首页 通知公告

共筑网络安全 我们一起行动 | 第三期—弱密码防范

2021-06-02 10:46:00 访问次数:3048

    本期,我们邀请优秀学生代表曾平银,担任网络安全宣传员,以学长的角度为大家讲解:网络安全之弱密码防范。

image.png

    曾平银,共青团员,信息工程学院计算机应用技术19-4班学生,现任计应19-4班级团支书兼班长、信息学院团学会执行主席、计算机协会部长、鸿鹄信息安全工作室负责人之一、信息安全协会副会长、计应20-4班主任助理。

    “共筑网络安全  我们一起行动”我是本期网络安全宣传员曾平银。很高兴能在这里,与大家普及网络安全知识。作为一名大学生,我们习惯用各种社交软件联系朋友。在享受这些软件便利性的同时,我们也常常听说某个同学qq账号、微信账号被盗了的情况。

    比如说,我前几天就看到好朋友发给我这样一条留言:

image.png

    对于一位学习网络安全的同学来说,我很清楚的知道我的朋友账号被盗了。

生活中,我们会因为多种不当操作,让不法分子盗走我们账号,比如设置弱密码、点击不明链接、下载不安全软件、登录不明WIFI。其中设置弱密码,是非常重要的一个因素,那今天我们重点来讲讲弱密码。

什么是弱密码?

    弱密码(Weak passwords)即容易破译的密码,多为简单的数字组合、帐号相同的数字组合、键盘上的临近键或常见姓名,例如“123456”、“abc123”、“Michael”等。终端设备出厂配置的通用密码等都属于弱密码范畴。

比如:

    国内网民常用的25个弱密码包括:000000、111111、11111111、112233、123123、123321、123456、12345678、654321、666666、888888、abcdef、abcabc、abc123、a1b2c3、aaa111、123qwe、qwerty、qweasd、admin、password、p@ssword、passwd、iloveyou、5201314、asdfghjkl、66666666、88888888。

    现在市面上APP、小程序越来越多,大家相比密码都设置的十分简单,或者都使用一条密码,或者就设置自己信息的相关的密码,可是大家知道嘛,现在有种黑客技术叫做社工(社会工程学),就是去网络上调查你的信息,然后使用软件进行一件生成一堆可能你会使用的密码,比如这里我们叫张三,生日2000年01月01日,然后通过某个软件,他能一件生成所有有可能的密码字典。

image.png

某软件示意图,图片来自网络

    弱密码被爆破后,会造成一系列危害,仅QQ软件弱密码就能造成资料隐私泄露、QQ好友被骗或骚扰、虚拟财产被盗等多种危害。


image.png

    所以大家请树立网络安全意识,在支付宝、微信、QQ等重要的软件上防范弱密码风险。


我们应该如何防范弱密码风险,保障账户安全呢?

    我给大家罗列出一个简易的图表,同学们来一起看看


image.png

    我们从上图当中的可以很明显的看出来,如果要防范弱密码爆破,就要把自己的密码设置的更加难一点,接下来大家可以看看我的四点建议:

    第一、尽量使用“字母+数字+特殊符号”形式的高强度密码。

    第二、网银、网上支付、常用邮箱、聊天帐号单独设置密码,切忌“一套密码到处用”。

    第三、按照帐号重要程度对密码进行分级管理,重要帐号定期更换密码。

    第四、避免以生日、姓名拼音、手机号码等与身份隐私相关的信息作为密码,因为黑客针对特定目标破解密码时,往往首先试探此类信息。