您现在的位置是:首页 > 行业 > 金融 >

网银密码竟是“123456” 专家称安全意识待提升

2011-08-02 18:18:00作者: 来源:

摘要网络用户可能对密码还是不太在意,但损失后往往后悔莫及。...

  网络用户可能对密码还是不太在意,但损失后往往后悔莫及。日前,微软通过分析索尼用户的密码库发现了巨大的安全隐患——密码过于简单,根本无需黑客动手。“对密码设置掉以轻心,这是不安全因素的根本。”国内安全专家李铁军表示,“用户必须提高安全意识,而密码设置是关键。”

  7月,微软分析了索尼用户密码习惯,发现用户使用的密码长度很短,多为6到10个字符,不到1%的人使用非字母数字字符。

  进一步的研究表明用户的密码设置习惯存在安全隐患。据悉,14%的密码几乎全是数字,如123456等;14%的密码采用了人名,8%的密码是地名,25%的密码来自简单的单词,例如password。

  值得关注的是,还有2.6%的用户将密码设置成与邮件地址相同,0.7%的用户密码完全与键盘布局相同,如qwerty、asdfg等;0.4%的用户密码与该网站名相关。

  金山毒霸安全工程师李铁军表示,多数网站依靠用户账号与密码进行身份验证,在账号公开的前提下,密码成为用户保障自身安全的重点。他建议用户设置一个包含数字+英文+符号的密码,如“356rty@#¥”。

  而在涉及到资产的网站,用户更应采用高强度的密码以及附加安全措施。支付宝安全专家李秋石建议,支付宝账号登录密码与支付密码应该完全不同;此外,在密码之外最好使用免费的数字证书,在必要的情况下也可申请动态密码“宝令”。这些安全产品可以在密码之外设置一道保险,使盗号者无法在非用户电脑或缺少手机校验码、动态密码的情况下盗取资金。

  此外,“多网同密”的关联式密码或成为用户受损的另一重要原因,支付宝用户切勿在其他网站使用与支付宝账号相同的密码。

  国内专业安全厂商金山网络的研究表明,黑客团伙会攻击并盗取一些安全防范较弱的小型网站用户资料,如SNS网站,然后使用账号与密码逐一尝试登录网络支付平台,如用户采用了相同的账号设置,账户资金容易损失。

  “不同账号使用不同密码,并且只有自己才知道密码设置,这些应该是基础的网络安全意识。”李铁军表示。(文轩)

(本文不涉密)
责任编辑:

站点信息

  • 运营主体:中国信息化周报
  • 商务合作:赵瑞华 010-88559646
  • 微信公众号:扫描二维码,关注我们