[釘科技編譯] 綜合《axios》和《zdnet》網(wǎng)站消息:據(jù)電腦安全軟件公司ESET稱,由于在疫情期間很多人在家中工作,越來(lái)越多的黑客使用“暴力”攻擊方式來(lái)破壞遠(yuǎn)程登錄其公司網(wǎng)絡(luò)的員工的密碼。這種“暴力”方式的原理,是通過(guò)嘗試大量可能的密碼來(lái)闖入系統(tǒng)。
黑客通常會(huì)強(qiáng)行進(jìn)入安全性較差的網(wǎng)絡(luò),將權(quán)限提升到管理員級(jí)別,禁用或卸載安全解決方案,然后運(yùn)行勒索軟件來(lái)加密關(guān)鍵的公司數(shù)據(jù)。
塞浦路斯大學(xué)計(jì)算機(jī)工程系的學(xué)生最近對(duì)密碼進(jìn)行的研究指出,“ 123456”是被黑客破解的帳戶上使用最廣泛的密碼。這名來(lái)自土耳其的學(xué)生 Hak??l 分析了超過(guò) 10 億個(gè)被黑客攻破的賬戶,其中發(fā)現(xiàn)了 168,919,919個(gè)不同的密碼,有超過(guò)700萬(wàn)個(gè)賬號(hào)使用了“123456”這個(gè)非常簡(jiǎn)單的密碼,也就是說(shuō)接近每142個(gè)被黑客攻破的賬號(hào)密碼就有1個(gè)使用了“123456”這個(gè)密碼。這個(gè)密碼已經(jīng)連續(xù)五年成為“安全性最差的密碼”。
Hak??l還發(fā)現(xiàn),密碼平均長(zhǎng)度為9.48個(gè)字符,遠(yuǎn)遠(yuǎn)低于大多數(shù)安全專家建議的16到60個(gè)字符的范圍內(nèi)。
除了密碼長(zhǎng)度不夠之外,密碼復(fù)雜性也是一個(gè)問(wèn)題,只有12%的密碼包含特殊字符。在大多數(shù)情況下,用戶會(huì)選擇簡(jiǎn)單的密碼,例如僅使用字母(29%)或數(shù)字(13%)。
下面是這位學(xué)生總結(jié)出來(lái)的數(shù)據(jù):
10 億被黑客攻破的賬戶中發(fā)現(xiàn)了 168919919 個(gè)密碼,393386953 個(gè)用戶名;
最常見(jiàn)的密碼是123456,約為每?jī)|次700萬(wàn)次;
最常見(jiàn)的1000個(gè)密碼覆蓋了所有密碼的 6.607%;
最常見(jiàn)的100萬(wàn)個(gè)密碼覆蓋率為36.28%;
最常見(jiàn)的1000萬(wàn)個(gè)密碼覆蓋率為 54%;
密碼平均長(zhǎng)度為9.4822個(gè)字符;
12.04%的密碼含有特殊字符;
28.79%的密碼只有字母;
26.16%的密碼只有小寫(xiě)字母;
13.37%的密碼只有數(shù)字。
(釘科技綜合《axios》及《zdnet》消息編譯)
- QQ:61149512