最近有一句話在安全界廣為流傳:“網絡空間只有兩種人,一種人知道自己被黑了,另一種人不知道。”親們到底屬于哪種呢?
移動互聯網時代,每一個人至少擁有幾十個賬戶密碼。一串串字符被賦予實名,看管我們最珍貴的東西,保護數據與信息,看護夢想與回憶,看管秘密與恐懼……密碼成了最常用的安全認證方法??蓡栴}是,密碼是有可能被盜的!怎么去找到哪些偷不走的鑰匙呢?大多數人都握有十多個網站的賬號,選擇“一把鑰匙開一扇門”的策略,還是改用“萬能鑰匙”的策略呢?社區的網友們齊涮涮的坦言,一把鑰匙開一扇門肯定會比較安全,萬能鑰匙卻相反,方便記,但也有被全盤破解的危險。所以怎奈一個糾結啊!
有人對用戶的密碼做過統計,61% 的用戶喜歡使用人名、地名、字典詞匯和純數字來設置他們的密碼。甚至還有2.6%的用戶直接把他們的用戶名當做密碼使用,那如何設定一個靠譜的密碼呢?這個問題仁者見仁智者見智!暫且來曬一曬CU社區網友的高見吧!
Hellioncu:想一句好記的話,然后取首字母、諧音等,最后得到密碼,最好包含大小寫字母、數字、符號。
dengbao2001 :作為一個專業人員,不少資料都說8位以上,數字大小寫字母特殊符號混合起來最安全,問題是這樣,可能比較難以記憶。通常這樣的密碼可能好記也難忘:11*11=12onE,我覺得這樣的,記憶也不困難,而且很難猜到。
大邪神 :我的是1、通用密碼 + 網站特征,如CU就是shisandian123@IX。2、密碼分級,不同級別的網站通用密碼是不同的,如網銀和支付寶是一個級別,但是和CU就不是一個級別,但是最多三級。
panyunlai支招了:前段時間上網發現一個好用的工具,lastpass,就是針對現在各種網站需要各種各樣的密碼,密碼有需要各種大小寫、*&%#字符等,提供一整套解決方案,我們只需要做的就是記住一個密碼就行了,我用了一段時間,感覺還是比較安全的,lastpass可以自動填寫表單密碼,而且還可以支持google 身份驗證器,即便是有黑客得到我的lastpass密碼,也需要身份驗證器來獲取一個6位的動態密碼才可以查看信息,不好的地方是服務器在國外,偶爾會出現無法訪問的情況,希望國內能有個大公司來做類似的事情。
最近小編注意到,馬云和庫克剛剛入選了美國《時代》雜志年度人物的候選人名單,雙方在正式對外公布了在移動支付領域的合作成果。蘋果手機用戶已經可以在錢包內使用指紋支付功能,這是此前支付寶向蘋果申請接口開放后,利用蘋果手機內的TouchID硬件實現的一種新支付方式。
看到這些神奇的支付手段后,小編開始想象未來了!也許到了明年,你賣萌對著手機喊了一句“親愛的最帥了”,錢就可以到賬;逛淘寶,寶貝看上10秒鐘,付款就成功了,是不是很酷?再想像下2054年,你的行蹤隨時被掌握,不管你去哪里,地鐵還是樓宇。因為每個人的虹膜信息都存儲在電腦里,無數的虹膜掃描儀在盯著你。如果真是這么任性,人類還需要密碼嗎?未來,像人臉、聲紋、指紋、掌紋、筆跡和鍵盤敲擊這些識別技術是否有可能取代傳統的密碼形式呢?CU網友可是充分發揮了自己的想象力,著實讓小編也驚呆了!
seesea2517 :自然是透明管理了。去餐廳,如果是VIP老客戶啥的直接會有電子聲音傳出“我認得您這張老臉,歡迎光臨,請上座”;去銀行,如果是VIP客戶,直接開了VIP方向的門,一片紅燈亮起指向VIP ROOM,普通客戶嘛,嘩啦,保安拉開防盜門一條縫,不好意思,17:00下班,請明天再來;回家呢,如果喜歡用掌紋識別只要直接按下門把手就自動開門了,臉長得俊的可以考慮用人臉識別,走到家門口就開門了,聲線好的呢可以考慮唱個阿里八八和40大盜開門。筆跡都成密碼啦?以后不可以隨便賣簽名了,上次一個fans隨便奉承兩句我就給簽了個名,太危險了,哪天我家多了一群粉絲不用開門就能進屋的,我絕對會懷疑要了我簽名的這群人的。
lsstarboy:指紋已被濫用,被破解成本會非常低,因為取得指紋相對是比較容易的,現在成本主要是制作指紋;筆跡和鍵盤敲擊,其實跟密碼性質差不多。人臉識別和聲紋應該還有一定的潛力,操作簡單,破解相對要難一些,但是聲紋能區分錄音嗎?
chengwanhe:這些識別技術相對密碼來說破解的難度是大了,可是也失去了靈活性,可以作為輔助形式進行驗證。人臉、聲紋、指紋、掌紋完全可以作為火車站機場等安全識別,支付方面覺得還是動態口令和筆跡組合使用更安全。要實現這些還希望有更加規范的標準出臺,相應的法律法規也要同步。
針對目前云安全、移動安全一系列的泄密事件,網友們也都克制不住了!
lsstarboy吐槽:“泄密不僅僅是密碼,而是相關的信息,**號、銀行帳號、電話之類的,現在一切向錢看,這些信息隨時可能泄露,在填這些信息的時候,一定要慎重。特別鄙視一下淘寶和新浪,以及QQ,現在沒有不填電話根本沒法使用,赤裸裸的要用戶信息!這些都是身邊的不定時炸彈。云相冊和移動支付的密碼泄露是很要命的,用證書要相對安全一些。但是主要跟操作習慣有關,弄個U盾成天掛在機器上,還不如密碼來的安全呢。我還認為,目前密碼泄露,絕對跟殺毒軟件等流氓軟件有關,給同事朋友修機器的時候,xp的內存占用能超過1G,win7機器4G內存都跑不動,我就不信沒有個泄密的東東。”
i2235932666說出了擔憂,“再想像下2054年,你的行蹤隨時被掌握,不管你去哪里,地鐵還是樓宇。這真是太可怕了,這相當于把地球變成了一個巨型的監獄 。”
高級可持續性威脅攻擊(APT)通常都是釣魚郵件為入口,如果一個企業或某人被具備高端社會工程技術的黑客盯上,幾乎是在劫難逃。 APT攻擊通過哪些方式潛伏進企業?如何有效偵測APT攻擊?
話說這些攻擊都跟用戶的使用習慣有關,lsstarboy表示,“一味追求方便,一味追求多功能,一味追求利益,稍不注意就會上鉤。一般都是從普通員工入手,除非管理員不合格,因為普通員工的安全意識最薄弱。
在一個機器裝了三個殺毒軟件(360,QQ,金山),再裝了迅雷、2345、ppav,啥玩意音樂、QQ的一大堆、百度的卸載不掉的東西,你還指望這臺機器安全嗎?特別是現在有些管理員在服務器上也安裝這些東西!有效防御攻擊,我認為基本的三條:(1)盡量手動,所有的進程、端口都要了解它是干什么的,是由哪個程序開啟的;(2)重要信息都要驗證;(3)不要貪圖便宜。”
我們希望針對這些潛在的攻擊手段,未來會有越來越多的解決方案。