所有註冊過的網站都使用同一個密碼會有什麼隱患?
12-27
為了方便易記,但凡所有註冊過的網站都是使用同一個登陸密碼,而且賬號都是使用同一個郵箱或手機號,請問這樣會不會對我個人的網路安全構成什麼威脅或是有什麼隱患?
更新,機鋒網2300萬的用戶數據又被拿出來了,咦?我為什麼要說一個「又」字?
以下正文:
當然會有隱患,這樣就意味著任何一個網站被入侵,你都有丟失所有賬號的風險。
黑客攻擊手法中有一種叫「撞庫「攻擊,即:使用被入侵後得到的用戶數據去嘗試其他網站,凡是在不同網站使用同樣密碼的用戶,有很大概率在短時間內丟失所有賬號。
前一段時間12306的用戶帳號密碼泄漏事件應該就是源自撞庫攻擊。
對一個普通人來說,比較折衷的做法是:用一個基礎密碼,再根據不同的網站進行前綴或者後綴的添加,比如:
知乎密碼:zhihu546732
新浪密碼:sina546732
這樣強度雖然不高,但是容易記。
涉及到錢的賬號,最好單獨設立更強而且更沒有意義的複雜密碼。多個網站使用同一個密碼,本人深受其害阿!
參考我之前的一個提問:黑客盜了我的域名,知道是某個人乾的,應該怎麼取回呢? - 黑客 (Hacker)
貌似是小米資料庫泄漏,然後我使用了同一個密碼,結果被別人用心的人撞庫,損失很大。
所以密碼最好不用使用同一樣的。
還有就是使用第三方賬號登錄,比如我登錄知乎就是用新浪微博登錄,只要管理好新浪微博密碼就可以了。
現在我很多網站的密碼我改得連自己都不記得了,搞得每次登陸都要找回密碼。。。
就是撞庫。一破百破。
推薦閱讀:
※為什麼通過對Wi-Fi區域網嗅探可以從中劫持到iPhone本地圖片?
※2016年315晚會中曝光的掃描二維碼泄露個人信息,真的嗎?
※電子科技大學周濤研究團隊是否侵犯學生隱私?
※對於普通用戶,手機信息安全真的重要嗎?
※手機號泄露,收到各類網站的驗證碼簡訊該怎麼辦?