Nếu bạn đang sử dụng "123456" là mật khẩu của bạn, nó là một quá khứ để ngăn chặn. Tương tự, nếu bạn đang sử dụng luôn luôn phổ biến "Mật khẩu" để bảo vệ tài khoản của bạn. Những mật khẩu dễ-hack là hàng đầu và thứ tư nhất phổ biến trong số 32 triệu tấn công từ RockYou.com, một nghiên cứu mới phát hiện. Imperva nghiên cứu các mật khẩu bị vi phạm và đã xuất bản một nghiên cứu thú vị mà nói về họ. Trong khi "Password Consumer Practices Worst" không phải là về chúng ta dùng doanh nghiệp cho là hiểu biết, là một quản trị viên hệ thống thỉnh thoảng tôi đã chạy vào cả 123456 và mật khẩu trên nhiều lần. Sau đây là các mật khẩu trên Imperva tìm thấy trong số những người bị tổn thương trong cuộc tấn công (họ được đăng trực tuyến, mà không xác định chi tiết, cho thế giới nhìn thấy - và phân tích): 1. 123456 2. 12345 3. 123456789 4. Mật khẩu 5. iloveyou 6. công chúa 7. rockyou 8. 1234567 9. 12345678 10. abc123 Nếu bất kỳ của những người nhìn quá quen thuộc, hãy dừng lại đọc câu chuyện này và thay đổi mật khẩu của bạn bây giờ. Tất cả các mật khẩu dễ bị nứt bằng cách sử dụng phương pháp brute-force đơn giản tự động. Và với danh sách các doanh nghiệp được công bố, chúng có khả năng di chuyển đến đầu danh sách của tất cả mọi người của những cố gắng đầu tiên khi cố gắng để crack một tài khoản bằng tay. "Để xác định được vấn đề, sự kết hợp của các mật khẩu người nghèo và các cuộc tấn công tự động có nghĩa là chỉ trong 110 nỗ lực, một hacker thường sẽ được truy cập vào một tài khoản mới trên mỗi giây hoặc có 17 phút để đột nhập vào các tài khoản 1000, "Imperva cho biết trong báo cáo của mình. Trong số những phát hiện quan trọng của nó: Khoảng 30 phần trăm người dùng chọn mật khẩu có độ dài bằng nhau hoặc dưới sáu ký tự. Hơn nữa, gần 60% người sử dụng đã chọn mật khẩu của họ từ một số hạn chế các ký tự chữ-số. Gần 50% người dùng sử dụng tên riêng, từ lóng, từ điển hoặc mật khẩu tầm thường (chữ số liên tiếp, các phím bàn phím liền kề, và như vậy trên). Nếu nó làm cho bạn cảm thấy tốt hơn, một nghiên cứu tương tự của mật khẩu Hotmail bị hack từ 20 năm trước đây tìm thấy nhiều điều tương tự. Imperva cung cấp một danh sách các mật khẩu thực hành tốt nhất, được tạo ra bởi NASA để giúp người sử dụng bảo vệ khoa học tên lửa của họ, họ bao gồm: Nó phải chứa ít nhất tám ký tự Nó sẽ có một kết hợp của bốn loại khác nhau của các nhân vật - chữ cái trường hợp trên, chữ thường, số và các ký tự đặc biệt như @ # $% ^ & * ,; "Nếu có! chỉ một chữ cái hoặc ký tự đặc biệt, nó không phải là một trong hai nhân vật đầu tiên hoặc cuối cùng trong mật khẩu. Nó không phải là một cái tên, một từ tiếng lóng, hoặc bất kỳ từ nào trong từ điển. Nó không nên bao gồm bất kỳ phần nào của tên của bạn hoặc địa chỉ e-mail của bạn. Sau lời khuyên đó, tất nhiên, có nghĩa là bạn sẽ tạo ra một mật khẩu mà sẽ là không thể, trừ khi bạn thử một mẹo ghi có vào guru bảo mật Bruce Schneir: Bật một câu vào một mật khẩu. Ví dụ, "Bây giờ tôi đặt tôi xuống để ngủ" có thể trở thành nilmDOWN2s, một mật khẩu 10 ký tự đó sẽ không thể tìm thấy trong bất kỳ từ điển. Không thể nhớ mật khẩu? Schneir nói đó là OK để viết nó xuống và đặt nó trong ví của bạn, hoặc tốt hơn là giữ một gợi ý trong ví của bạn. Chỉ cần không cũng bao gồm một danh sách các trang web và dịch vụ mà hoạt động với mật khẩu. Hãy thử sử dụng một mật khẩu khác nhau trên mỗi dịch vụ, nhưng nếu bạn không thể làm điều đó, ít nhất là phát triển một tập hợp các mật khẩu mà bạn sử dụng tại các trang web khác nhau. Một ngày nào đó, chúng ta sẽ sử dụng lược đồ xác thực, có lẽ sinh trắc học, mà không yêu cầu như vậy nhảy qua hoops nhiều để bảo vệ dữ liệu của chúng tôi. Nhưng, trong khi chờ đợi, mật khẩu là tất cả hầu hết chúng ta có, vì vậy họ phải có đủ sức mạnh để thực hiện công việc. Và thậm chí không cố gắng 654321 hoặc Qwerty - 19 và 20 trên Imperva của list-- OK (Đây là một câu chuyện chúng ta đã làm trong đầu năm 2009 về làm thế nào để bảo vệ mật khẩu của bạn và một lời khuyên về việc tạo mật khẩu mạnh).
đang được dịch, vui lòng đợi..
