互聯網時代應如何保護個人的信息财産(chǎn)安(ān)全?
在互聯網時代,密碼已經成為(wèi)我們每天都要打交道的存在,登錄軟件、連接wifi、确認交易……各種密碼如同鑰匙一般,一方面為(wèi)我們打開互聯網五光十色的各種大門,一方面也為(wèi)我們的個人信息以及财産(chǎn)安(ān)全提供了可(kě)靠的保障。面對日益增多(duō)的APP以及各種新(xīn)建賬号,如何高效且安(ān)全地管理(lǐ)各種不同密碼,成為(wèi)了每個人的必修課題。如果忘記了這些密碼,後果可(kě)能(néng)很(hěn)麻煩;但如果為(wèi)了方便記憶而采用(yòng)簡單密碼或者所有(yǒu)賬号使用(yòng)同一個密碼,後果可(kě)能(néng)變得更嚴重。
近日,互聯網安(ān)全公(gōng)司NordPass公(gōng)布了《2019最差密碼排行榜》,通過收集2019年以來數據洩露中(zhōng)暴露的密碼,榜單列出了200個2019年最流行的弱密碼。有(yǒu)安(ān)全專家表示,使用(yòng)這些弱口令密碼,或者多(duō)個賬戶共用(yòng)一個密碼,很(hěn)容易會被黑客“撞庫”,從而讓個人信息和财産(chǎn)安(ān)全暴露在危險當中(zhōng)。
2019最差密碼 你是否中(zhōng)招?
據報告顯示,排在2019年最差密碼排行榜TOP3的密碼分(fēn)别為(wèi)“12345”、“123456”、“123456789”,其中(zhōng)“12345”被破解次數達到了280萬次。在前20位最差密碼當中(zhōng),簡單的數字組合占據了大部分(fēn),另外的則是簡單的字母組合,比如“asdfghjkl”、“qwerty”、“iloveyou”等都榜上有(yǒu)名(míng),令人意想不到的是,某種意義上最為(wèi)明顯的“password”仍然相當受到人們歡迎,共計有(yǒu)830846人在使用(yòng)。
除了簡單的數字和字母組合,安(ān)全專家還表示,像個人的生日、手機号碼等與個人信息有(yǒu)明顯聯系的密碼也是密碼的雷區(qū),因為(wèi)這些信息很(hěn)容易就能(néng)獲取得到,而通常本人也會在不知不覺間把這些信息透露出去。“相比起試圖記住冗長(cháng)且複雜的密碼,大多(duō)數人更喜歡使用(yòng)方便好記的弱密碼,這也通常意味着他(tā)們會所用(yòng)賬戶使用(yòng)相同的密碼,”安(ān)全專家表示,“使用(yòng)弱密碼或者相同密碼就如同一個定時炸彈,你永遠(yuǎn)不知道它什麽時候會爆炸,也不知道會造成什麽後果。”
類似使用(yòng)簡單密碼,或者因為(wèi)被“撞庫”而造成的個人信息洩露和财産(chǎn)安(ān)全受到損害的事例比比皆是,利用(yòng)關鍵詞在網上搜索,相關報道更是多(duō)如牛毛,其中(zhōng)不乏像大麥網、網易郵箱、京東等大型網站。如何才能(néng)避開密碼雷區(qū),設置出安(ān)全可(kě)靠的密碼呢(ne)?安(ān)全專家建議,密碼應該設置在8位數以上,并盡量使用(yòng)包含數字、大小(xiǎo)寫字母和符号組合的複雜密碼,比如簡單的“iloveyou”可(kě)以設置成“i-L0veY@u”,通過這樣的操作(zuò),不會破壞密碼原有(yǒu)的意思,又(yòu)在一定程度上提升了密碼的強度。
密碼,還要留着嗎?
設置弱密碼的風險很(hěn)多(duō)人都知道,然而擺在大部分(fēn)人面前的一個事實是,簡單的密碼不安(ān)全,複雜的密碼記不住,尤其是賬号一多(duō),弄混或者忘記密碼已經成為(wèi)了日常,雖然現在已經有(yǒu)記住密碼、手機驗證碼登陸等各種方法,但總也有(yǒu)不小(xiǎo)心“翻船”的時候,既然密碼這麽“不好用(yòng)”,我們是否可(kě)以用(yòng)另一種方式來替代它呢(ne)?
事實上,微軟已經作(zuò)出了讓Windows 10抛棄密碼的嘗試。今年5月份,微軟宣布Windows 10的生物(wù)驗證技(jì )術Windows Hello正式獲得FIDO2認證,這意味着之後的Windows 10用(yòng)戶将可(kě)以直接使用(yòng)臉部、指紋、PIN碼等登入設備、網頁(yè),而無需再用(yòng)密碼。不止微軟,包括Google Chrome、Microsoft Edge、Mozilla Firefox等也在推動無密碼趨勢的發展,摒棄麻煩而又(yòu)危險的文(wén)字密碼,改用(yòng)更現代化的登錄方式已經成為(wèi)趨勢。
而在生活當中(zhōng),指紋識别、虹膜識别、面部識别等生物(wù)識别技(jì )術已經得到了廣泛應用(yòng),我們熟悉的就有(yǒu)手機解鎖、微信支付寶等軟件的認證,與字母和數字組合的文(wén)字密碼相比,生物(wù)識别技(jì )術允許用(yòng)戶在不必記住複雜密碼的情況下完成自我認證,而且不管是聲音、指紋還是虹膜,每個人均有(yǒu)自己的特征,因此生物(wù)識别技(jì )術具(jù)有(yǒu)更強的安(ān)全保障。
不過,也有(yǒu)觀點認為(wèi),密碼洩露或者被盜,還有(yǒu)再改的機會,而個人的生物(wù)特征,指紋、虹膜和面部特征卻是不能(néng)替換的,一旦生物(wù)識别數據被洩露,後果可(kě)能(néng)比使用(yòng)密碼時更加嚴重,因為(wèi)你不可(kě)能(néng)去換一雙眼睛,或者換一張臉。此外,生物(wù)識别技(jì )術也并非已經完全成熟,今年10月份,三星手機就被曝出其旗艦機Galaxy S10以及Note 10兩款手機指紋識别存在漏洞,非錄入指紋也可(kě)以正常解鎖,包括中(zhōng)國(guó)銀行、微信、支付寶在内的多(duō)家需要關閉相關機型的指紋支付功能(néng)。
世界上沒有(yǒu)永遠(yuǎn)安(ān)全的鎖,也沒有(yǒu)永遠(yuǎn)不被破解的密碼,認識到這一點後,最重要的思路便是如何降低此類風險,或者盡量減少損失。安(ān)全專家向個人用(yòng)戶建議,應該盡量使用(yòng)複雜密碼,不要在多(duō)個網站上使用(yòng)相同的密碼,定期更換密碼,平時要注意保護好相關的個人信息,隻要黑客獲取信息的成本大于他(tā)所能(néng)獲取的價值,這便是一個足夠強壯的密碼。