五种常见的错误密码使用习惯

输入密码以访问我们使用的数十或数百种应用、网站、APP中的一种已成为我们生活中如此日常的一部分,我们很少再考虑一下。很多时候,我们试图让我们的密码简单易记,这样我们就可以快速跳过登录并继续处理重要的事情。这只是我们在依赖某些东西来保护我们数字身份的一部分时所犯的众多错误之一。本文列举了您在密码方面可能犯的五个最常见的错误。

1. 密码重复使用

最常见和普遍的错误之一是密码重复使用。通常情况下,人们创建易于记忆的密码,这意味着它们简短而简单,尽管现在大多数服务都对最小长度和必须包含的字符类型有要求。一旦我们记住了密码,然后注册了另一个网站或应用,一个又一个,我们不想记住一个又一个密码。所以我们重复使用我们已经承诺的密码记忆。根据调查,53% 的受访者对多个帐户重复使用相同的密码,而惊人的 14的受访者为所有帐户使用相同的密码。这是一种帐户接管攻击,它利用机器人利用从其他站点的数据泄露中窃取的访问凭据来尝试登录尝试攻击站点,直到他们偶然发现新站点和“旧”凭据的正确组合。如您所见,使密码多样化符合您的最大利益。

2、使用简单密码

很多问题都是在创建密码时开始的。简单的人往往领先。如果您认为在现实生活中人们对密码的选择更加谨慎,那么您就错了。调查表明,当谈到密码时,人们会做出有问题的选择,12345位居最流行密码的前五名。

除了简单的模式和明显的单词之外,您在创建密码时可能经常犯的一个错误是将我们个人生活中的细节融入密码中,这些细节很容易被猜到或找到。60%的调查者已将姓名(他们的、配偶的、孩子的或宠物的名字)或生日加入到他们的密码中。

理想情况下,切换到强密码比使用密码更可取。 如果可能,也应激活双因素身份验证(2FA),因为它增加了额外的安全层,以防止旨在泄露您的登录凭据的各种类型的攻击。

3、以纯文本形式存储密码

另一个经常发生的错误是写下我们的密码。两种形式:将它们记在纸上或便签上,或者将它们保存在我们的计算机或智能手机上的电子表格或文本文档中。

如果将它们存储在您的设备上,您将面临一系列挑战。如果黑客入侵您的设备并翻找它,他们将可以轻松访问大量敏感数据,包括您以纯文本形式存储的密码。或者,如果您的设备受到恶意软件的攻击,该恶意软件会复制您的数据并将其发送到远程服务器,那么不法分子可以在您有机会注意到之前访问您的所有帐户。可以说在任何连接的设备上以纯文本形式存储密码是一个坏主意。

4、共享密码

“分享即关怀”确实适用于生活中的很多领域,但密码是一个例外。然而,有些人会不同意,45%受访者承认过去曾与其他人分享过他们的密码。其中包括流媒体服务、电子邮件帐户、社交媒体帐户甚至在线购物帐户的密码。超过一半的人表示,他们与重要的其他人分享了密码。一旦您与其他人共享您的密码,您帐户的安全性就会急剧下降,因为您已经失去了对它的严格控制。您无法确定它将如何处理,以及您信任的人是否不会与其他人分享。

5、定期更改密码使用规律性密码

一些组织“出于安全原因”强制其用户每两三个月更改一次密码。研究表明,当人们被迫频繁更改密码时,他们并没有考虑太多。用户倾向于创建遵循他们称之为“转换”的可预测模式的密码。“比如增加一个数字,把一个字母改成相似的符号(例如把 S 改成 $),添加或删除一个特殊字符(例如,从末尾的三个感叹号开始将密码改为 2),或切换数字或特殊字符的顺序(例如将数字移到开头而不是结尾)。” 她接着补充说,她听说过一些示例,其中用户将密码更改的月份和年份包括在内,以便轻松记住这些频繁更改。

这使得黑客很容易完成他们的工作,一旦黑客知道一个密码,他们就可以毫不费力地猜测下一个密码。还值得注意的是,一旦网络犯罪分子获得您的设备的访问权限,他们就可以安装一个键盘记录器,以便在您更改密码时跟踪您的密码。当然,如果您的设备上安装了顶级安全端点解决方案,则键盘记录器被检测到和破坏的可能性要大得多。

