你设置的密码安全吗?一文看懂→
创始人
2025-09-10 21:01:35
0

网络安全是国家安全的一项基本内容,随着网络技术的飞速发展,网络安全威胁也日益增多。其中,“两高一弱”(高危漏洞、高危端口、弱口令)犹如潜伏在网络世界的“定时炸弹”,时刻威胁着我们的信息安全和个人隐私。

其中,密码过于简单,如连续数字、电话号码、姓名生日等组合形成的弱口令,不仅极易被猜中或破解,还有可能遭到境外黑客攻击,成为网络安全防护中最薄弱的突破口。在日常的渗透测试及网络攻防演练过程中,通过弱口令获取权限的情况甚至超过90%,各个组织都存在不同程度的弱口令,一旦用户的账号密码泄露或被破解,将导致大量的内部信息泄露,更有甚者,会给一些重点涉密部门带来泄密风险。

一、什么是弱口令

网络安全“三高一弱”高频事件中的“弱”指的便是弱密码,专业名称为“弱口令”。

一般来讲,口令的强度分为三种,即弱/中/强三级。弱口令是对易被猜测或破解的计算机信息系统口令(密码)的统称,这样的口令往往由简单字符组合而成,自身复杂度、长度不足。

二、弱口令危害

  • 个人账户被盗

弱口令非常容易被黑客破解,一旦账户被盗,黑客可以访问个人信息,如银行卡、电子邮件、社交媒体账户等,造成财产和个人隐私的损失。

  • 信息泄露

信息系统、网站和虚拟机的管理员采用弱密码、默认密码和通用密码,或者长期不进行修改,容易被黑客使用暴力破解软件直接破解本地密码,导致服务器被黑客控制,成为他们进行不法行为的跳板或僵尸网络的一部分,或服务器内部资料泄露,造成群体性危害事件等。

三、常见的弱口令类型

◆连续或重复的字母:如aaa、abc、abcdef、zyx等。

◆与用户相关的名称信息:如changtai(公司名称)、zhangsan(姓名全拼)、zjl(姓名缩写)、oa(产品名称)、admin(用户名)、手机号等。

◆具有特殊含义的字符串:如520、1314、woaini等。

◆其他常用的字符串:root、abc123!、administrator、test等。

四、弱口令安全事件案例

  • 案例一

2024年6月12日,梧州网警工作中发现,某学校运营的信息系统存在弱口令漏洞的情况,遂前往现场进行网络安全检查及技术检测。

经查,该学校涉及安全隐患的信息系统是一款记录学校师生考试成绩信息的系统,该学校为方便老师进入系统查询,设置了弱密码。进一步检查发现,该学校网络安全制度缺失,无网络安全防护技术措施,无网络安全应急预案,漏洞扫描显示信息系统存在大量高危漏洞,被网络攻击及数据泄露的安全隐患极大。

根据相关法律法规,梧州网警对其进行了行政处罚,并责令其立即整改。

  • 案例二

国家安全机关工作发现,某境外论坛上出现了我国某企业的内部数据,数据内容包含该企业多个合作客户姓名、身份证号、家庭住址以及手机号码等个人隐私信息,如落入不法分子手中将造成严重安全隐患。经核查,该数据之所以被窃取,是因为企业网络管理员在开展运维测试后,未及时删除测试账号,而该账号恰好具备管理员权限且口令极易猜解,导致一些客户的数据泄露。

  • 案例三

今年8月,国家安全机关接到某单位报警称,其单位在官方网站公布对外电子邮箱账号用于联络收信,为方便查阅历史邮件,该单位工作人员将所有邮件及附件长期存储于邮箱云空间。近期,邮箱频繁出现异地登录告警。国家安全机关核查发现,该邮箱为单位公用邮箱,为方便工作人员使用,登录密码为单位对外办公的固话号码且长期未修改,导致邮箱密码被境外黑客猜解,进而邮件数据被窃取。

五、弱口令的防范

口令相当于进入家门的钥匙,弱口令就等同于把钥匙放在家门口,当他人拥有这把钥匙时,我们的个人安全、隐私、财物都是非常危险的。

拒绝弱口令,使密码更安全,那我们需要注意哪些呢?

