的頻率非常高,因此拿出來(lái)說(shuō)一說(shuō)——弱口令。

所謂弱口令就是非常簡(jiǎn)單的密碼,比如“admin、123456、888888”等等。這類(lèi)密碼因為很方便記憶,所以被大量使用,但是也非常容易讓他人猜測到,更容易被黑客暴力破解。

弱口令一直是數據泄露的一個(gè)大癥結,因為弱口令是最容易出現的也是最容易被利用的漏洞之一。從去年發(fā)生的好萊塢明星“艷照門(mén)”事件到今年年初??低暋鞍踩T(mén)”事件,都是因為弱口令問(wèn)題被黑客加以利用而導致大量隱私泄露。

通過(guò)調查兩千五百名網(wǎng)民的密碼使用情況,發(fā)現了一個(gè)有意思的情況:74%承認他們每個(gè)月都會(huì )忘記至少一個(gè)密碼,其中33%的人會(huì )因此有5分鐘訪(fǎng)問(wèn)不到工作上的某些資源,57%的人是5-30分鐘,剩余10%的人更高。在登錄站點(diǎn)發(fā)生密碼錯誤時(shí),71%的人多次嘗試不同密碼后成功登錄,18%選擇找回密碼,剩余11%則直接重新注冊一個(gè)新賬號。

比如機場(chǎng)的無(wú)線(xiàn)網(wǎng)絡(luò )密碼就經(jīng)常采用弱口令。如果你想上網(wǎng)但又舍不得去咖啡廳的時(shí)候,有些常見(jiàn)的弱口令可以試試,比如說(shuō)1234567890,而這些弱口令常常使用WEP網(wǎng)絡(luò )。當然,還有經(jīng)驗豐富的網(wǎng)友說(shuō),商家的電話(huà)號碼或者跟他們相關(guān)的數字都可能是無(wú)線(xiàn)網(wǎng)絡(luò )密碼,比如說(shuō)店名+123一類(lèi)。

而除了以上信息,弱口令有時(shí)候甚至可能是用戶(hù)身份的相關(guān)信息,這里就涉及到了用戶(hù)的信息安全。如果要保護口令的安全,就需保護用戶(hù)的信息安全。這里波及的面更廣,拿到了用戶(hù)信息就可能拿到用戶(hù)的財務(wù)信息,包括銀行卡密碼。

無(wú)論從什么角度來(lái)看,忘記密碼造成的麻煩甚至是損失都是不小的,因此許多用戶(hù)會(huì )選擇使用簡(jiǎn)單好記的密碼或總是讓瀏覽器記住他們的密碼。而弱密碼是非常危險的,在商業(yè)環(huán)境中,這種做法的數據泄露風(fēng)險同樣可想而知。

那么,對于企業(yè)來(lái)說(shuō),該如何規避此類(lèi)風(fēng)險?

杜不絕的簡(jiǎn)單密碼是常見(jiàn)的難題

許多企業(yè)花費了許多精力在技術(shù)部署上,各種技術(shù)性防護措施部署非常到位,但是卻難以杜絕員工使用弱口令。密碼被黑客獲取,就好比小偷得到家里的鑰匙,即時(shí)防盜門(mén)再好也無(wú)濟于事。因此,解決弱口令問(wèn)題,關(guān)鍵在于采取適當的解決方法。通常情況下,大部分企業(yè)會(huì )選擇這些做法:

一、進(jìn)行員工培訓,提高員工的網(wǎng)絡(luò )安全意識

二、在制度上嚴格規定,規范公司賬號密碼使用方法

三、通過(guò)技術(shù)手段對弱口令進(jìn)行限制

弱口令不是簡(jiǎn)單的管理問(wèn)題,每個(gè)人都有使用固定的密碼的習慣。培訓和制度的約束很難改變一個(gè)人的行為習慣,況且培訓和制度的約束效果無(wú)法量化,實(shí)施起來(lái)收效甚慢,弱口令也不是一個(gè)單純的技術(shù)問(wèn)題。比如我們可以通過(guò)技術(shù)手段強制要求密碼的復雜策略,但是防不住員工把密碼貼在顯示器上,這也是弱口令導致泄露事件頻發(fā)的原因之一。因此規避弱口令問(wèn)題,企業(yè)必須從管理和技術(shù)等多方面著(zhù)手。

