五种常见的错误密码使用习惯

输入密码以访问我们使用的数十或数百种应用、网站、APP中的一种已成为我们生活中如此日常的一部分,我们很少再考虑一下。很多时候,我们试图让我们的密码简单易记,这样我们就可以快速跳过登录并继续处理重要的事情。这只是我们在依赖某些东西来保护我们数字身份的一部分时所犯的众多错误之一。本文列举了您在密码方面可能犯的五个最常见的错误。

1. 密码重复使用

最常见和普遍的错误之一是密码重复使用。通常情况下,人们创建易于记忆的密码,这意味着它们简短而简单,尽管现在大多数服务都对最小长度和必须包含的字符类型有要求。一旦我们记住了密码,然后注册了另一个网站或应用,一个又一个,我们不想记住一个又一个密码。所以我们重复使用我们已经承诺的密码记忆。根据调查,53%的受访者对多个帐户重复使用相同的密码,而惊人的 14的受访者为所有帐户使用相同的密码。这是一种帐户接管攻击,它利用机器人利用从其他站点的数据泄露中窃取的访问凭据来尝试登录尝试攻击站点,直到他们偶然发现新站点和“旧”凭据的正确组合。如您所见,使密码多样化符合您的最大利益。

2、使用简单密码

很多问题都是在创建密码时开始的。简单的人往往领先。如果您认为在现实生活中人们对密码的选择更加谨慎,那么您就错了。调查表明,当谈到密码时,人们会做出有问题的选择,12345位居最流行密码的前五名。

除了简单的模式和明显的单词之外,您在创建密码时可能经常犯的一个错误是将我们个人生活中的细节融入密码中,这些细节很容易被猜到或找到。60%的调查者已将姓名(他们的、配偶的、孩子的或宠物的名字)或生日加入到他们的密码中。

理想情况下,切换到强密码比使用密码更可取。 如果可能,也应激活双因素身份验证(2FA),因为它增加了额外的安全层,以防止旨在泄露您的登录凭据的各种类型的攻击。

3、以纯文本形式存储密码

另一个经常发生的错误是写下我们的密码。两种形式:将它们记在纸上或便签上,或者将它们保存在我们的计算机或智能手机上的电子表格或文本文档中。

如果将它们存储在您的设备上,您将面临一系列挑战。如果黑客入侵您的设备并翻找它,他们将可以轻松访问大量敏感数据,包括您以纯文本形式存储的密码。或者,如果您的设备受到恶意软件的攻击,该恶意软件会复制您的数据并将其发送到远程服务器,那么不法分子可以在您有机会注意到之前访问您的所有帐户。可以说在任何连接的设备上以纯文本形式存储密码是一个坏主意。

4、共享密码

“分享即关怀”确实适用于生活中的很多领域,但密码是一个例外。然而,有些人会不同意,45%受访者承认过去曾与其他人分享过他们的密码。其中包括流媒体服务、电子邮件帐户、社交媒体帐户甚至在线购物帐户的密码。超过一半的人表示,他们与重要的其他人分享了密码。一旦您与其他人共享您的密码,您帐户的安全性就会急剧下降,因为您已经失去了对它的严格控制。您无法确定它将如何处理,以及您信任的人是否不会与其他人分享。

5、定期更改密码使用规律性密码

一些组织“出于安全原因”强制其用户每两三个月更改一次密码。研究表明,当人们被迫频繁更改密码时,他们并没有考虑太多。用户倾向于创建遵循他们称之为“转换”的可预测模式的密码。“比如增加一个数字,把一个字母改成相似的符号(例如把 S 改成 $),添加或删除一个特殊字符(例如,从末尾的三个感叹号开始将密码改为 2),或切换数字或特殊字符的顺序(例如将数字移到开头而不是结尾)。” 她接着补充说,她听说过一些示例,其中用户将密码更改的月份和年份包括在内,以便轻松记住这些频繁更改。

这使得黑客很容易完成他们的工作,一旦黑客知道一个密码,他们就可以毫不费力地猜测下一个密码。还值得注意的是,一旦网络犯罪分子获得您的设备的访问权限,他们就可以安装一个键盘记录器,以便在您更改密码时跟踪您的密码。当然,如果您的设备上安装了顶级安全端点解决方案,则键盘记录器被检测到和破坏的可能性要大得多。

小结:

创建适合您的密码似乎是一项艰巨的任务,但有多种方法可以让您更轻松。通过在可用的情况下激活 双因素身份认证2FA 来增加额外的安全层应该是有必要的。如果您发现记住您想出的所有唯一密码很乏味,那么密码管理器可能会满足您的需求:这样您只需记住一个密码,但要确保它遵循我们在上面给了你很好的建议。

安当身份认证平台支持OTP,FIDO多因素身份认证,FIDO认证更是基于PKI公钥密码体系,实现让用户告别密码,目前国外主流互联网巨头纷纷加入到FIDO认证体系中。

附链接:

FIDO产品白皮书 

 OTP产品白皮书

 FIDO用户集成指南

 OTP用户集成指南

上海安当技术有限公司致力于开发身份认证、数据加密类产品,依托集中化、跨平台的密钥管理系统,专注于为金融、政府、企业等客户提供更加安全,便捷的身份认证管理和数据加密解决方案。公司主要产品及服务简称为4S:身份认证服务平台(Authentication Service Platform),密钥管理平台(Key Safe Platform),硬件加密机(Hardware Security Module),数据加密集成服务(Data Security Integration)。

安当加密 https://www.andang.cn

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,701评论 6 508
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,649评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 166,037评论 0 356
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,994评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,018评论 6 395
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,796评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,481评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,370评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,868评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,014评论 3 338
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,153评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,832评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,494评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,039评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,156评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,437评论 3 373
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,131评论 2 356

推荐阅读更多精彩内容