选城市 : 多伦多 | 温哥华
2024年07月20日 星期六 02:26:46
dushi_city_vancouver
dushi_city_tor
dushi_top_nav_01
dushi_top_nav_05
dushi_top_nav_02
dushi_top_nav_20
dushi_top_nav_28
dushi_top_nav_30
dushi_top_nav_31
dushi_top_nav_25

Tag: 密碼

Twitter用户注意 3月19日后账户可能会被黑客攻击

【星岛综合报道】周六,Twitter用户被提醒,该社交媒体应用程序将为在3月19日之前没有订阅Twitter Blue的用户,关闭一项重要的安全功能。该平台的新高级服务标价为每月8美元,并允许用户为验证付费。 一位网络安全专家表示,这一举措是改变数字账户保护方式的更大推动力的一部分。 科技和网络安全专家柯塔克(Ritesh Kotak)周日接受采访时说:「他们正在取消的是短信或基于文本的认证,指的是用户通过短信收到的一次性代码来访问账户。真正提倡的是使用认证应用程序或安全密钥。其他移动验证程序通常比基于 SMS 的双因素身份验证更安全。」 他解释说:「每次通过短信发送该代码时,Twitter 实际上最终都会收费,Elon Musk 和 Twitter 声称这实际上涉及欺诈,Twitter 损失了大约 6000 万美元。」 Kotak 提醒说道,「如果用户重复使用密码或出现漏洞,那么就会出现问题,双因素(身份验证)的保护就不存在了,3 月 19 日之后,会有一些个人和账户遭到黑客攻击。正确保护数字账户不仅仅是使用双因素身份验证功能,这可能已经使用户面临安全风险。」 科技行业内一直在大力推动摒弃基于文本的短信验证,原因是存在漏洞,SIM卡交换就是其中之一,号码可以被转发。这不是百分之百的安全。这些认证应用程序和安全密钥要安全得多。科技行业正在走向所谓的「无密码世界」,在这个世界中,身份验证器应用程序将取代记住大量密码的需要。很多科技公司,包括微软,一直在推动这样一个事实,他们希望你使用身份验证应用程序,而不是短信。这对他们来说很经济。对用户来说也更安全。 Kotak 补充说:「最好的安全措施是不要重复使用密码。建议启用谷歌认证器或微软认证器等认证应用程序。就数字安全措施的未来转变而言,这只是一个开始。」 V08

「123456」成最普遍被使用密码 10个最常见密码不足1秒被破解

【星岛综合报道】调查指出,「123456」是2020年最普遍被使用的密码。 密码管理软件公司NordPass发表年度报告,表示不需要1秒钟便被破解的密码,仍然最受欢迎;NordPass分析了近2.757亿个密码后,发表这份报告。 报告指出,最受欢迎的密码是「123456」,有250万用户正在使用中。 根据调查指出,10个最常用的密码,可于不需1秒钟内被破解;至于「123456」的密码,遭破解的次数更已高达2,350万次。 NordPass与一间专门从事数据泄露研究的公司合作调查,最终发现有大约1.528亿个账户密码十分容易被破解,少于1.229亿个账户密码被认为是「独一无二」。 报告指出,超过37.16万个账户是使用「Picture1」为密码;使用「password」为密码的有36.04万个账户;至于最容易被破解的前20个密码中,亦包括「"qwerty」、「1234」、「iloveyou」及「password1」。 最常用的密码,亦包括「aaron431」、「zxcvbnm」及「x4ivygA51F」;其中,「Ashley」是最常见于以名称的密码之一,有超过5.2万个用户使用中。 虽然有不少密码可于不足1秒内被破解,但亦有密码要3年时间才被破解,这密码是「jobandtalent」。 NordPass网络安全专家哈蒙德(Chad Hammond)建议,若果使用的密码是最易被破解的前200个之内,便需要作出更改。 但密码专家表示,2020年初至今,最常见的200个密码中,只有78个是新密码。 哈蒙德建议,加强密码方面,可使用复杂、长而唯一的密码;将密码储存在密码管理器中;尽可能使用2个身份验证;删除不使用的旧账户;定期检查活跃账户是否存在可疑活动。 (网上图片) T02

全球2320万个网络帐户 密码都使用“123456”

根据一项数据显示,全球有2,320万个网络用户使用“123456”为网上帐户密码,完全忽略网络安全专家的警告;数据亦显示,使用“password”为帐户密码的人数亦十分多。英国政府网络安全中心(NCSC)的数据显示,即使每年都提出网上密码危机的警告,但全球有2,320万用户使用“123456”为网上帐户密码。NCSC表示,另一令人感到震惊的是,有770万用户选择更长,但同样不安全的“123456789”为帐户密码,而380万用户则选择“qwerty”为密码。NCSC进行的英国网络调查报告指出,由于缺乏安全知识,估计有42%英国人会因为网络诈骗行为而遭到损失。NCSC技术总监Ian Levy表示,网络安全可能让很多人感到畏惧,但NCSC已经发布不少容易适用的建议,令网民不易受到攻击。报告指出,除了“123456”之外,“Password”及“1111111”的密码亦十分易被攻击。报告建议,用户常犯的错误,是坚持使用常用的简单密码,故网民应该结合3个随机,但令人难忘的单词来组成密码。专家认为,使用8至10个大写及小写字母,再加上数字混合组成的密码最安全,但选择添加到密码中的数字,须确保不要使用任何易于识别的内容,例如地址或出生日期。(图片:CTV) T02