小结:

创建适合您的密码似乎是一项艰巨的任务,但有多种方法可以让您更轻松。通过在可用的情况下激活 双因素身份认证2FA 来增加额外的安全层应该是有必要的。如果您发现记住您想出的所有唯一密码很乏味,那么密码管理器可能会满足您的需求:这样您只需记住一个密码,但要确保它遵循我们在上面给了你很好的建议。

安当身份认证平台支持OTP,FIDO多因素身份认证,FIDO认证更是基于PKI公钥密码体系,实现让用户告别密码,目前国外主流互联网巨头纷纷加入到FIDO认证体系中​。

附链接:

FIDO产品白皮书     OTP产品白皮书     FIDO用户集成指南     OTP用户集成指南

上海安当技术有限公司致力于开发身份认证、数据加密类产品,依托集中化、跨平台的密钥管理系统,专注于为金融、政府、企业等客户提供更加安全,便捷的身份认证管理和数据加密解决方案。公司主要产品及服务简称为4S:身份认证服务平台(Authentication Service Platform),密钥管理平台(Key Safe Platform),硬件加密机(Hardware Security Module),数据加密集成服务(Data Security Integration)。

安当加密_身份认证_数据加密_安当技术有限公司上海安当技术有限公司致力于开发身份认证、数据加密类产品,依托集中化、跨平台的密钥管理系统,专注于为金融、政府、企业等客户提供更加安全,便捷的身份认证管理和数据加密解决方案。公司主要产品及服务简称为4S:身份认证服务平台,密钥管理平台,硬件加密机,数据加密集成服务https://andang.cn/home

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/64705.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Foxmail接受密码错误

最近一些使用Foxmail的人遇到了一个问题,就是在用Foxmail收邮件时,提示接受密码错误。前几天我也遇到了这个问题,一开始很是费解,通过邮箱设置看自己的密码长度,确定自己没有输错密码。可还是提示这个问题。去百度上寻…

流程图、业务流程图、状态图

一、流程图 定义:流程是一组将输入转化为输出的相互关联或相互作用的活动。流程图则是将流程表达清楚的图形。思路:表达清楚什么对象在什么前置条件下执行了什么操作,产生了什么结果。四要素:根据流程定义,提取出流程…

业务流程图和数据流程图、流程图

一、业务流程图TFD 业务流程图(Transaction Flow Diagram,TFD)是一种描述管理系统内各单位、人员之间的业务关系,作业顺序和管理信息流向的图表。它用一些规定的符号及连线表示某个具体业务的处理过程,帮助分析人员找出业务流程中的不合理流向。 TFD 基…

业务流程图、数据流程图、功能流程图、页面流程图

流程——顾名思义:水流的路程;事物进行中的次序或顺序的布置和安排。流程是自然而然就存在的,它可以不规范,可以不固定,可以充满问题 画流程图主要作用:1)流程图为产品设计基石,可以…

数据流程图

(1) 数据流程图(DFD,Data Flow Diagram)的定义通过调查可以绘制出原系统的数据流程图。数据流程图是一种能全面地描述信息系统逻辑模型的主要工具,它可以用少数几种符号综合地反映出信息在系统中的流动、处…

从Excel中读取数据并自动生成BPMN标准流程图

2022年6月,由于某个项目建设的要求,需要从Excel中读取流程数据并且自动生成遵循BPMN标准的流程图,以用于作业处理,目前支持这些流程图的主流开源框架有Activiti、Flowable、Camunda。由于没有在网上搜索到现成的方案,于…

pg数据库简单操作

postgers数据库简单操作 查看数据库操作 1.首先可以通过psql --version查看你使用pg数据库的版本 我这里是11.5的版本 使用 psql -U postgres 登入数据库 使用 \l命令查看有哪些数据库 \c 数据库名称 选择你要进入的数据库 \d 可以查看此数据库中有哪些表 选择你要查看的表 …

会计专业毕业论文如何选题?

