[釘科技編譯] 綜合《axios》和《zdnet》網(wǎng)站消息:據(jù)電腦安全軟件公司ESET稱,由于在疫情期間很多人在家中工作,越來越多的黑客使用“暴力”攻擊方式來破壞遠(yuǎn)程登錄其公司網(wǎng)絡(luò)的員工的密碼。這種“暴力”方式的原理,是通過嘗試大量可能的密碼來闖入系統(tǒng)。
黑客通常會強行進入安全性較差的網(wǎng)絡(luò),將權(quán)限提升到管理員級別,禁用或卸載安全解決方案,然后運行勒索軟件來加密關(guān)鍵的公司數(shù)據(jù)。
塞浦路斯大學(xué)計算機工程系的學(xué)生最近對密碼進行的研究指出,“ 123456”是被黑客破解的帳戶上使用最廣泛的密碼。這名來自土耳其的學(xué)生 Hak??l 分析了超過 10 億個被黑客攻破的賬戶,其中發(fā)現(xiàn)了 168,919,919個不同的密碼,有超過700萬個賬號使用了“123456”這個非常簡單的密碼,也就是說接近每142個被黑客攻破的賬號密碼就有1個使用了“123456”這個密碼。這個密碼已經(jīng)連續(xù)五年成為“安全性最差的密碼”。
Hak??l還發(fā)現(xiàn),密碼平均長度為9.48個字符,遠(yuǎn)遠(yuǎn)低于大多數(shù)安全專家建議的16到60個字符的范圍內(nèi)。
除了密碼長度不夠之外,密碼復(fù)雜性也是一個問題,只有12%的密碼包含特殊字符。在大多數(shù)情況下,用戶會選擇簡單的密碼,例如僅使用字母(29%)或數(shù)字(13%)。
下面是這位學(xué)生總結(jié)出來的數(shù)據(jù):
10 億被黑客攻破的賬戶中發(fā)現(xiàn)了 168919919 個密碼,393386953 個用戶名;
最常見的密碼是123456,約為每億次700萬次;
最常見的1000個密碼覆蓋了所有密碼的 6.607%;
最常見的100萬個密碼覆蓋率為36.28%;
最常見的1000萬個密碼覆蓋率為 54%;
密碼平均長度為9.4822個字符;
12.04%的密碼含有特殊字符;
28.79%的密碼只有字母;
26.16%的密碼只有小寫字母;
13.37%的密碼只有數(shù)字。
(釘科技綜合《axios》及《zdnet》消息編譯)
- QQ:61149512