防駭客,加強密碼7祕訣、照片密碼幫你的安全升級?

駭客竊資不用怕 照片密碼幫你的安全升級

目前大部分的網路使用者都選擇很容易被猜出來的密碼,而且為了方便同一個密碼還重複使用於多個網站。雖然這麼做很笨,但卻很方便記憶。但是澳洲一名青少年想出新的方法來解決密碼的問題:照片當密碼。

《CNNMoney》報導指出,本週在拉斯維加斯舉辦的網路安全聚會 PasswordsCon 上,一名澳洲青少年 Same Crowther 就發明一款新的應用程式,讓使用者從手機或其他裝置上選擇一張照片,然後轉換成非常長的密碼,當作網站服務的密碼。密碼究竟有多長?總共 512 個英數字元。

Crowther 的邏輯是,使用者很容易記得哪一張照片被用來當成密碼,但是外人很難在取得你的裝置後,還知道你選的是哪一張照片,特別是如果你存了好幾百張照片。

這麼做可以防止 keylogging 的惡意軟體監控使用者的設備,因為裝置畫面上照片的位置不斷在改變,而且網站也可以經常變更實際的密碼,但使用者不必記得,只要使用同一張照片即可。而且如果照片被刪除,只要再另外挑選一張即可。

今年 18 歲的發明者 Crowther 已暫緩升大學,已成立他的照片密碼公司 uSig。他的公司還有個很適當的標語:一張照片勝過千言萬語。

籌辦這次大會的挪威網路安全顧問 Per Thorsheim 認為 Crowther 的想法尚未獲得驗證,但很有潛力,而且是解決目前密碼難題非常需要的新構想。

但是,這款新的密碼產生應用程式還只是個構想的雛形,在真正開發出來並提供使用前,使用者可以利用以下幾個簡單的方法,保護自己網路世界的安全:

變更密碼,不要用容易被猜出來的英數組合。

使用長句或辭彙,最好再加上幾個數字。英數字元的組合,搭配只有自己才知道的邏輯,可以確保密碼不會輕易被猜出來。

小心儲存的檔案。例如別把個人的身份證字號存在電腦裡,也不要用電子郵件寄出,因為它會留在存檔裡。把電子郵件裡的銀行帳戶資料和信用卡密碼全刪除。

最後,使用防毒軟體以提升數位資訊的安全。

防駭客 加強密碼7祕訣

有鑑於網路攻擊日益猖獗,最近更傳出1個俄羅斯駭客集團竊取約12億筆使用者名稱和密碼資料,現在正是學習如何設定較強網路密碼、保護自己的時候。

「紐約時報」(NYT)這篇關於俄國駭客犯行的報導,以霍德安全(Hold Security)的發現為依據。位於密爾瓦基的霍德安全時常揭發駭客攻擊。

霍德安全告訴紐時,駭客從約42萬個網站竊取這些資料,是「已知最大網路憑證竊案」。

美聯社認為,如果你認為自己的資料可能遭破解,最好立刻更換密碼,並提供7種增加密碼強度的方式。

●密碼愈長愈好。建議密碼至少要有8個字元,但14個更好,25個更棒。

●盡量結合字母和數字、大小寫和符號(如驚嘆號)。「PaSsWoRd!43」遠好於「password43」。

●避免字典出現的詞彙,就算加上數字和符號也一樣。有些程式可以利用已知字彙資料庫破解密碼。可以在字彙中間插入數字,例如以「pas123swor456d」取代「password123456」。

也可以想一個句子,然後用頭字母拼成密碼,例如「敏捷的棕狐從懶狗身上躍過」(the quick brownfox jumps over the lazy dog)可組成密碼「tqbfjotld」。

●替換掉字母,例如用數字0取代字母O,或用$取代S。

●避免好猜的詞彙,就算不在字典中也一樣。避免使用自己的姓名、公司或居住城鎮的名字,寵物和親戚的名字,或可以查到的數字,如生日或郵遞區號。可以倒寫郵遞區號或電話號碼並插入一連串的字。不要用「password」或「1234」、「qwerty」這種鍵盤上相連的密碼。

●不要所有帳號都用相同密碼。

●Gmail等服務提供兩階段驗證步驟,包括使用特定電腦登入或首次使用某裝置登入時,若開啟這項功能,從未驗證裝置登入服務時會收到6位驗證碼,輸入後才能使用,驗證碼隨即失效。駭客必須取得你的手機才能進入使用這種驗證方式的帳號,你可以去安全設定開啟這項功能。


喔~但14個更好,25個更棒?長達25個字、30個字的密碼,誰記得住?更不用說,還不能打錯!

至於「照片密碼」我看也不是好主意,對於電腦裡面頂多只有「特別是如果你存了好幾百張照片」來說,可能還可以。換成是像阿光我這種,電腦裡面有高達「10幾萬張寫真」的人,為了每次登入都能很快的找到照片,只好放在特別的位置。

至於「如果照片被刪除,只要再另外挑選一張即可」就更奇怪,隨便選個不同的照片也行?那還需要密碼?

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