安全科普:怎樣保護(hù)好密碼
摘要:既然不是自己的電腦有問題,那么很可能就是曾經(jīng)注冊(cè)過的網(wǎng)站被人“拖庫”,這里解釋下拖庫,所謂“拖庫”就是網(wǎng)站的用戶數(shù)據(jù)被人用SQL注入或者其它手段盜取,得到了這個(gè)網(wǎng)站的用戶名、密碼信息,很多知名網(wǎng)站都發(fā)過“拖庫”事件,如CSDN、天涯、小米等,黑客間將拖下來的庫進(jìn)行交換、集...
駐馬店市第二人民醫(yī)院 黃杰
前幾天,朋友出現(xiàn)了密碼被盜的現(xiàn)象,而且是批量地被盜走,注冊(cè)的很多個(gè)不同的網(wǎng)站密碼同時(shí)被盜,有感于普通人對(duì)密碼的意識(shí)比較淡薄,所以本文科普一下黑客盜號(hào)常用的手段以及普通人保護(hù)自己密碼安全所能做的安全措施。
密碼是怎樣被黑客盜取的?首先,賬號(hào)被盜取,第一個(gè)懷疑的就是電腦被中木馬的問題,黑客通過在個(gè)人電腦中植入木馬,可以利用鍵盤記錄,釣魚等方式來實(shí)現(xiàn)對(duì)密碼的盜取。但是檢查電腦后并沒有發(fā)現(xiàn)任何木馬,很明顯通過木馬的方式盜取他們賬號(hào)的可能性不大。
既然不是自己的電腦有問題,那么很可能就是曾經(jīng)注冊(cè)過的網(wǎng)站被人“拖庫”,這里解釋下拖庫,所謂“拖庫”就是網(wǎng)站的用戶數(shù)據(jù)被人用SQL注入或者其它手段盜取,得到了這個(gè)網(wǎng)站的用戶名、密碼信息,很多知名網(wǎng)站都發(fā)過“拖庫”事件,如CSDN、天涯、小米等,黑客間將拖下來的庫進(jìn)行交換、集中,就形成了一個(gè)又一個(gè)所謂的“社工庫”,社工庫中存放了很多個(gè)被“拖庫”網(wǎng)站的帳號(hào)密碼信息。
其實(shí)很多朋友還都有這樣一種習(xí)慣,就是為了方便記憶,都會(huì)把所有網(wǎng)站的賬號(hào)都用一個(gè)相同的賬號(hào)和密碼注冊(cè),無論是小論壇,還是像京東,天貓這樣涉及財(cái)產(chǎn)的商城。這種做法是很不安全的,一旦其中一個(gè)網(wǎng)站淪陷,所有的帳號(hào)都將危險(xiǎn)。特別是隨著2011年CSDN數(shù)據(jù)庫泄露事件之后,越來越多網(wǎng)站的數(shù)據(jù)庫出現(xiàn)泄露的事情,而且這些被泄露的數(shù)據(jù)庫都能夠在網(wǎng)站上隨意找得到。大家可以想一想,在你的賬號(hào)密碼都相同的情況下,通過以上的步驟,就可以輕易地知道你上過什么大學(xué)(學(xué)信網(wǎng))、做的什么工作(前程無憂、智聯(lián))、買了什么東西(京東、淘寶)、認(rèn)識(shí)什么人(云通訊錄)、說過什么話(QQ、微信)
上面所說,并非危言聳聽,因?yàn)楝F(xiàn)實(shí)中存在太多可以“撞庫”的網(wǎng)站,也存在很多黑產(chǎn)大規(guī)模“洗庫”、“撞庫”、“刷庫”的例子。這里解釋下這幾個(gè)名詞,在通過“拖庫”取得大量的用戶數(shù)據(jù)之后,黑客會(huì)通過一系列的技術(shù)手段和黑色產(chǎn)業(yè)鏈將有價(jià)值的用戶數(shù)據(jù)變現(xiàn),這通常被稱作“洗庫”,最后黑客將得到的數(shù)據(jù)在其它網(wǎng)站上進(jìn)行嘗試登陸,叫做“撞庫”,因?yàn)楹芏嘤脩粝矚g使用統(tǒng)一的用戶名密碼,“撞庫”往往收獲頗豐。
為了保護(hù)大家的密碼,在這里給大家一些密碼的建議,
一、定期修改自己的密碼;
一、重要網(wǎng)站的賬號(hào)密碼和非重要網(wǎng)站的賬號(hào)密碼一定要分開,如天貓、京東等涉及金錢的,最好做到賬號(hào)密碼都不一樣;
三、密碼具備一定的復(fù)雜度,如超過8位,包含大小寫及特殊符號(hào),為了方便記憶,可使用專門的密碼軟件管理自己的密碼,比較著名的有1Password、KeePass等;
希望通過以上的內(nèi)容,能夠讓大家對(duì)密碼安全有一個(gè)更好的認(rèn)識(shí),從而更好地保護(hù)自己的個(gè)人隱私和財(cái)產(chǎn)安全。
責(zé)任編輯:閆繼華
查看心情排行你看到此篇文章的感受是:
版權(quán)聲明:
1.凡本網(wǎng)注明“來源:駐馬店網(wǎng)”的所有作品,均為本網(wǎng)合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本網(wǎng)書面授權(quán)不得轉(zhuǎn)載、摘編或利用其他方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:駐馬店網(wǎng)”。任何組織、平臺(tái)和個(gè)人,不得侵犯本網(wǎng)應(yīng)有權(quán)益,否則,一經(jīng)發(fā)現(xiàn),本網(wǎng)將授權(quán)常年法律顧問予以追究侵權(quán)者的法律責(zé)任。
駐馬店日?qǐng)?bào)報(bào)業(yè)集團(tuán)法律顧問單位:上海市匯業(yè)(武漢)律師事務(wù)所
首席法律顧問:馮程斌律師
2.凡本網(wǎng)注明“來源:XXX(非駐馬店網(wǎng))”的作品,均轉(zhuǎn)載自其他媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。如其他個(gè)人、媒體、網(wǎng)站、團(tuán)體從本網(wǎng)下載使用,必須保留本網(wǎng)站注明的“稿件來源”,并自負(fù)相關(guān)法律責(zé)任,否則本網(wǎng)將追究其相關(guān)法律責(zé)任。
3.如果您發(fā)現(xiàn)本網(wǎng)站上有侵犯您的知識(shí)產(chǎn)權(quán)的作品,請(qǐng)與我們?nèi)〉寐?lián)系,我們會(huì)及時(shí)修改或刪除。
-
拾光紀(jì)·生生不息的古城
-
文脈華章丨讓大運(yùn)河煥發(fā)時(shí)代新風(fēng)貌 習(xí)近平引領(lǐng)推動(dòng)文化遺產(chǎn)保護(hù)傳承
-
2024年駐馬店市事業(yè)單位公開招聘工作啟動(dòng)
-
麥家小說《解密》改編的電影殺青
-
今日辟謠(2023年9月6日)
-
提醒!“河南省農(nóng)業(yè)農(nóng)村信息網(wǎng)”為假冒仿冒網(wǎng)站
-
關(guān)注2023商用密碼大會(huì) | 共商密碼發(fā)展 共筑安全之基
-
關(guān)注2023商用密碼大會(huì) | 密碼盛會(huì)何以在鄭“解碼”
-
今年上半年全國(guó)網(wǎng)信系統(tǒng)累計(jì)約談5518家網(wǎng)站
-
我國(guó)即將進(jìn)入“七下八上”防汛關(guān)鍵期

















豫公網(wǎng)安備 41170202000005號(hào)