会计专业的同学要打起精神来了,看完这篇文章你将会获得大丰收。 其实在所有人看来,会计专业并不能学,或许我们大家都觉得会计专业只是算算几个数,到月末了就结账就了事了。 但是会计真的这么简单吗?会计学自然不是现…

计算机与财会论文高职,高职院校会计专业模块化教学论文

高职院校会计专业模块化教学论文 摘要:教学模式的设置在人才培养工作中起着重要作用。我国传统的教学模式主要是采用一本教材一讲到底,然后集中安排模拟实训。这种教学模式存在很多弊病,当前突出的表现是在课程体系的设置上仍存在着重理论、轻实训,重模拟实训、轻顶岗实训的现象…

计算机专业的swot分析图,计算机专业学生个人SWOT分析示例.doc

计算机专业学生个人SWOT分析示例.doc 一、个人背景 基本情况xxx,x,1992年出生,xxxx年x月考入xxx大学xxxx专业。二、内外部环境分析1、内部环境分析Strengths* 生活态度比较积极,善于发现事物和环境积极的一面。* 待人真诚&#xf…

【计算机毕业设计】005学生心理咨询评估系统

一、系统截图(需要演示视频可以私聊) 摘 要 使用旧方法对学生心理咨询评估信息进行系统化管理已经不再让人们信赖了,把现在的网络信息技术运用在学生心理咨询评估信息的管理上面可以解决许多信息管理上面的难题,比如处理数据时间…

难得!微软招测试开发了!

大家好,我是韩老师。 已经成功内推 96 人拿到微软 offer! 大家应该有了解,微软研发组的正式员工基本都是招的纯软件开发工程师,很少有招测试相关的! 但最近,微软招测试啦!欢迎找我内推~ 主要是两…

PowerBI微软认证获得记,并没有获得应该有的快乐

小D周末刚考完DA-100的考试,成绩还算可以的吧。本篇向有这个想法的小伙伴分享一下我的考试初衷、备考和考试过程。总体来说收获是有的,但是花700并没有得到等价的快乐。 花700多考试完了你就得到这么个玩样儿 因 今年由于工作上具有挑战的工作项目不多…

微软研究院分享:计算机专业求职的正确姿势

省时查报告-专业、及时、全面的行研报告库 省时查方案-专业、及时、全面的营销策划方案库 【免费下载】2022年8月份热门报告盘点 【高清在线】2022最高分国产电影:《隐入尘烟》为什么说产品能力是一个人的底层能力? 2021-2022元宇宙报告.pdf 某短视频APP…

系统分析师-论文写作-论软件的系统测试及其应用

系统测试及其应用,侧重点在应用,所以找题干中偏重实践的问题,此题为问题3 问题1要点基本可以通用; 问题2需要用自己的进行总结; 问题3中的具体实施过程重点写,应用效果和哪些地方值得改进或提高可以作为结论…

《微软的软件测试之道》成书始末、出版宣告、补充致谢名单及相关信息

成书始末 微软公司 的文化,对于我来说是很适合呼吸的空气。我个人的习惯是,无论做任何事,空气如何是重要的。去年12月初我在北京时,机械工业出版社 的陈冀康 编辑面告我有个机会把《How we test software at Microsoft》 译成简体…

微软测试人员简述

虽然微软解散专门的测试部门已经很久,但是其测试工作有增无减,测试人员在其工程能力中扮演了非常重要的作用,虽然有时候看起来他们不像是传统意义上的测试人员。即,不是那种按照需求文档对产品进行验证性操作的人员,他…

对话FreeRTOS创始人

[译者的话]物联网把FreeRTOS推到了风口浪尖,各家MCU芯片公司的开发板、SDK开发套件都移植上了FreeRTOS。著名的智能手表Pebble OS 的内核使用了FreeRTOS,博通的WICED Wi-Fi SDK也推荐使用FreeRTOS。瑞典嵌入式开发工具Atollic的副…

BreederDAO 创始人团队介绍

BreederDAO 团队概述 在我们努力建立我们的平台和发展我们的社区的同时,我们想重点介绍下从第一天开始就一直在幕后努力工作的全球 BreederDAO 核心团队。我们的核心团队带来了各种技能、背景、文化、观点和行业经验,帮助 BreederDAO 应对我们这一路走来…