数字9一般人不能用 口令被锁了怎么办
说到弱口令
也许不是每个人都知道
其实所谓密码就是密码
弱密码是相对容易破解的密码
广东某珠宝公司的老板李先生平时做事粗中有细,公司经营得井井有条,从未犯过大错。
有一天,李先生的下属小刘突然跑进办公室:老板!我们的客户管理系统被黑客攻击,20多万客户数据被泄露!
不可能!这个系统我花了很多钱!
这么容易被黑?
李先生难以置信,他的客户管理系统是花了重金让专业团队建设的,而且日常也有技术人员在维护,怎么就被人黑了呢?
2021年8月,广东惠州网警接到报警,称黑客侵入珠宝公司系统后台,获取大量客户信息。
经过深入的判断和分析,惠州网警最终锁定了嫌疑人并逮捕了他。原来犯罪嫌疑人朱是珠宝公司的员工。
员工于2020年7月离职。为盈利,他使用原公司账号密码(123456)登录公司客户管理系统,获取大量客户个人信息……是的,你没看错,不是高端黑客入侵,过程就这么简单。
可以说,由于账户密码过于简单,信息泄露事件随处可见。
从这些数据泄露事件中,我们发现人群规模从数万到数千万不等,泄露的数据内容维度太多,无法想象,跨越医疗、教育、金融等行业。
数据泄露的最大原因是系统配置不当,包括身份验证和密码薄弱。
简单数字组合: 000000 111111 11111111 112233 123123 123456 12345678 654321 666666 888888
顺序字符组合:abcdef abcabc abc123 a1b2c3 aaa111
123qwe Qwety qweasd
admin passwod p@sswod passwd Iloveyou 5201314
数字:0
大写或小写字母:30s
大小写字母混合:33m
数字 大小字母:1.5h
数字 大小字母 符号:22h
1.不使用空密码或系统缺失密码,因为这些密码是典型的弱密码。
2.密码长度不小于8个字符。
3.密码不应该是连续的字符(例如:AAAAAAAA)或者重复某些字符的组合(例如:tzf.tzf.)。
4.密码应为以下四种字符的组合,大写字母(A-Z)、小写字母(a-z)、数字(0-9)和特殊字符。每个类型的字符至少包含一个。如果某个类型的字符只包含一个,则该字符不应为首字符或尾字符。
5.密码不包括姓名、出生日期、纪念日期、登录名称、父母、子女和配偶E-mail地址等与我有关的信息,以及字典中的单词。
6.密码不应用数字或符号代替某些字母。
7.密码应该容易记住,并且可以快速输入,以防止其他人很容易从你身后看到你的输入。
8.至少在90天内更换密码,防止未被发现的入侵者继续使用密码。
发布于:2023-08-26,除非注明,否则均为
原创文章,转载请注明出处。