从小扎的“dadada”来扒扒:Linkedin泄露数据中最不安全的6款密码

近日FaceBook CEO扎克伯格的Twitter和Pinterest账户被沙特阿拉伯黑客组织 OurMine入侵,小扎dadada的萌密码在各大网站传开。究其原因小扎密码被盗是上次领英数据泄露事件中,他的领英账户密码被黑客获取,并成功匹配到了其他社交账户上。

曾有专家利用密码恢复服务分析了2012年Linkedin密码泄露这一事件,并总结出了6中最易被入侵的密码,我们来看下,你的密码是否也是其中?

No.6 Password

通常对于懒人来说,会觉得最安全的密码就是用“密码”作为密码,他们以为这样就可以蒙蔽黑客了。然而并没有……

No.5 Qwerty

大家喜欢这款密码可能仅仅是因为它听起来不错,并且也是一组有意义的字母组合。但是这样按照键盘顺序的字母排列组合虽然看起来聪明,却很危险。

No.4 Sunshine

黑客们也通常很聪明,如果想攻击那些非常上进的有进去心的人,并获取他们的权限,只要了解他们的“思想”即可。黑客们可能在某个不错的一天去实施攻击,并且很可能只是偶然想到了这个密码。

No.3连续的数字组合

例如像’123456′, ’654321′, ’123123′, ’000000′ 等等。在Linkedin入侵事件中发现,有非常多的人使用连续的数字作为自己的密码。其实这足以说明大部分人在设置密码时想象力真是匮乏,并且对网络安全知之甚少。

这是一种非常低级的密码保护方法。黑客们常用的蛮力攻击第一个是“密码”的拼写,第二个就是连续的数字组合了。

如果现在你身边还有人的密码是“666666”,我们要重新审视下是否是交友不慎啊……(笑)Linkedin密码泄露还用这种密码,可见他们的安全意识有多薄弱了。

No.2 dadada

能创办facebook足以说明小扎是很聪明的人,并且据说目前他打算做一个铁人机器人巴特勒。但是前几天的“dadada”足以说明小扎在设置密码时是非常不聪明的。黑客们在采用蛮力攻击就可以轻松破解拿到登陆权限。

No.1 用户名

对于很多人来说,选择密码是件很很麻烦的事儿。你要从那么多字母和数字中来选,并再对他们进行组合,并且这个组合还得足够复杂不容易让人猜到!

已经显示,Charlie, Maggie 和 Michael 是被攻击者中很常见的名字。用自己的名字作为密码保护是件让人很费解的事儿,这意味着让你向黑客和账户劫持者透露了更多的信息。如果你现在的密码就是用你的用户名来设置的,赶紧改了吧亲!

*参考来源:theinquirer Sophia编译,转载须注明来自FreeBuf黑客与极客(FreeBuf.COM)

原文发布于微信公众号 - FreeBuf(freebuf)

原文发表时间:2016-06-09

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏FreeBuf

加密钱包再爆严重漏洞,看我怎么“榨干”你的钱包

SaleemRashid 是一名来自英国的十五岁少年,而这位年少有为的同学成功地在Ledger公司所生产的加密货币硬件钱包Ledger Nano S中发现了一个...

1304
来自专栏企鹅号快讯

虚拟系统管理Kaseya VSA遭黑客滥用 受感染系统秒变门罗币挖矿机

“用指尖改变世界” ? 根据网络安全公司eSentire在本周二发布的调查报告称,自2018年1月19日起,黑客开始利用Kaseya VSA(虚拟系统管理)存在...

2285
来自专栏FreeBuf

隐私泄露 | 查开房网站的背后

0×00前言 随着网络的发展,个人信息泄露情况不断升级,个人信息在“黑市”的贩卖日益猖獗。网络中早已公然兜售酒店开房等信息,而这些信息仅可在少数渠道才可获得,准...

1.2K9
来自专栏Zchannel

Z科技快讯

1103
来自专栏安恒信息

深度揭秘|你所不知道的邮件安全面临的风险

电子邮件越来越多地应用于社会生产、生活、学习的各个方面,在不同领域发挥着举足轻重的作用,在享受电子邮件带来便利的时候,不法分子常常通过篡改邮件、病毒邮件、垃圾邮...

1433
来自专栏FreeBuf

特别企划 | 维基解密CIA泄露盘点:骇人听闻的攻击部门和全方位黑客工具

近日,卡巴斯基实验室最近发布的一份报告显示,2017年第二季度,泄露的一批新漏洞利用方案促成了数百万次对流行 APP 的新攻击。报告指出,Shadow Brok...

2783
来自专栏FreeBuf

网络罪犯:互联网丛林中的捕猎者

作者 Rabbit_Run 概述 任何使用互联网的人都身处危险之中,不分你年龄几何,不管你在网络上喜欢做什么。网络罪犯能够部署一个强大的军火库,瞄准任何可能的...

2106
来自专栏FreeBuf

你的电脑适合挖矿还是感染恶意软件?由它来决定

勒索软件可以锁定你的电脑,并通过对数据进行加密来阻止你访问自己电脑中的文件,直到你向攻击者支付赎金才行,而非法挖矿软件利用的是目标用户设备的CPU算力以及电能来...

1003
来自专栏金融民工小曾

【支付系统设计从0到1】支付系统账户体系设计(下)

在上一篇里我们主要讲了支付系统的账户体系的产品设计,在这一篇里重点介绍技术设计上需要考虑的一些问题。

1001
来自专栏即时通讯技术

解密“达达-京东到家”的订单即时派发技术原理和实践1、前言2、关于作者3、订单即时派发架构的演进5、订单派发方案的具体实现6、结语附录:更多相关技术文章

达达-京东到家作为优秀的即时配送物流平台,实现了多渠道的订单配送,包括外卖平台的餐饮订单、新零售的生鲜订单、知名商户的优质订单等。为了提升平台的用户粘性,我们需...

1072

扫码关注云+社区