999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云時代:如何讓你的密碼更安全

2012-04-29 00:00:00
科技生活 2012年44期

我們沒辦法突破人類記憶的局限,這就使我們無法永久記清密碼,

而且越難以破譯的密碼越難記。

我們總以為密碼能保護我們的網(wǎng)絡(luò)安全,然而進入云計算時代后,一串?dāng)?shù)字與字母組成的密碼也力不從心了。你的電子郵件、銀行賬號、住址以及信用卡密碼,甚至是你的裸照,都將曝光。

今年夏天,《連線》知名科技作者Mat Honan (邁特·霍南)就經(jīng)歷了這樣一場災(zāi)難,他所有的數(shù)字信息和文字資料都被黑客刪除了,損失慘重。為此,他投入網(wǎng)絡(luò)安全研究,發(fā)現(xiàn)了密碼系統(tǒng)難以克服的漏洞。

線上生活被毀的啟示

今年8月3日下午,邁特·霍南正在和女兒玩。而這個時候,黑客正在用行動摧毀他的線上生活。當(dāng)他發(fā)現(xiàn)的時候,谷歌賬號、Twitter賬號和Apple ID全被盜用,黑客借此遠(yuǎn)程清除了他iPhone、iPad和MacBook中的所有數(shù)據(jù),黑客還以他的名義在Twitter上發(fā)表種族歧視的言論。

事后,黑客通過網(wǎng)絡(luò)給霍南留言,炫耀自己的“業(yè)績”并告訴他,這一切開始于亞馬遜網(wǎng)站的客戶服務(wù)熱線很樂意提供他信用卡賬號的后四位,而在蘋果的客戶服務(wù)臺,剛好就可以用這四位數(shù)重設(shè)他的蘋果iCloud賬戶密碼。

順著這一線索,霍南捋清了自己被黑的經(jīng)過:黑客以他的名義打電話給蘋果客服,稱無法登錄郵箱,在提供了亞馬遜給的信用卡后四位后,客服給了黑客臨時密碼;按臨時密碼登錄后,黑客收到蘋果發(fā)來的密碼重置郵件,根據(jù)郵件中的鏈接永久地重新設(shè)置了霍南的AppleID密碼。隨后,Gmail和Twitter也未能幸免。再之后,霍南的所有數(shù)字記錄歸零。

這件事反映了蘋果和亞馬遜系統(tǒng)的漏洞,但是在霍南看來,密碼重置才是盜取一切信息的大開端。“如果你在AOL(美國在線)上有賬號,黑客只需在谷歌上搜索你的真實姓名和居住城市,回答對了這些信息就可以重置密碼。以新密碼進入AOL后,黑客可以搜索你的網(wǎng)銀賬號,再按照‘忘記密碼—重新設(shè)置—登錄賬戶’的方式就有了你的銀行賬戶和郵件地址?!?/p>

這個方法并不復(fù)雜,今年夏天被黑后,霍南也學(xué)會了如何獲得他人密碼。

“在一個國外網(wǎng)站,我用2分鐘4美元,就可以報出你的信用卡、電話、社會安全號碼和家庭住址;5分鐘后,可以登錄你的亞馬遜和微軟賬號;再給我10分鐘,我可以接管你的ATT賬號;而Paypal賬號也不過需要再多20分鐘。”

密碼到底出了什么問題?

應(yīng)該承認(rèn),在網(wǎng)絡(luò)還處于形成期的年代,密碼還是有效地保護了我們。這很大程度上源自那時我們也沒有很多資料要保護,一個郵箱、兩個電子商務(wù)網(wǎng)站就足夠了,幾乎沒什么數(shù)據(jù)需要保存在云端。當(dāng)然,那時的黑客也沒那么多。

隨著云時代的來臨,郵箱地址慢慢變成一種通用的登錄賬號,用它登錄云端應(yīng)用程序,我們在云端開設(shè)網(wǎng)銀賬號、管理個人財務(wù)、上稅,上傳照片、文檔甚至私密數(shù)據(jù),讓各大網(wǎng)站托管我們的數(shù)據(jù)。而這時,黑客也多了起來,有的并非專業(yè)人士而只是孩子,面對黑客威脅,網(wǎng)站的對策是采用超強密碼:足夠長,加入數(shù)字和區(qū)分大小寫。

超級密碼有兩大準(zhǔn)則。一是方便,如果密碼一味追求長和復(fù)雜,就會使登錄本身成為一種負(fù)擔(dān),256位的密碼再安全也不會有人使用的。二是隱私性,整個網(wǎng)站都要被設(shè)計得很緊密,以便保護數(shù)據(jù)安全。

一度,人們認(rèn)為有了超級密碼就足夠了。但是,在這個運算法則的年代,我們隨便一個手提電腦就擁有比10年前高端工作室更強的數(shù)據(jù)處理能力,純靠蠻力計算破譯一個長密碼也不過是讓電腦多運轉(zhuǎn)一會兒,這還不包括近年新出現(xiàn)的黑客技術(shù)。

2011年,美國數(shù)據(jù)泄漏的事件上升了67%,其中大部分都付出了高昂的代價。比如,去年Sony PlayStation的數(shù)據(jù)庫被黑,公司被迫花了1.71億美元來重建它的網(wǎng)絡(luò)來保護用戶賬戶,但加上負(fù)面影響帶來的損失,一次被黑就能帶來近十億美元的經(jīng)濟災(zāi)難。這些預(yù)示著超級密碼將威風(fēng)不再。

