近几年来,出现了一些惊人的大规模黑客攻击。作为例子:
在过去的几个月里,网络上发现了一个14亿纯文本密码存储库。
我有两个问题:
发布于 2018-03-12 15:03:35
你真正的问题是什么?“有什么变化可以让这些黑客更加困难吗?”似乎你是在问,如何才能使黑客更难获得密码(例如:我如何正确地保护我的系统?)但是,您的示例使您更想知道作为用户如何将被盗/泄漏的密码的威胁降到最低。
如果您想知道如何使黑客更难,答案很简单:不,没有任何魔术会使任何黑客更难破坏您的系统。这是你必须做的一系列事情。
作为一个用户,您可以做些什么来最大限度地减少被盗密码的威胁,这也很容易:
如果您不想使用密码管理器(无论出于什么原因),在选择密码时要考虑以下两件事:
你可能不是一个特别感兴趣的人,所以最有可能让你的密码被偷的方法就是通过这些巨大的密码泄露。通过跨多个平台重用您的密码,攻击者可以清楚地将您的用户名映射到您的密码,并且只需使用它。
我们被告知要创建密码,这是很难记住的,但机器很容易用暴力。不要让你的密码成为随机的字母、数字和特殊字符串,只需增加密码的大小,选择你最喜欢的书籍引号或类似的东西。923_ixa13ff$/)是一个比“我喜欢在春天远足,非常放松”更糟糕的密码。
发布于 2018-03-12 15:09:01
由于人们很懒,而且并不真的相信有人对他们的东西感兴趣,所以我想下面的事情可以防止密码破解:
人民
我相信这会让密码黑客更加困难。
使用随机字符集和您的帐户或系统将接受的最大长度,
使用所有允许的字符类型。
系统
只有很少的系统真正拥有设备认证器。
使用身份验证器设备登录敏感服务。(或安全令牌)是使用复杂算法生成一次性密码的设备。
https://security.stackexchange.com/questions/181374
复制相似问题