刘洋的博客分享 http://blog.sciencenet.cn/u/outcrop 管中窥豹,盲人摸象

博文

【提醒:某社交网站大量用户密码泄露】

已有 4580 次阅读 2011-12-16 12:53 |个人分类:计算机应用技术|系统分类:科普集锦| 密码, 泄露, 用户名

网络安全的业内人士透露,国内两大型社交网站(RenRenW和KaiXinW)的账号资料库外泄;可能导致大面积各类账号被盗。

由于大量用户习惯在不同网站使用同一账号名和密码,因此一种名为“撞库”的安全技术诞生:黑客利用大量已获取的用户名和密码,对不同大型网站进行用户和密码测试,可能导致大范围用户账号与信息被盗。

目前影响最显著的表现是被“撞库”用户的微博莫名其妙的多了垃圾关注或者转发垃圾信息;黑客还会继续利用甚至倒卖、公开这些数据,影响将更大。

面对这种防不胜防的密码失窃,提醒各位老师同学可以考虑采取下面策略:
  • 如果账号密码在各网站雷同,可能需要及时修改其他重要网站密码。
  • 不同重要级别的网站,采用不同层次的密码安全策略;比如无关痛痒的网站用通用密码,科学网用高强度密码(感谢 于鹏--OTFT 启发补充)。
比较理想的密码策略是是一站一密码,密码要长,14位各种字符(大小写字母、数字和符号)组成的密码相对来说比较安全;8位以内的普通字符或者数字密码,很多时候对黑客来说只是个摆设(感谢无维建议)。


https://blog.sciencenet.cn/blog-1750-519035.html

上一篇:高考生源年年减少,考研学子岁岁递增
下一篇:科学家们的南橘北枳
收藏 IP: 27.44.15.*| 热度|

12 吴飞鹏 李冰 许培扬 金小伟 陈小润 曾新林 张天翼 蔣勁松 黄锦芳 zhangcz07 xqhuang lindajia

发表评论 评论 (19 个评论)

数据加载中...
扫一扫,分享此博文

Archiver|手机版|科学网 ( 京ICP备07017567号-12 )

GMT+8, 2024-11-22 08:19

Powered by ScienceNet.cn

Copyright © 2007- 中国科学报社

返回顶部