2014年又是網絡安全史上不平靜的一年,從年初的攜程的信用卡大規模泄露,再到各種擁有奇怪名字的開源軟件漏洞,然后是索尼被黑客翻了個底朝天,年末的時候黑客們又為我們奉上了一道大菜——購票網的撞庫事件。
網絡安全事件如此頻發,人們對密碼的保護意識自然開始增強,媒體網站也紛紛發文告誡用戶該如何設置安全的密碼。密碼中不要包含常用的詞匯,不要以生日、郵箱、用戶名、手機號等作為密碼等設置密碼的方式已經被許多普通網民熟知。
那么在設置自己密碼的時候,中國網民的安全意識是否已經足夠了呢?本文僅以2014年底的某購票網站因撞庫事件泄漏的數據作為我們數據源,來分析一下目前中國網民的密碼設置習慣。
先來看一下該次泄露數據的總體情況。在本次事件中,共有131389名用戶的信息遭到泄露,其中主要以80和90后為主,80后占比最高,為65%,是90后的一倍多。從目前來看80后仍然是泄露事件的主力軍。
設置密碼之大忌
大忌之一:密碼中包含常用詞匯
從網絡曝光的13萬條泄露數據來看,仍有不少的人在設置自己密碼時使用了123456、1314、520、521等常用詞匯,其中密碼中包含520的用戶有4500人之多。突然發現,原來我們這么有愛啊。
大忌之二:用生日做密碼
在本次泄露數據中,依然有2326人僅僅使用自己的生日6位數字作為密碼!而那些在密碼中包含生日數字的用戶更是多不勝舉。在這些犯了密碼設置大忌的人中,尤以80后為主,占比達到83.8%,遠超過其他年齡段的群體??磥碛蒙债斆艽a是80后一個普遍存在的壞習慣。
大忌之三:使用用戶名、郵箱做密碼
泄露數據又給了我們一次“驚喜”,竟然有1700多人使用自己的注冊用戶名作為自己的密碼,而使用注冊郵箱作為密碼的用戶更為嚴重,有2396人之多。有趣的是,在泄露的人群中,90后的絕對占比(絕對占比即不同年齡段使用郵箱、用戶名的占比與不同年齡段用戶總數占比的比值)遠大于其他年齡群體??磥?0,90后在密碼設置上的習慣都是不一樣的,作為80后的小編想到一個新詞
———“90后非主流密碼”。
大忌之四:用手機做密碼
本次泄露事件中有81名用戶使用了手機做密碼。其中,60后的絕對占比(絕對占比即不同年齡段使用手機的占比與不同年齡段用戶總數占比的比值)最高,并且隨著年齡的降低,這一使用習慣絕對占比逐漸降低。
難道是年齡越大要記得東西越多,要使用一個好記的作為密碼才來的爽快。這么一想,也是情有可原,畢竟自己的手機號還是記得最準確的,不容易搞混。(趕緊問問爸媽是否也用手機做密碼,不能再繼續這樣咯)
密碼強度有待提高
看完密碼設置的兵家大忌,來進一步看看該網站的用戶密碼設置的強度如何:
我們發現,該網站有一半以上的用戶還在使用純數字或純英文這種單一的密碼設置形式,使用組合密碼的用戶只占了46%。在如此高敏感高風險的網站中,居然有這么多用戶的密碼設置這么簡單。在這之中,尤其以80后使用組合密碼的為最少,只占了42%。而90后使用組合密碼的超過了一半,為53.38%??磥?0后在密碼安全意識上是要略強過80后的。
除了使用英文數字組合密碼來提高密碼強度外,使用大寫字母、下劃線、@等特殊字符也是增強密碼強度的一個重要手段。那么在該泄露事件中,使用這樣設置密碼的情況如何呢?
從泄露的數據來看,只有163人在自己的密碼中使用了大寫字母、下劃線、@等特殊字符,這著實不怎么樣。不過在這不幸的數據之中,還是發現了令人稍微興奮的東西。雖然使用特殊字符的用戶不多,但90后的表現令人眼前一亮。即使90后的泄露數據只占了總泄露數據的26%,仍然有超過了32%的用戶為90后。90后又一次證明了自己的密碼保護意識更強。
結語
雖然關于如何設置高強度密碼的文章劈天蓋地,但仍有很大一部分用戶依然遵循著密碼設置的“兵家大忌”原則??磥恚瑖鴥染W民的網絡安全意識還是亟待改善。
如何設置高強度密碼
關于如何設置高強度密碼,我們團隊也給您支支招:
1. 從內容上看,應該是自己能夠記得,但是他人難以聯想的信息。用表親或者同事的個人信息會比用自己的安全。同時,可選擇較為隱私的紀念日或者詞匯進行組合。
2. 形式上,應該至少包括以下字符類別中的三組:大寫字母、小寫字母、數字、非數字符號(如&_等)。同時,可以進行一些簡單的記憶變化,例如i變成!,字母o變成數字0,11變成2ge1(兩個一)。
3. 為了便于記憶,應該盡量是有意義的內容,但是插入其他字符或者諧音,例如“just for
you”可以設置為“juST4_U”。同時可以在長度上進行拉伸。例如“shezhimima”可以變成“s_he_zhi_mimA”(相隔一定間隙插入符號,并且將特定位置的字母大寫),又如“mypassword”可以變成“M。Y。P。A。S。S。W。O。R。D-1”。或者可使用數學運算符號來設置密碼,如“5*5+5=30?Yes!”。
4. 此外可以對自己的密碼進行安全級別區分,銀行、郵箱的密碼級別最高,社交網站等相對較低,論壇登錄等則更低。不同級別的密碼千萬不要設置成一樣。對于級別高的密碼不僅僅要設置相對復雜,更要注意定時修改。
普通網民面臨的互聯網安全風險越來越嚴重,在目前大多數場景還是只能依靠小小的密碼保護我們的情況下,這根唯一的稻草,還是需要我們用心對待。