首页 > 业界 > 关键词  > 黑客最新资讯  > 正文

McAfee呼吁用户弃用简单密码 通过逆向思维来增加攻击者的破解难度

2021-05-19 16:34 · 稿源: cnbeta

尽管在现实生活中,没有人会轻易地通过他人报出的隐私信息(比如就读过的高中)而交出自家的房门钥匙。但在网络世界中,许多人却在使用诸如“12345”或“password”之类简单到一猜就中的低复杂度密码。所以在近年愈演愈烈的黑客攻击事件中,我们总能见到大量数据和机密信息泄露。

(来自:McAfee)

为避免更多人登上年度网络安全新闻的头条,迈克菲(McAfee)安全专家在世界密码日过后的一篇文章中,提出了三个避免愚蠢密码的最佳策略。

● 首先是避免重复使用密码,以避免攻击者通过撞库的方式来一窝端。

● 其次,尽管大多数系统遵循简单就是好用(KISS)的原则,但在涉及到有关密码设置的情况下,大家务必反其道而行之 —— 尽可能复杂到混用大小写字母、数字和特殊字符。

● 第三,千万不要用某些容易被猜到的隐私信息(比如就读的高中 / 哪年毕业 / 宠物名称)来设置账户密码。

(来自:McAfee Blog)

McAfee 指出:“根据我们最近开展的一项调查,有高达 34% 的美国人在多次重用相同或相似的密码。对于攻击者来说,这意味着他们只需攻破一个简单密码,然后就可以形成多米诺骨牌一样的山崩效应”。

作为应对,McAfee 给出的一个策略是在密保问题中设置他人的名字(或改用另一所高中)。通过逆向社工思维,以增加账户被黑客攻破的难度。

举报

  • 相关推荐
  • 临时办公、敏感岗位、宿舍游戏,向日葵隐私屏保护远控隐私不泄露

    随着远程办公普及,隐私安全成为核心关切。向日葵16推出双模式隐私屏功能,兼顾保密与协作:纯黑模式彻底屏蔽屏幕内容,适合处理财务、研发等敏感数据;显示提示模式则标注“远程控制中”,既避免误操作又能传递工作状态。无论是居家办公还是处理机密业务,用户均可灵活切换,实现高效与安全兼得。该设计让远程办公真正实现“隐私保护不中断,透明协作两不误”。

  • 远程办公隐私、信息安全如何保障?向日葵16安全体系全面解读

    向日葵16全新上线,以“全流程安全闭环”体系为核心,围绕被控端构建全方位防护。功能升级包括双重验证访问、IP黑名单、微信告警通知、远程操作记录追踪及敏感进程监控等,确保远程协助与自用设备安全。针对企业需求,提供事前防范、事中守护、事后追溯的灵活安全框架,支持精细化授权与水印策略。通过隐私屏、自动锁屏等功能强化隐私保护,让远程控制兼顾高效与可靠,成为安全可信的生产力工具。

  • 12306回应卧铺乘客打伞遮隐私:不建议 可请求协助调换铺位

    9月16日,一女乘客在火车卧铺打伞遮挡隐私引发热议。铁路部门回应称,虽未明文禁止,但不建议乘客采取此类方式,建议联系工作人员调换铺位或与周围乘客沟通协商。同时,铁路部门将记录增设隐私保护设施的建议并反馈。业内指出,按性别设置车厢可能影响家庭出行便利,且火车首要功能是保障运行安全与运力最大化。

  • 微云全息(NASDAQ: HOLO)推动数字立体安全认证技术,为个人隐私筑牢防线

    随着互联网和移动互联网的快速发展,我们正迈向“万物互通”时代。数字经济的底层技术逐步拓展至应用领域,其价值日益凸显。信息传递方式从传统模式转变为通过连接用户节点实现全网广播,形成共识与信任机制,并能进行价值创造与传递。数字技术已渗透至政府、金融监管、物联网、征信及溯源防伪等领域,与监管科技和金融科技深度融合。然而,哈希算法虽能提供安全数据管理,但在信息隐私和机密性方面仍存不足。微云全息提出数字实体安全认证技术,采用先进加密算法和密钥管理体系,结合智能合约实现自动化隐私保护与数据管理,降低人为操作风险,打造安全匿名系统,助力开启新时代技术革命。

  • 掌控隐私安全 Galaxy AI助用户轻松管理个人数据

    三星Galaxy AI通过两大关键举措强化隐私安全:一是将防护机制融入AI体验,从源头保障用户数据安全;二是运用AI技术强化移动设备安全防护体系。通过透明化设置与用户自主选择权,让用户清晰了解数据使用方式并掌握控制权,所有数据均本地处理不上传云端。结合Knox防护机制和直观的隐私设置界面,为用户提供全方位的数据保护与自主管理能力。

  • 黑客会更担心隐私泄露吗 | 宅客问答

    黑客更注重隐私吗?他们更担心自己被入侵吗?

  • 密语APP:决胜黑客于隐私安全之巅的“大内高手”

    手机里的生活照被人“PS”勒索?和亲密伙伴的聊天记录在网上“广为流传”?通讯录里的名单纷纷接到骚扰电话?在信息安全事件“大爆炸”,我们的手机号码、身份证号甚至房号、车牌号信息正在被“黑市交易”的今天,谁来拯救我们的隐私?彻底拒绝手机等移动通讯工具显然不可能,法律也很难约束“黑客江湖”, 而黑客对手机隐私趋之若鹜正说明了信息的价值,或许远比我们想象的要高。尤其对于众多商务人士而言,手机里的客户名单、交易记?

  • 挖矿与远控齐上阵!这群黑客不仅贪财,还把魔爪伸向企业隐私信息

    近期,腾讯安全御见威胁情报中心监测发现,一起挖矿木马与大灰狼远控木马“狼狈为奸”、结伴攻击的事件。攻击者首先会针对企业MS SQL服务器进行爆破攻击,得手后利用多个提权工具进行提权,随后植入挖矿木马、大灰狼远程控制木马以及键盘记录等恶意程序,在挖取门罗币牟取巨额非法收益的同时,窃取大量用户个人隐私信息,企图进一步作恶,以持续扩大攻击收益。目前,腾讯御点终端安全管理系统已全面拦截并查杀该作恶团伙。同时,腾

  • 保加利亚超70%个人隐私信息被盗 黑客还是阿桑奇的粉丝

    一黑客组织窃取了数百万保加利亚人的个人信息,并通过电子邮件将盗取的数据的下载链接发送给当地媒体。

  • 黑客透露隐私全面泄密过程 劫财是冰山一角

    12月28日消息,从CSDN公告部分用户数据遭泄露,到天涯社区承认用户账户被泄,用户信息泄露成了2011年年终中文互联网上最大的话题。

今日大家都在搜的词: