一般来说,我们在注册账号的时候,密码都会统一设置成自己最常用的字母组合,不然一个网站一个密码肯定记不住,懂得人估计会使用一些密码管理软件。不过,大部分人都会采用第一种方式,如果条件允许的话,甚至直接用默认的账户密码。
比如老款路由器的默认登录密码一般都是“admin”,当然了,个人这么设置无可厚非,毕竟损失的可能只是网速。那如果是国家安全系统呢,这种情况带来的后果想都不敢想像,然而最近还真有这种操作。
一位乌克兰记者发现军队的“第聂伯罗”自动化控制系统的账号密码用的是默认的,“admin”和“123456”。最重要的是四年来都没有改过,意思就是这四年里如果有人抱着试一试的心态去登录,那么乌克兰军队的各种网络设备都可以访问,相当于有了内部人员的权限,至于到底有没有人去尝试,这就不得而知了。
密码这东西都知道它的重要性,也都知道越复杂越安全,但是越来越多的注册服务,让你很难去记住每一个账号密码,为了省事只用一个账号密码就可以登录注册过的平台,后果就是别人知道了这一个账号密码也可以登录你注册的所有网站。
我们大部分人注册账号的时候,不会多想,只要自己能记住就好,毕竟谁会闲的没事干去破解我的账号啊,不是啥值钱的东西,也没有什么隐私信息。但是密码这种东西就像是从手里脱落的手机,掉地上的那一刻才后悔当初为什么不带个壳。
现在的环境要比之前好多了,在注册平台的时候,大部分都必须要用字母+数字的组合,有的必须要有大写字母,所以为了方便记忆,用的密码也很好猜测,各位可以来试一试,对号入座:
1、名字首字母+数字
名字首字母或者是姓的简拼,后面的数字是出生年月,也可以是qq账号或者手机号,比如姓王,密码可能就是w12345678,wang123456这种形式的,大小写也是在这前提上,有些图方便的可能直接就用QQ账号或者名字了。
2、名字+love+名字
这些一般都用于情侣之间,或者是追星族的迷弟迷妹们。密码作为个人非常重要的东西,设置成别人的名字,也代表着那人对自己的很重要。
3、来点特殊字符
复杂一点的,可能就是上面两种情况的基础上,再加一个特殊字符(¥%&#@),这种的也十分常见,只要增加一个字符,相对而言也会更安全一些。
其实,多数的密码设置都是这样的套路,你能想到的,别人也能想到。某些不怀好意的人,只要知道你的名字、QQ号码等联系方式,就能顺藤摸瓜破解你的密码,让人无所遁形的人肉搜索也基本上用这个套路。
道理是这么个道理,但又不可能每个平台都单独设置一个账号密码,根本记不住,固定一个密码又不太安全,动态密码的话在技术上又比较麻烦。不过我们可以认为的设定一个“动态”字母组合。
就是在上面三种密码组合的情况下,再加一条:平台名称。
所注册平台的名称字母,加上常用的字母和数字,之间的顺序也可以排成方便自己记忆的,基本上也就杜绝了所有平台都用一个密码的尴尬。但是教别人如何设置密码,这事就跟“谈钱”一样,此地无银三百两,说出来就没意思了。
一些别有用心的人也会知道这种密码组合,这种“动态”密码就成了掩耳盗铃式的保障。不过这种方式也提高了一定的安全门槛,至少提供了另一种设置密码的思路,不再只是简单的名字+数字。
网友评论