文/田 妞
從2011年12月22日以來(lái),CSDN和天涯兩大社區(qū)共4600萬(wàn)用戶(hù)資料被泄露,人人、多玩等網(wǎng)站疑似泄露5000萬(wàn)用戶(hù)資料。
2011:大廠商也遭遇黑客
別抱怨國(guó)內(nèi)網(wǎng)站不靠譜,要知道2011年國(guó)外的N多廠商也被黑客攻擊,包括蘋(píng)果、索尼這樣的大廠都未能幸免。
回到國(guó)內(nèi):CSDN國(guó)內(nèi)最大的程序員社區(qū)600萬(wàn)用戶(hù)資料被公開(kāi)。還有一個(gè)金山員工,居然把已經(jīng)泄露的用戶(hù)資料再次上傳到迅雷,結(jié)果此事成了全國(guó)皆知的秘密。
雖然近期有報(bào)道稱(chēng)人人網(wǎng)、178游戲網(wǎng)、開(kāi)心網(wǎng)、多玩網(wǎng)、7K7K網(wǎng)均疑似用戶(hù)資料被盜,但目前上述網(wǎng)站表示,“目前尚未看到有用戶(hù)資料泄露?!辈还苁钦嫘孤哆€是謠傳,大家這幾天千萬(wàn)別閑著,如果有以上網(wǎng)站注冊(cè)賬號(hào),那就速速修改密碼。
傻帽密碼排排看
網(wǎng)站被黑、資料被盜,用戶(hù)是無(wú)能為力,但是請(qǐng)記住,以下密碼千萬(wàn)不能用,都是光速破解的弱密碼!
傻得冒氣:數(shù)字排列。123456、123456789這兩條屬于最弱密碼了,當(dāng)然還包括他們的親戚0987654321,以及666666和888888這些吉祥數(shù)字。這些幾乎是所有的中國(guó)黑客密碼字典中的必備項(xiàng)。而5201314(我愛(ài)你一生一世)顯然被國(guó)人寄予了濃厚的感情色彩,屬中國(guó)特色的“弱密碼”。
沒(méi)頭腦:廠商默認(rèn)。75%以上的用戶(hù)不會(huì)主動(dòng)改變默認(rèn)的密碼,比如當(dāng)申請(qǐng)ADSL密碼重置之后,很多人選擇把系統(tǒng)給的密碼記在小本子上,而不是自己去設(shè)定一個(gè)熟悉的,這也導(dǎo)致像admin、root、administrator這樣的系統(tǒng)默認(rèn)密碼被廣泛應(yīng)用。
圖省事:鍵盤(pán)順序。什么abc123,什么1234qwer,各位親這些真的不難猜??!這些都在黑客密碼字典上啊。
沒(méi)難度:姓名變拼音。xiaoming(小明)、xiaohong(小紅)又不是小學(xué)生造句,就放過(guò)這兩個(gè)名字吧,破解這種密碼只要13分鐘而已。而全國(guó)還有14萬(wàn)人用liming這個(gè)密碼,普通電腦破解只需要1秒鐘。此外名字上加數(shù)字的,如果破解者是你的熟人也很容易試出來(lái)。
沒(méi)智商:全球通用。password、iloveyou、master、superman這些簡(jiǎn)單常用的單詞是全球范圍內(nèi)常見(jiàn)密碼,除此之外michael、football、monkey,也都被黑客們記錄在案。
假難度:簡(jiǎn)單變形。別以為你把123abc變成a1b2c3,把password變成p@ssword黑客們就不認(rèn)識(shí)了,破解p@ssword最長(zhǎng)也不過(guò)8小時(shí)而已。
加密碼要這么干
1.密碼要長(zhǎng),6位密碼破解只需要8秒,而10位密碼則需要169天。
2.生日、電話(huà)、姓名之類(lèi)的不要用作密碼,因?yàn)槿绻呛诳鸵鎏囟繕?biāo)的破解,一定會(huì)事先搜集相關(guān)信息。
使用銀行卡的常見(jiàn)風(fēng)險(xiǎn)
近期,有傳聞稱(chēng)國(guó)內(nèi)多家銀行的用戶(hù)數(shù)據(jù)遭泄露,雖然銀行出面進(jìn)行澄清,但關(guān)于用卡安全的問(wèn)題也引起了大眾的普遍關(guān)注和擔(dān)憂(yōu)。
本刊特將消費(fèi)者平時(shí)用卡過(guò)程中容易忽視的風(fēng)險(xiǎn)作以歸納整理如下,希望引起用戶(hù)的格外注意:
1.妥善保管銀行卡。新辦卡要盡快在卡背面簽名,應(yīng)使用最能代表自己簽名風(fēng)格的簽名方式。不要隨意放置銀行卡;不要將銀行卡和手機(jī)、身份證放置在一起;不要將卡片或卡片正反面復(fù)印件借給他人使用。刷卡消費(fèi)時(shí),對(duì)收銀員交回的卡片,應(yīng)確認(rèn)是否為本人卡片。
2.保護(hù)銀行卡信息。妥善保管好銀行卡簽購(gòu)單、對(duì)賬單等單據(jù),或及時(shí)處理、、銷(xiāo)毀。對(duì)于銀行發(fā)送的短信提醒需保持關(guān)注,如有疑問(wèn)應(yīng)及時(shí)向銀行反饋。發(fā)現(xiàn)銀行卡遺失,應(yīng)立即掛失。
3.確保密碼只有本人知道。任何情況下,銀行職員或警方都不會(huì)要求持卡人提供銀行卡密碼,或向來(lái)歷不明的賬戶(hù)轉(zhuǎn)賬,如遇此類(lèi)問(wèn)題應(yīng)提高警惕。
4.ATM操作安全提示。操作ATM機(jī)時(shí),先留意自助設(shè)備插卡口、出鈔口等部位是否加裝或粘貼有異物;在自助銀行門(mén)禁系統(tǒng)刷卡前,也要留意門(mén)禁是否有改裝痕跡。
5.網(wǎng)銀安全提示。避免從其他網(wǎng)站鏈接登陸網(wǎng)上銀行,以防釣魚(yú)網(wǎng)站;不要在公共場(chǎng)所的電腦里留下卡號(hào)等信息,也不要在不明網(wǎng)站輸入銀行賬號(hào)等信息。