999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云時代:如何讓你的密碼更安全

2012-04-29 00:00:00
科技生活 2012年44期

我們沒辦法突破人類記憶的局限,這就使我們無法永久記清密碼,

而且越難以破譯的密碼越難記。

我們總以為密碼能保護我們的網(wǎng)絡(luò)安全,然而進入云計算時代后,一串?dāng)?shù)字與字母組成的密碼也力不從心了。你的電子郵件、銀行賬號、住址以及信用卡密碼,甚至是你的裸照,都將曝光。

今年夏天,《連線》知名科技作者Mat Honan (邁特·霍南)就經(jīng)歷了這樣一場災(zāi)難,他所有的數(shù)字信息和文字資料都被黑客刪除了,損失慘重。為此,他投入網(wǎng)絡(luò)安全研究,發(fā)現(xiàn)了密碼系統(tǒng)難以克服的漏洞。

線上生活被毀的啟示

今年8月3日下午,邁特·霍南正在和女兒玩。而這個時候,黑客正在用行動摧毀他的線上生活。當(dāng)他發(fā)現(xiàn)的時候,谷歌賬號、Twitter賬號和Apple ID全被盜用,黑客借此遠(yuǎn)程清除了他iPhone、iPad和MacBook中的所有數(shù)據(jù),黑客還以他的名義在Twitter上發(fā)表種族歧視的言論。

事后,黑客通過網(wǎng)絡(luò)給霍南留言,炫耀自己的“業(yè)績”并告訴他,這一切開始于亞馬遜網(wǎng)站的客戶服務(wù)熱線很樂意提供他信用卡賬號的后四位,而在蘋果的客戶服務(wù)臺,剛好就可以用這四位數(shù)重設(shè)他的蘋果iCloud賬戶密碼。

順著這一線索,霍南捋清了自己被黑的經(jīng)過:黑客以他的名義打電話給蘋果客服,稱無法登錄郵箱,在提供了亞馬遜給的信用卡后四位后,客服給了黑客臨時密碼;按臨時密碼登錄后,黑客收到蘋果發(fā)來的密碼重置郵件,根據(jù)郵件中的鏈接永久地重新設(shè)置了霍南的AppleID密碼。隨后,Gmail和Twitter也未能幸免。再之后,霍南的所有數(shù)字記錄歸零。

這件事反映了蘋果和亞馬遜系統(tǒng)的漏洞,但是在霍南看來,密碼重置才是盜取一切信息的大開端。“如果你在AOL(美國在線)上有賬號,黑客只需在谷歌上搜索你的真實姓名和居住城市,回答對了這些信息就可以重置密碼。以新密碼進入AOL后,黑客可以搜索你的網(wǎng)銀賬號,再按照‘忘記密碼—重新設(shè)置—登錄賬戶’的方式就有了你的銀行賬戶和郵件地址?!?/p>

這個方法并不復(fù)雜,今年夏天被黑后,霍南也學(xué)會了如何獲得他人密碼。

“在一個國外網(wǎng)站,我用2分鐘4美元,就可以報出你的信用卡、電話、社會安全號碼和家庭住址;5分鐘后,可以登錄你的亞馬遜和微軟賬號;再給我10分鐘,我可以接管你的ATT賬號;而Paypal賬號也不過需要再多20分鐘。”

密碼到底出了什么問題?

應(yīng)該承認(rèn),在網(wǎng)絡(luò)還處于形成期的年代,密碼還是有效地保護了我們。這很大程度上源自那時我們也沒有很多資料要保護,一個郵箱、兩個電子商務(wù)網(wǎng)站就足夠了,幾乎沒什么數(shù)據(jù)需要保存在云端。當(dāng)然,那時的黑客也沒那么多。

隨著云時代的來臨,郵箱地址慢慢變成一種通用的登錄賬號,用它登錄云端應(yīng)用程序,我們在云端開設(shè)網(wǎng)銀賬號、管理個人財務(wù)、上稅,上傳照片、文檔甚至私密數(shù)據(jù),讓各大網(wǎng)站托管我們的數(shù)據(jù)。而這時,黑客也多了起來,有的并非專業(yè)人士而只是孩子,面對黑客威脅,網(wǎng)站的對策是采用超強密碼:足夠長,加入數(shù)字和區(qū)分大小寫。

超級密碼有兩大準(zhǔn)則。一是方便,如果密碼一味追求長和復(fù)雜,就會使登錄本身成為一種負(fù)擔(dān),256位的密碼再安全也不會有人使用的。二是隱私性,整個網(wǎng)站都要被設(shè)計得很緊密,以便保護數(shù)據(jù)安全。

一度,人們認(rèn)為有了超級密碼就足夠了。但是,在這個運算法則的年代,我們隨便一個手提電腦就擁有比10年前高端工作室更強的數(shù)據(jù)處理能力,純靠蠻力計算破譯一個長密碼也不過是讓電腦多運轉(zhuǎn)一會兒,這還不包括近年新出現(xiàn)的黑客技術(shù)。

2011年,美國數(shù)據(jù)泄漏的事件上升了67%,其中大部分都付出了高昂的代價。比如,去年Sony PlayStation的數(shù)據(jù)庫被黑,公司被迫花了1.71億美元來重建它的網(wǎng)絡(luò)來保護用戶賬戶,但加上負(fù)面影響帶來的損失,一次被黑就能帶來近十億美元的經(jīng)濟災(zāi)難。這些預(yù)示著超級密碼將威風(fēng)不再。

