是的,提到密碼,我相信每個人不論在自己的個人生活中,還是在工作環境中,都離不開它。尤其在工作環境中,你的密碼可以稱之為通往業務應用和數據訪問的金鑰匙,一旦密碼洩露,直接造成的數字化資産經濟損失,以及個人與企業的聲譽影響,都是難以預估的。
作為用戶,我和你一樣都痛恨密碼!
從打開電腦、登錄系統開始,可能需要在不同的應用和平台之間輸入訪問密碼,甚至還需要根據公司安全策略,定期修改這些密碼。密碼要包含大、小寫字母、數字,還要有特殊符号,這些幾乎讓我詞窮了。關鍵是,自己的密碼,你得記得住!
我問過公司專門負責 IT 支持的同時,提到密碼,他的表情是這樣的——
他說,他恨死那些記不住密碼的同事了;他說,他被周圍同事誤解到以為知道所有人的密碼;他說,如果真的出現密碼洩露的意外損失,他是第一個背鍋的人;他說……在密碼這件事上,他都不想說話了;他說,在這個世界上真正喜歡密碼的,隻有他!不是他,是他!
我同意他說的,在這個世界上,真正喜歡密碼的,隻有黑客攻擊者。而且,攻擊者還特别喜歡你設置的弱密碼,那是一種親人般的喜歡。
這不,NordPass 在近期的一份報告中,根據4TB數據信息,統計出50個國家 2021年最受黑客攻擊者喜愛、用戶最常設置的弱密碼,你的密碼“金榜題名”了嗎?
2021年中國用戶弱密碼 Top 200 榜單
這份分析報告還分别針對男性用戶和女性用戶在使用弱密碼的頻率做了統計,如下是中國男、女用戶2021年使用的前20名弱密碼,相同率達到了65%(标記灰色底紋的弱密碼,是中國男性用戶和女性用戶共同喜歡的)。
在中國用戶常用的 Top 200 弱密碼中,純數字組合的密碼占了 80個席位,并且此類密碼的使用用戶高達 83.71% ,通常此類密碼的破解時間不到1秒鐘。
在這些弱密碼中,充滿“愛意”的描述占據了15席,包括woaini、520、1314等标準的中文表達方式。這與國外用戶熱衷于 iloveyou 此類密碼具備極其相似的特點。
在該調查中,有超過2%的中國用戶密碼中包含了名字,而且更有意思的是,男性用戶和女性用戶在各自 Top 200 的弱密碼清單中,包含名字的密碼數量竟然驚人的相似,都是53個,占據各自榜單的 26.5%。但是,你覺得在男性用戶中包含名字的最常用密碼“weiwei”是指他自己呢,還是另有所指?
從這些弱密碼中,你還能看到最受中國用戶喜愛的樂隊是 Beyond,而張國榮哥哥的那句經典歌詞“我就是我,是顔色不一樣的煙火”也往往會用來寫進密碼中。
除此之外,你還将發現一些罵人的髒話,也是構成中國用戶密碼的來源。可以理解,我們太痛恨密碼了,所以不得不在密碼上發洩一番。
加強企業用戶密碼策略,刻不容緩看完這份調查報告,感覺真是觸目驚心。作為企業用戶,以及企業信息安全管理員,除了不斷增強用戶信息安全意識培訓外,更需要部署企業用戶身份管理策略,以加強用戶密碼管理和身份驗證的安全性。因為在企業信息安全中的身份與訪問管理領域,用戶密碼已經成為最薄弱的環節!
我們可以從如下5個基本原則入手,避免因用戶密碼被盜而觸發的企業信息安全風險。
看完有什麼想法快來評論區一起交流吧,原創不易,不要忘記點贊呦!
本文由 BTIC Services 原創發布。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!