2017年年度最烂密码排名
据英国《每日邮报》12月20日报道,从雅虎发生数百万用户数据泄露到近期WannaCry和BadRabbit勒索软件攻击用户电脑,2017年已发生了多起重大网络安全事故。尽管安全研究人员发出了多次警告,但许多人仍然倾向于使用易被攻破的密码来保护设备。
安全服务机构SplashData透露了2017年最烂密码列表,其中所使用的密码数据都含盖在2017年被泄漏的500万个密码中,密码“123456”再度位列榜首。
该列表中包含的多数密码皆为无效密码,而且长期被互联网用户使用。如排第4名的“qwerty”,排第11名的“admin”,排第14名的“login”。今年,密码“starwars”也进入榜单,排第16名。“trustno1”也是最烂密码之一,排列第25位。
SplashData公司首席执行官摩根.施莱恩表示,《星球大战》每一部续集都非常经典,但使用类似“starwise”作为登录密码是非常危险的。黑客通常使用流行文化和体育运动等常见术语来登录用户账户,因为他们知道很多人都会使用易于记忆的单词。
最烂密码列表中还包含了名字和爱好等诸多主题。例如“Jordan”、“football”,“lakers”等。前50名最烂密码还包含了汽车品牌名称,如“Ferrari”,“Mercedes”等。
2017年10大最烂密码:
1.123456 (2年位列榜首)
2.password (位置不变)
4.qwerty (上升2名)
5.12345 (下降2名)
7.letmein (新入榜)
8.1234567 (位置不变)
9.football (下降4名)
10.iloveyou (新入榜)
施莱恩表示,黑客熟知用户的伎俩,简单增加一个数字或符号的密码并不能起到保证账户安全的作用。公司公布年度最烂密码榜单是希望用户能更换网上的账户密码来保护信息安全。上周,由休斯敦IT咨询公司EPC集团发布的一份最新报告证实,许多用户仍在使用“password”一词来登录公司的帐户。而且,男士使用“password”一词概率是女士的2.8倍。报告还发现,将近四分之一的人使用相同的密码来注册每个网站,许多人在保护网上信息安全方面仍然存在不良习惯。
5大密码安全小贴士
EPC集团与《每日邮报》就密码管理的重要性进行了讨论,并给出了以下建议:
1. 不同账户使用不同密码且密码强度应为“强”。
2. 不要使用包含个人信息或易被识破的密码。
3. 尽可能使用双重身份验证进行登录。
4. 确保计算机系统和杀毒软件更新至最新版本,定期扫描计算机进行病毒查杀。
5. 关注帐户中的任何可疑变动,绝对不要点击不可信的网络链接。
来源:月光博客
转载请保留出处!
- ViewPager快速实现引导页
- Linux学习 - 常用和不太常用的实用awk命令
- 漏洞预警:厄运cookie(Misfortune Cookie)漏洞影响全球1200万台路由器
- 漏洞预警:Google安全研究人员发现NTP(网络时间协议)最新漏洞
- 揭秘:从内部源码看Facebook技术(第一集)
- Python 自然语言处理《釜山行》人物关系
- 注意:C++中double的表示是有误差的
- 完善RecyclerView,添加首尾视图
- 初识Node.js
- Linux学习 - SED操作,awk的姊妹篇
- Android面试之高级篇
- 解密所有APP运行过程中的内部逻辑
- RecyclerView数据动态更新
- android PakageManagerService启动流程分析
- JavaScript 教程
- JavaScript 编辑工具
- JavaScript 与HTML
- JavaScript 与Java
- JavaScript 数据结构
- JavaScript 基本数据类型
- JavaScript 特殊数据类型
- JavaScript 运算符
- JavaScript typeof 运算符
- JavaScript 表达式
- JavaScript 类型转换
- JavaScript 基本语法
- JavaScript 注释
- Javascript 基本处理流程
- Javascript 选择结构
- Javascript if 语句
- Javascript if 语句的嵌套
- Javascript switch 语句
- Javascript 循环结构
- Javascript 循环结构实例
- Javascript 跳转语句
- Javascript 控制语句总结
- Javascript 函数介绍
- Javascript 函数的定义
- Javascript 函数调用
- Javascript 几种特殊的函数
- JavaScript 内置函数简介
- Javascript eval() 函数
- Javascript isFinite() 函数
- Javascript isNaN() 函数
- parseInt() 与 parseFloat()
- escape() 与 unescape()
- Javascript 字符串介绍
- Javascript length属性
- javascript 字符串函数
- Javascript 日期对象简介
- Javascript 日期对象用途
- Date 对象属性和方法
- Javascript 数组是什么
- Javascript 创建数组
- Javascript 数组赋值与取值
- Javascript 数组属性和方法
- 手把手教你用Python开发“剪刀石头布”小游戏【附源码】
- For语句
- 使用go语言制作dll封装Sprintf函数给VBA使用
- 同事埋了个坑:Insert into select语句把生产服务器炸了
- VBA使用API_01:读取文件
- 从0到1,撸一个IDEA插件,So Easy!
- VBA调用外部对象02:FileSystemObject
- VCS与Verdi的联合仿真
- ADC数据接入到AXI-Steam Interface
- Java面试必问:ThreadLocal终极篇 淦!
- BERT文本摘要
- 【NPM库】- 0x01
- 基于分类任务的信号(EEG)处理--代码分步解析
- 文件操作——举例
- flink之udf执行流程分析篇