規避弱口令風(fēng)險,可以嘗試這樣做

一、統一集中管理認證憑據

對于系統類(lèi)的,Windows有域策略,可以強制要求密碼復雜度策略。

*nix類(lèi)的系統可以通過(guò)LDAP的方式集中管理。

對于高危服務(wù)類(lèi),比如MySQL、FTP、Redis、SVN、Git、Rsync等常被黑客利用的高危服務(wù),由于業(yè)務(wù)特性極少做統一的管理,那么可以要求它們限定訪(fǎng)問(wèn)來(lái)源。

對于私有服務(wù)類(lèi),這里是指一些自己寫(xiě)的后臺接口,在了解具體協(xié)議和用法之后,很多人也不會(huì )去做鑒權控制,所以只要是潛伏時(shí)間足夠長(cháng),往往都有驚人的權限。同理,能夠做統一集中的鑒權最佳,否則至少限制來(lái)源訪(fǎng)問(wèn)。

二、廢棄傳統靜態(tài)密碼,或不僅僅使用傳統密碼

一旦完成了統一集中管理,就可以做到首次認證,后續攜帶登錄狀態(tài)自動(dòng)登錄其它系統。這樣你可以在首次認證的時(shí)候,在密碼的基礎上加入動(dòng)態(tài)密碼或生物識別驗證。

這里可以使用的工具有:

動(dòng)態(tài)口令硬件(類(lèi)似于銀行使用的網(wǎng)銀支付使用U盾產(chǎn)品);

手持終端掃碼,這本質(zhì)上是信任手持終端,在此前可以加入生物特征,比如指紋、人臉、聲紋等可靠的校驗機制。目前的“洋蔥令牌“產(chǎn)品就是基于這種驗證的方式,企業(yè)可以通過(guò)洋蔥令牌用很低的成本在內網(wǎng)部署生物識別,這也許會(huì )成為以后的主流驗證方式之一;

當然,也有些用短信驗證的,不過(guò)短信成本高,并且是明文傳輸,有盜卡、補卡的風(fēng)險,內部系統其實(shí)并不適合。

可以說(shuō),能做到兩點(diǎn),也就無(wú)所謂是否還改密碼,是否是弱密碼也不再需要擔心撞庫的問(wèn)題了。

最后說(shuō)第三點(diǎn),也是最關(guān)鍵的一點(diǎn):讓公司領(lǐng)導明白弱口令的嚴重性!


企業(yè)資訊
愛(ài)鑫微針對LED會(huì )議一體機推出intel 12-14代CPU+16G獨顯高性能5G+8K方案的電腦模塊
6月9日-12日,第29屆廣州國際照明展覽會(huì )(以下簡(jiǎn)稱(chēng)“光亞展”)于6月9-12日在廣州中國進(jìn)出口商品交易會(huì )展館盛大舉辦,匯聚了
2024城軌展暨高峰論壇 愛(ài)鑫微攜軌道交通PIS系統OPS播控器亮相
6月13日,2024北京-南京國際城市軌道交通展覽會(huì )暨高峰論壇在南京國際博覽中心開(kāi)幕。展會(huì )以“多元融合??高質(zhì)量可持續發(fā)展”為主
擇高而立,向寬而行!熵基科技合作伙伴大會(huì )2024成功舉辦
3月28日-29日, “熵基科技合作伙伴大會(huì )2024”在美麗的莞城盛大舉行。本次大會(huì )以“擇高而立,向寬而行”為主題,采用了“主會(huì )
項目活動(dòng)
熱門(mén)專(zhuān)題
  • 熵基科技出席數字經(jīng)濟及智慧城市空間未來(lái)應用創(chuàng )新峰會(huì )
  • 2021年智能安防機器人市場(chǎng)或將進(jìn)入井噴期
  • 2021年的智慧城市建設該怎么發(fā)展?聽(tīng)聽(tīng)行業(yè)大咖的觀(guān)點(diǎn)
  • 達實(shí)信息:顛覆傳統經(jīng)營(yíng)模式 構建互聯(lián)網(wǎng)+門(mén)禁新時(shí)代
日韩精品欧美激情|亚洲国产AV无码综合|亚洲av日韩综合一区|久久久久波多野结衣高潮|亚洲自偷自偷在线制服