弱口令的普遍存在給數(shù)據(jù)帶來巨大的安全隱患
時(shí)間:2022-05-01 09:00:01 | 來源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-05-01 09:00:01 來源:行業(yè)動(dòng)態(tài)
如果看過《蜘蛛俠3:英雄無歸》的朋友,應(yīng)該對(duì)里面的一個(gè)梗非常熟悉,身為斯塔克工業(yè)公司安全主管的哈皮,他的手機(jī)驗(yàn)證password居然就是password,這里面說的就是一個(gè)弱密碼或者弱口令的問題。事實(shí)上,因?yàn)閹裘艽a過于簡單而造成的信息泄露事件,比比皆是。從這些數(shù)據(jù)泄露事件中我們發(fā)現(xiàn),人群規(guī)模大小不等,少則幾萬多則上千萬,且被泄露的數(shù)據(jù),內(nèi)容維度多內(nèi)容詳盡,橫跨醫(yī)療、教育、金融等多個(gè)行業(yè)。而最大的數(shù)據(jù)泄漏原因,依舊是系統(tǒng)配置不當(dāng),包括身份驗(yàn)證和密碼薄弱。
根據(jù)《我國公眾網(wǎng)絡(luò)安全意識(shí)調(diào)查報(bào)告》顯示,被調(diào)查者中定期更換密碼的僅占18.36%,而遇到問題才更換密碼的被調(diào)查者占比64.59%,另外17.05%的被調(diào)查者從來不更換密碼。
與此同時(shí),根據(jù)splashdata的調(diào)查統(tǒng)計(jì)顯示,排名前三的弱密碼仍是123456、123456789和qwerty(鍵盤順序),這些都是典型的弱口令,也是最容易被攻擊的目標(biāo)。
除了一般性的密碼登錄,還很多其他的登錄方式,比如短信驗(yàn)證、電腦的人臉識(shí)別、指紋登錄,掃描授權(quán)登錄,銀行等經(jīng)融機(jī)構(gòu)的USB密鑰登錄。你會(huì)發(fā)現(xiàn),免密登錄如今已經(jīng)越來越普及,大家最為熟悉的免密登陸方式之一就是短信驗(yàn)證碼。然而,短信驗(yàn)證雖然比輸入密碼更安全,但是短信有被劫持、爆破風(fēng)險(xiǎn)。在企業(yè)數(shù)據(jù)管理領(lǐng)域深耕多年的群暉,出于同時(shí)滿足用戶帳戶登錄安全性和便捷性的需求,推出了全新登錄方式SecureSignln。SecureSignIn除了不需要用戶輸入密碼,采用端到端加密技術(shù),可以避免信息在傳輸?shù)倪^程中被劫持。另外,SecureSignIn采取長密鑰并且有驗(yàn)證輸入時(shí)間限制,大幅降低爆破可能性?,F(xiàn)在,你們辦公室或家中的NAS設(shè)備也有了更安全的免密登錄方式。