國內多家網站數據庫被黑客攻擊造成的“密碼危機”事件這兩天持續(xù)發(fā)酵中。包括CSDN、人人網、多玩網等多家網站的數千萬用戶的密碼遭泄露,金山網絡等安全廠商已經發(fā)布一級紅色安全預警,提醒網民盡快修改密碼。金山還緊急推出了密碼是否泄露的快速查詢服務,并在金山毒霸“百寶箱”中新增了鑒定用戶密碼安全性的功能“密碼專家”。
網民被染上修改密碼“強迫癥”
12月21日,國內知名程序員網站CSDN的大量用戶數據庫被公布在互聯網上,600多萬個明文的注冊郵箱和密碼被曝光。12月22日,泄密事件繼續(xù)擴大,更多網站卷入其中,網上曝出人人網、天涯 、開心網、多玩、世紀佳緣、珍愛網、美空網、百合網、178、7K7K等多家知名網站的用戶數據也被泄露。
業(yè)界評論本事件為近年來規(guī)模最大的互聯網泄密事件,引發(fā)了大眾網民的恐慌,紛紛連夜修改網上賬戶和密碼。由于牽涉網站眾多,且很多網民在多個網站均使用相同的賬號和密碼,雖然修改了部分,但心里仍然不能確定自己隱私是否安全。
為幫助網民查詢自己的賬戶是否遭到泄露,金山網絡昨晚突擊推出了快速查詢服務,網民登錄http://cs-test.ijinshan.com/security/,輸入常用的用戶名或者郵箱,就可查詢此賬號是否在當前已被公開的數據庫中暴露。
23萬人使用同一密碼
大量用戶數據被公開后,分析發(fā)現,國內網民的密碼安全意識十分薄弱。CSDN高達640萬個賬戶信息被曝光后,有人對此進行了統(tǒng)計,結果顯示有239萬人的密碼和別人存在重復。在所有密碼中,最簡單好記的“123456789”使用率最高,有23.5萬人在使用;其次為“12345678”有21萬多人使用;“11111111”有7萬多人使用??傊褂孟嗤瑪底只蛘呦嗤帜溉?ldquo;aaaaaaaa”等安全性極差的密碼的網民大有人在。
金山網絡安全專家李鐵軍表示,不少網民在眾多網站中均使用相同的賬號和密碼,如果密碼安全性很差,嘗試幾次不需要黑客就可破解,一旦一家網站用戶數據被暴露,網民的郵箱、社交網站、微博等個人私密性很強的信息極易被泄露。李鐵軍建議網民盡快修改安全性更高的上網密碼。
哪些密碼安全?哪些過于簡單容易被盜?對于普通網民來說,這是個問題。金山毒霸2012今日應急推出了“金山密碼專家”。它不僅能鑒定密碼的強度,還能根據用戶輸入密碼實時推薦強度較高的“優(yōu)化密碼”,且針對用戶高頻使用的密碼或已被網絡曝光的弱密碼,它會給予用戶警告。金山毒霸2012用戶將程序升級至最新版本,就可在“百寶箱”中使用該功能。
圖注:金山密碼專家可以鑒定密碼安全強度,如果用戶輸入的密碼不夠安全,它還會實時推薦優(yōu)化密碼。
從易用和安全角度出發(fā),李鐵軍向網民提出以下建議:
1.將自己日常使用的網絡服務分為兩類:重要的和一般的。
2.使用至少2個郵箱來綁定或申請網絡服務,并確保郵箱密碼不重復使用。
3.重要服務用重要郵箱來申請,一般服務用次要郵箱來申請。二者絕不混用。
4.重要服務使用的密碼,且不能和郵箱相同,盡可能不重復使用重要服務的密碼,并定期更換。腦子記不住的話,可記在只有自己能接觸到的本子上。