央視網|中國網絡電視臺|網站地圖
客服設為首頁
登錄

中國網絡電視臺 > 經濟臺 > 財經資訊 >

123456做密碼不可取 支付寶支招用雙密碼

發佈時間:2011年08月04日 09:08 | 進入復興論壇 | 來源:北京晨報


評分
意見反饋 意見反饋 頂 踩 收藏 收藏
channelId 1 1 1

  網絡用戶對密碼的不在意往往帶來更大的損失。日前,微軟公司的專家則通過分析索尼用戶的密碼庫發現了巨大的安全隱患——密碼過於簡單,例如不少用戶甚至採用了“123456”為密碼,這類密碼甚至無需破解,最終這些用戶面臨的風險遠高於其他用戶。

  7月份,微軟MVP Troy Hunt分析了索尼用戶密碼習慣,發現用戶使用的密碼長度很短,多為6到10個字符,而使用非字母數字字符的用戶不到1%。進一步的研究表明用戶的密碼設置習慣存在更多的安全隱患,14%的密碼幾乎全是數字;14%的密碼採用了人名;8%的密碼是地名;25%的密碼來自簡單的單詞。值得關注的是還有2.6%的用戶將密碼設置成與郵件地址相同;0.7%的用戶密碼完全與鍵盤佈局相同;0.4%的用戶密碼與該網站名相關。

  網絡安全工程師表示,在賬號公開的前提下,密碼成為用戶保障自身安全的重點。“如密碼過於簡單,容易被人猜中而受到損失。”他建議用戶設置一個包含數字+英文+符號的密碼。

  支付寶安全專家李秋石則建議,在一些涉及到資産安全的網站,用戶更應該採用更高強度的密碼以及附加安全措施。“用戶為支付寶賬號分別設置登錄密碼與支付密碼,兩者應該完全不同”。此外,在密碼之外最好申請使用免費的數字證書、手機護航,在必要的情況下也可申請動態密碼“寶令”。這些安全産品可以在密碼之外設置一道保險,使得盜號者無法在非用戶電腦或缺少手機校驗碼、動態密碼的情況下盜取資金。

  “多網同密”的關聯式密碼或成為用戶受損的另一重要原因。當前,由於不少用戶出於方便的考慮,在多個不同網站使用了相同的賬戶與密碼。而用戶SNS等網絡賬號被盜時有發生,已經影響到了這部分用戶的網絡資金安全。據國內專業安全廠商的研究表明,黑客團夥會攻擊並盜取一些安全防範較弱的小型網站用戶資料,如SNS網站,然後使用賬號與密碼逐一嘗試登錄網絡支付平臺,如用戶採用了相同的賬號設置,賬戶資金容易損失。