最近幾天,火爆各媒體娛樂版塊和安全相關網站的話題,當屬眾多好萊塢女星的不雅照片和視頻在網上被瘋狂傳播的事件。盡管蘋果一向聲稱注重保護用戶隱私,但其iCloud的安全機制仍不幸被黑客攻破,導致此次事件發生。
由于蘋果的“尋找我的 iPhone”服務允許無限次輸入密碼,這在無形中給黑客創造了有利環境,即可通過暴力破解的方式竊取密碼。一旦密碼匹配成功,攻擊者就可自由訪問和操作受害人的iCloud 賬戶。而此次不幸中招的女星,其個人信息會在各種人物傳記、采訪報道和維基百科中公諸于世,黑客在整理這些信息后,可輕易通過回答問題來“找回密碼”。
說到此,都是廠商安全機制的不完善以及用戶密碼安全意識的薄弱導致的!上回小編為大家呈現的“小密碼,大安全”科普視頻,大家還記得嗎?在日常工作和生活中,如何設置各系統的密碼才既安全又好記呢,讓我們一起回顧一下吧!
不使用和隱私相關的信息設置用戶密碼,如姓名、出生日期等,這些信息很容易被黑客通過社會工程學手段收集到,為破解密碼降低了難度。
密碼長度至少為8位,大家可以根據自己的使用習慣進行設置,利用一些對于你個人來說比較重要的信息設置密碼,比如視頻中的這個例子,旺財是如何設置一個高強度的密碼呢?他利用了妻子小麗姓名的首字母(XL)、結婚紀念日12月1日(1201)以及特殊符號(#),來設置郵箱密碼#XL1201#,這樣既能保障安全性又可以輕松記住。
大家為了方便,常常一套密碼通用于各個系統賬號,一旦某個系統賬戶被竊取,其他系統也將處于危險狀態,因此我們建議對于重要系統要單獨設置密碼,且使用后務必選擇“安全退出”。
大家要養成良好的安全意識,每隔2個月就修改一次重要系統的密碼。
最后,深信服安全專家建議各組織單位可通過部署下一代防火墻,檢測業務系統是否存在弱密碼漏洞,同時防御黑客發起的密碼暴力破解攻擊。