3月28日消息,央视新闻发布重要安全提醒,日常使用的姓名拼音、生日、简单数字等弱口令密码,在现代网络技术下极易被破解。
实测中6位姓名拼音密码仅2秒就被成功破译,而复杂密码的破解难度则大幅提升,8位含大小写字母和数字的密码2个多小时仍未被破解。
专家指出,办公电脑、银行账号等使用弱口令,可能被不法分子几秒钟内远程非接触式破解,存在极大的信息泄露风险。
近期已发生多起因弱口令导致的泄密事件,某单位将公用邮箱密码设为对外固话号码且长期未改,被境外黑客猜解后导致邮件数据全部被盗。
我国沿海某跨境物流公司监控系统因使用出厂默认弱口令,遭境外黑客撞库攻击,黑客获取摄像头操控权限后,长期监控目标海域船只动向,给国家安全带来隐患。
针对密码安全问题,官方也给出了具体的设置建议:
一是设置至少8位的复杂密码,同时包含大小写字母、数字和特殊字符,不使用初始密码及常见弱口令;
二是定期更换密码,避免多平台、多系统使用相同密码,防止一处泄露引发连锁风险;
三是利用计算机系统和网络账户的安全审计功能,定期检查日志,及时发现异地登录、异常操作等账户异常行为,避免数据被持续窃取。


