网络安全的业内人士透露,国内两大型社交网站(RenRenW和KaiXinW)的账号资料库外泄;可能导致大面积各类账号被盗。
由于大量用户习惯在不同网站使用同一账号名和密码,因此一种名为“撞库”的安全技术诞生:黑客利用大量已获取的用户名和密码,对不同大型网站进行用户和密码测试,可能导致大范围用户账号与信息被盗。
目前影响最显著的表现是被“撞库”用户的微博莫名其妙的多了垃圾关注或者转发垃圾信息;黑客还会继续利用甚至倒卖、公开这些数据,影响将更大。
面对这种防不胜防的密码失窃,提醒各位老师同学可以考虑采取下面策略:
- 如果账号密码在各网站雷同,可能需要及时修改其他重要网站密码。
- 不同重要级别的网站,采用不同层次的密码安全策略;比如无关痛痒的网站用通用密码,科学网用高强度密码(感谢 于鹏--OTFT 启发补充)。
比较理想的密码策略是是一站一密码,密码要长,14位各种字符(大小写字母、数字和符号)组成的密码相对来说比较安全;8位以内的普通字符或者数字密码,很多时候对黑客来说只是个摆设(感谢无维建议)。
https://blog.sciencenet.cn/blog-1750-519035.html
上一篇:
高考生源年年减少,考研学子岁岁递增下一篇:
科学家们的南橘北枳