美媒稱,“心臟出血”漏洞是一個巨大的互聯網安全漏洞,可能已對包括雅虎、Flickr和Tumblr等著名網站在內的數以百萬計的網站造成危害,致使用戶密碼和其他個人信息暴露無遺。
美國趣味科學網站報道稱,由于“心臟出血”漏洞把目標對準網絡和電子郵件服務器,普通互聯網用戶應對這一問題的辦法并不多。但專家敦促人們修改賬戶和在線服務密碼,以提高密碼的安全度。
為了創建能抵御黑客和惡意軟件的強密碼,專家建議使用至少12個字符,這些字符可從鍵盤上的所有數字、字母和符號中任意選取。
美國佐治亞理工研究所高級研究科學家理查德·博伊德說:“如果只使用8個字符,這些字符又僅限于字母,那么密碼在幾分鐘內就能被破解。我認為,只要能記住,密碼應盡量長些,但至少要有10到12個字符。”
黑客通常使用兩種不同的方法來進行非授權訪問。一種方法是用一部包含姓名、日期和其他常用安全短語的“字典”與密碼匹配。例如,如果你的密碼是你的寵物的名字,那么這種方法就能輕而易舉地破解密碼。
黑客使用的另一種方法被稱為暴力破解法。黑客嘗試每一個可能的字母數字組合,直至找到那個正確組合為止。據安全專家介紹,盡管使用這種方法很費時,但由于計算機運算速度加快,破解的速度已大幅提高。
美國卡內基-梅隆大學計算機科學學院就如何創建新密碼提出以下建議:選擇的密碼不要基于個人數據,如你的姓名、用戶名或人們通過互聯網搜索等方式很容易就能發現的有關你的其他信息;選擇的密碼也不能是一個聰明人可能會放入密碼“字典”中的單詞(英語或其他語種單詞)、專名和電視節目名稱等。