①设置密码长度至少为8位,宜同时包含大小写字母、数字、特殊字符,提高密码的复杂度,不使用设备或账户初始密码及常见的弱口令密码。

②设置复杂密码后,并非一劳永逸,随着时间的推移,密码仍存在被破译的可能性。重要网络信息系统应定期(至少3个月内)进行密码更改,同时要避免数套密码轮换修改。

③在不同平台及系统避免使用相同的密码,防止一个密码泄露后其他系统被“撞库”攻击连带攻破,导致泄密面进一步扩大。

④计算机系统及网络账户通常具备安全审计功能,可查询历史异常记录,定期检查日志,及时发现账户异常行为,防止因密码泄露导致内部数据、信息被持续窃取。

⑤禁止在服务器、办公电脑中存放网络设备资产信息及登录口令,建议存在移动硬盘中。针对安全运维人员,应强制账号密码强度必须达到一定的级别。

源:扬州职业技术大学 肇庆+

相关内容

热门资讯

报告显示生产性服务业呈现五大演... 近日,中国信息通信研究院政策与经济研究所发布了《生产性服务业发展报告(2025年)》。报告认为,生产...
“光影绽放科技行”清华站圆满落... 人民网北京12月23日电 (记者赵竹青)据国家国防科技工业局官网消息,由国家国防科技工业局新闻宣传中...
“空中汽车”上路标准统一在即,... 界面新闻记者 | 刘素楠 界面新闻编辑 | 庄键 中国低空经济发展又迈出关键一步。 近日,中国民...
原创 F... 最近这段时间,LPL赛区忙着打德杯,不过现在打下来,组成豪华战舰的几支队伍BLG、JDG、WBG都相...
多款3A游戏史低,Steam冬... 这个圣诞,常年关注PC游戏促销动态的小伙伴,大概被海量介绍Steam促销活动的视频刷屏了——“大作背...
华昌达:自主研发制造系统数字化... 证券之星消息,华昌达(300278)12月23日在投资者关系平台上答复投资者关心的问题。 投资者提问...
成神还是入魔?都由你决定!《新... 小时候看动画片时,你是否曾在为主角匡扶正义而热血沸腾的同时,也对那些同样不懈奋斗却终被打败的反派生出...
流水超7亿,被CEO评价“平庸... 12月20日,笔者前往杭州全程参与了《问剑长生》1周年的发布会。 不得不说,这些年这类主打与玩家同乐...
长春高新子公司GenSci14... 12月24日,长春高新(000661)发布公告,子公司金赛药业的GenSci145片注册临床试验申请...
浪潮KaiwuDB四度斩获IT... 近日,国内权威IT媒体IT168与旗下ITPUB社区联合揭晓2025年度“技术卓越奖”榜单,浪潮分布...
秦始皇都不能长生,这游戏让你获... 秦始皇砸锅卖铁找长生不老药,到死都没摸到永生的边儿。谁能想到,现在打游戏就能“白嫖”永生机会? 最...
JUG与TE溯共写“无畏之约”... 当武汉PANDA电竞中心(未来城店)的灯光渐暗,12月19日这场“齐聚江城 无畏电竞”主题活动的余温...
英山县毕昇小学入选教育部第二批... 近日,教育部办公厅公布第二批中小学人工智能教育基地名单,英山县毕昇小学成功入选,成为黄冈市唯一获此殊...
近七成玩家在抖音“刷游戏”,这... 在刚过去不久的产业年会上,抖音游戏负责人苏禾分享的数据格外引人注目: ·中国接近70%的游戏用户...
原创 德... 在韩国KeSPA杯结束之后,紧接着而来的就是LPL的德玛西亚杯了。本届德玛西亚杯邀请了14支LPL战...
Viper被海超阿卡丽狂切,E... LOL德杯赛事精彩继续,关注赛程的都清楚,目前第二阶段的比赛都快接近尾声了,B组的大战真的是看点拉满...
鸣潮3.0全局抽卡指南:琳奈和... 鸣潮3.0版本明天就要开启啦!这次即将上线6位UP角色,上下半场即将登场全新角色琳奈和莫宁,那么琳奈...
Take-Two官方出手,高手... IT之家 12 月 24 日消息,据外媒 GamesRadar+ 今日报道,将《GTA:罪恶都市》搬...
原创 F... 在最近的Kespa杯的比赛落下帷幕后,LCK赛区迎来了新赛季开启前难得的休赛期,很多队伍都开始给选手...
湖北中瑞取得一项自保温砂浆及其... ** 国家知识产权局信息显示,湖北中瑞建筑有限责任公司取得一项名为“一种自保温砂浆及其制备方法”的专...