黑客破解密碼的利器

除了蠻力破譯,黑客破解密碼的第一個武器就是“蒙”。安全專家Mark Burnett調(diào)查顯示,用戶使用頻率第一位的密碼是“password”, 第二位是“123456”。令人震驚的并不是用戶居然認(rèn)為這么簡單的秘碼能保護隱私,而是各網(wǎng)站居然能允許這么簡單的密碼通過設(shè)置。

此外,密碼重復(fù)使用也是個問題。過去兩年,雅虎、LinkedIn,、Gawker、 eHarmony被黑后曬到網(wǎng)上的用戶名和密碼中,居然有49%的用戶在兩個網(wǎng)站以上使用相同密碼。相對而言,這些把密碼曬到網(wǎng)上的黑客還算好人,真正可怕的是偷取你的密碼后在黑市出售,那樣你很可能要等到使用相同密碼的賬戶崩潰后才發(fā)現(xiàn)。

黑客除了靠蠻力和“蒙”之外還會“騙”,最著名的當(dāng)然是釣魚網(wǎng)站。希普利能源董事會CTO Steven Downey就曾遭此厄運。當(dāng)時,她點開黑客發(fā)來的郵件里的鏈接,跳出一個偽造網(wǎng)站,登錄后,后臺惡意軟件記錄下她的賬號和密碼,里面的所有信息包括銀行賬戶和她的行為、短語習(xí)慣都被黑客獲知。最后,黑客冒充她給會計師要求轉(zhuǎn)賬騙走了近9萬美元。

如果密碼的問題僅止于此,我們其實還是有能力應(yīng)對的。我們可以禁止不合格的密碼,告訴大家不要重復(fù)使用密碼,并培養(yǎng)網(wǎng)民對釣魚網(wǎng)站的風(fēng)險意識。但是,我們沒辦法突破人類記憶的局限,這就使我們無法永久記清密碼,而且越難以破譯的密碼越難記。這就需要網(wǎng)站提供密碼重置服務(wù)且不能太麻煩,而這正是黑客“擺平”密碼保護的快捷通道。

霍南的例子就充分證明打客服電話重置密碼不安全。此事后,蘋果取消了電話重置密碼,但是不久紐約時報專欄作者David Pogue就被黑客通過網(wǎng)絡(luò)重置密碼成功。當(dāng)時,他設(shè)置了3個安全問題:“我第一輛車是什么牌子”,“我最喜歡的車是什么牌子”和“2000年1月1日我在哪兒”。前兩個谷歌搜索可以幫上忙,而第三個,由于是新千年第一天,黑客猜他也像多數(shù)人一樣在“聚會”。

主站蜘蛛池模板: 国产网站免费| 国产污视频在线观看| 久久午夜夜伦鲁鲁片不卡| 欧美中文字幕一区| 亚洲永久免费网站| 国产精品第一区| 欧美日本二区| 免费黄色国产视频| 青青草国产一区二区三区| 91麻豆精品国产91久久久久| 精品1区2区3区| 熟妇人妻无乱码中文字幕真矢织江 | 欧美区国产区| 久久精品这里只有国产中文精品| 免费va国产在线观看| 亚洲无码久久久久| 国产欧美精品午夜在线播放| 91无码网站| 亚洲最新在线| 国产成人亚洲精品蜜芽影院| 91精品啪在线观看国产91九色| 另类欧美日韩| 日本免费a视频| 免费看a级毛片| 天堂在线亚洲| 青青极品在线| 国产午夜一级毛片| 人人91人人澡人人妻人人爽| 欧美在线一二区| 亚洲视频三级| 国产免费高清无需播放器| 国产精品护士| 日韩a级毛片| 免费国产高清视频| 真实国产精品vr专区| 日韩小视频在线观看| 呦视频在线一区二区三区| 黄色片中文字幕| 国产毛片高清一级国语| 欧美综合区自拍亚洲综合天堂| 日本久久免费| 欧美激情二区三区| 日韩第九页| 亚洲精品国偷自产在线91正片| 久久久久亚洲Av片无码观看| 91成人在线免费视频| 亚洲一区二区三区中文字幕5566| 国产成人精品一区二区三在线观看| 亚洲精品午夜无码电影网| 国产激情在线视频| 亚洲欧美h| 日本精品影院| 国产精品免费p区| 色爽网免费视频| 精品无码人妻一区二区| 亚洲精品无码在线播放网站| 色天天综合久久久久综合片| 伊人色综合久久天天| 天堂成人在线视频| 亚洲视频在线青青| 日本在线国产| 国产精品久久自在自2021| 91网在线| 一本大道在线一本久道| 99人体免费视频| 伊人久久福利中文字幕| 亚洲av日韩av制服丝袜| 国产欧美日韩视频怡春院| 亚洲A∨无码精品午夜在线观看| 亚洲国产亚洲综合在线尤物| 亚洲免费黄色网| 91成人免费观看在线观看| 日本免费精品| 三级视频中文字幕| 国模粉嫩小泬视频在线观看| 久久semm亚洲国产| 丝袜美女被出水视频一区| 麻豆国产精品| 国产美女91视频| 中文字幕欧美日韩| 国产成人无码久久久久毛片| 久操中文在线|