黑客破解密碼的利器

除了蠻力破譯,黑客破解密碼的第一個武器就是“蒙”。安全專家Mark Burnett調(diào)查顯示,用戶使用頻率第一位的密碼是“password”, 第二位是“123456”。令人震驚的并不是用戶居然認(rèn)為這么簡單的秘碼能保護隱私,而是各網(wǎng)站居然能允許這么簡單的密碼通過設(shè)置。

此外,密碼重復(fù)使用也是個問題。過去兩年,雅虎、LinkedIn,、Gawker、 eHarmony被黑后曬到網(wǎng)上的用戶名和密碼中,居然有49%的用戶在兩個網(wǎng)站以上使用相同密碼。相對而言,這些把密碼曬到網(wǎng)上的黑客還算好人,真正可怕的是偷取你的密碼后在黑市出售,那樣你很可能要等到使用相同密碼的賬戶崩潰后才發(fā)現(xiàn)。

黑客除了靠蠻力和“蒙”之外還會“騙”,最著名的當(dāng)然是釣魚網(wǎng)站。希普利能源董事會CTO Steven Downey就曾遭此厄運。當(dāng)時,她點開黑客發(fā)來的郵件里的鏈接,跳出一個偽造網(wǎng)站,登錄后,后臺惡意軟件記錄下她的賬號和密碼,里面的所有信息包括銀行賬戶和她的行為、短語習(xí)慣都被黑客獲知。最后,黑客冒充她給會計師要求轉(zhuǎn)賬騙走了近9萬美元。

如果密碼的問題僅止于此,我們其實還是有能力應(yīng)對的。我們可以禁止不合格的密碼,告訴大家不要重復(fù)使用密碼,并培養(yǎng)網(wǎng)民對釣魚網(wǎng)站的風(fēng)險意識。但是,我們沒辦法突破人類記憶的局限,這就使我們無法永久記清密碼,而且越難以破譯的密碼越難記。這就需要網(wǎng)站提供密碼重置服務(wù)且不能太麻煩,而這正是黑客“擺平”密碼保護的快捷通道。

霍南的例子就充分證明打客服電話重置密碼不安全。此事后,蘋果取消了電話重置密碼,但是不久紐約時報專欄作者David Pogue就被黑客通過網(wǎng)絡(luò)重置密碼成功。當(dāng)時,他設(shè)置了3個安全問題:“我第一輛車是什么牌子”,“我最喜歡的車是什么牌子”和“2000年1月1日我在哪兒”。前兩個谷歌搜索可以幫上忙,而第三個,由于是新千年第一天,黑客猜他也像多數(shù)人一樣在“聚會”。

主站蜘蛛池模板: 一级毛片不卡片免费观看| 成人在线不卡视频| 亚洲av综合网| 欧美亚洲日韩不卡在线在线观看| 四虎永久在线| 午夜毛片免费观看视频 | 国产精品大尺度尺度视频| 国产亚洲欧美另类一区二区| 最新亚洲av女人的天堂| 国产精品尹人在线观看| 久久五月视频| 久久精品国产亚洲麻豆| 亚洲精品无码不卡在线播放| 精品自拍视频在线观看| 国产精品综合久久久| 成人福利在线观看| 91在线精品免费免费播放| 国产精品美女网站| 亚洲成网777777国产精品| 黄色三级毛片网站| 国产黄在线观看| 亚洲精品国产日韩无码AV永久免费网| 波多野结衣亚洲一区| 高清国产va日韩亚洲免费午夜电影| 久久77777| 国产微拍精品| 亚洲成aⅴ人片在线影院八| 97国产精品视频人人做人人爱| 尤物在线观看乱码| 欧美在线一二区| 91免费片| 亚洲国产综合自在线另类| 91久久夜色精品国产网站| 欧美中文字幕一区| 久久亚洲日本不卡一区二区| аⅴ资源中文在线天堂| 亚洲一级毛片在线播放| 午夜视频www| 在线观看精品国产入口| 国产黄在线免费观看| 一本大道香蕉中文日本不卡高清二区| 亚洲丝袜第一页| 久久久波多野结衣av一区二区| 亚洲免费毛片| 蝌蚪国产精品视频第一页| 精品久久香蕉国产线看观看gif| 久久美女精品国产精品亚洲| 日韩成人在线视频| 国产微拍精品| 在线观看视频一区二区| 久久国产精品国产自线拍| 这里只有精品在线播放| 香蕉久久国产超碰青草| 国产区91| 99久久精品国产综合婷婷| 欧美精品亚洲精品日韩专区| 国产AV毛片| 日韩福利视频导航| 婷婷综合色| 熟妇丰满人妻av无码区| 成人中文字幕在线| 丁香婷婷久久| 日本不卡免费高清视频| 色国产视频| 亚洲三级色| 亚洲美女久久| 国产一区二区精品福利| 伊人无码视屏| 亚洲综合精品第一页| 亚洲日本中文综合在线| 久久久久亚洲Av片无码观看| 亚洲欧洲日韩国产综合在线二区| 中国一级特黄大片在线观看| 亚洲AV无码乱码在线观看裸奔| 一级一级一片免费| 国产浮力第一页永久地址| 亚洲aaa视频| 亚洲精品国产精品乱码不卞| 亚洲免费三区| 欧美福利在线播放| 在线视频精品一区| 看看一级毛片|