黑雪姬 发表于 2013-5-20 08:56:54

黑客教你设计密码“金刚罩”

你网上的密码设计得是否过于简单,比如password、123456,或者是你的生日、手机号码?这样太容易被黑客所攻破如果他们愿意的话。怎样才能给网络密码加上“金刚罩”?近日,美国媒体作家尼克尔。佩尔荣斯采访了黑客高手耶利米。格罗斯曼(Jeremiah Grossman)和密码高手保罗。科克(Paul Kocher),获得了以下“金刚罩”秘笈。    1.不要靠字典中的单词。如果你的密码可以在单词书中找到,那就和没有一样。
    2.一个密码绝对不要使用两次。人们喜欢在不同的网站使用同一密码,这可让黑客有了可乘之机。
    3.设置密码短语。密码越长,破解的时间也越长。如果不想让黑客在24小时内能破解你的密码,密码长度应该超过14个字符。因为长密码难于记忆,可考虑用喜欢的电影台词、歌词或一首诗的首字母拼接在一起。
    4.胡乱敲击键盘。对于敏感的账户,格罗斯曼先生建议随机乱敲键盘,并间或敲击Shift和Alt键,然后将结果复制到一个文本,存入一个有密码保护的U盘。
    5.安全存储你的密码。不要将密码放在收件箱或桌面。
    6.不要依赖密码管理器。科克先生认为,即使加密后,密码仍然留在计算机里。如果电脑遭到盗窃,等于丢失所有密码。
    7.安全问题最好答非所问。网站的验证问题经常问道“你最喜欢什么颜色?”“你在哪所中学就读?”,这些问题的答案局限性太大,很容易在互联网上找到。比较安全的做法是密码提示和问题无关。如果安全问题问出生医院的名称,你的回答可以是最喜欢的歌词。
    8.使用不同的浏览器。格罗斯曼先生强调,不同的网络活动要用不同的浏览器。选择一个浏览器做乱七八糟的事情,如浏览网上论坛、新闻网站、博客等不重要的事情。第二个浏览器用于登录网上银行或收发电子邮件。Accuvant Labs去年研究发现,在其所调查的火狐、谷歌Chrome及微软Internet Explorer浏览器中,Chrome最安全。
    9.别乱分享你的信息。科克先生强调说,不要经常利用真实的E-mail地址注册网上账号。很多“一次性”E-mail地址是最佳选择,如10minutemail.com提供的地址,用户注册、确认在线账户后,这些电子邮件地址会自我销毁。
    “中国式”最差密码
    1.简单好记的密码
    如“123456”、“”、“123123”
    2.吉利数字
    如“666666”、“888888”
    3.生日和手机号
    如“19810815”、“13920696”
    4.键盘邻近字符组合
    如“1q2w3e”、“qwerasdf”、“qwerty”
    5.容易记的英文密码
    如“password”、“welcome”、“iloveyou”

heaven_ice 发表于 2013-5-24 12:48:39

学习了   

qq59662280 发表于 2013-5-24 14:33:35

前些时候看见一个新闻,说有个电脑工程师有4台很一般的电脑就破解了世界上80%以上的电脑密码。现在的黑客很容易啊

open2891 发表于 2013-6-10 02:50:50

用别人软件 不算黑客

yxq 发表于 2013-6-10 14:29:00

这些也太牛了吧!

糯米111111 发表于 2013-6-11 15:08:08

恩,是应该小心一点。。

orb0079 发表于 2013-6-12 09:41:08

好负载
不饶1叫我当黑客可

houtaoasd 发表于 2013-6-12 13:29:09

支持支持支持支持支持支持支持支持支持支持

houtaoasd 发表于 2013-6-12 13:30:56

支持支持支持支持支持支持支持支持

zxzxao 发表于 2013-6-12 14:34:32

对方的软件没漏洞吗?

bjchailang 发表于 2013-6-12 15:40:37

学习了....去改个密码去...

苍月の狼 发表于 2013-6-13 15:26:07

长姿势了{:6_663:}

[email protected] 发表于 2013-6-15 00:22:01

顶了,受教了

尚心 发表于 2013-6-26 13:39:32

而且有的黑客可以获得键盘的输入信息~~~这点比较恐怖

cat407292109 发表于 2013-6-28 12:04:02

学习下,谢谢

z120xz 发表于 2013-6-29 10:21:28

说实话,密码破解也就是时间长点和时间短点的问题,做再好也没用,字典暴力破解大不了几个月的时间而已。

omamori 发表于 2013-7-4 09:57:24

受益良多,謝謝大大

799413943 发表于 2013-7-10 09:28:45

哈类~                           

ynejib 发表于 2013-7-10 10:11:59

受益颇深{:6_673:}

jixun66 发表于 2013-7-10 17:52:00

密码管理器,Keepass,只要记得一个密码就行了,不用记乱七八糟的其他密码。
/水水更健康 0v0

殇破 发表于 2013-7-10 23:17:05

哈哈,我的密码是16个星号

310503104 发表于 2013-7-12 10:59:49

膜拜技术大师,果然句句箴言

dr1111 发表于 2013-7-13 15:07:01

高科技没看懂哦 ~~~~~~~~~~

jiangyuzhou98 发表于 2013-7-28 08:54:29


受益颇深

忍你【逝去】 发表于 2013-7-30 22:13:29

中英结合,表示没影响的说。

137414928 发表于 2013-7-30 22:51:18

我说我的号怎么老被盗,谢大大分享

没临丨祈 发表于 2013-8-3 06:43:02

学习+保存 密码什麽的最烦了

woshizuiri 发表于 2013-8-7 22:17:10

没事,有证书保护,其他的随他去吧

xscan 发表于 2013-8-10 03:05:44

不咋滴~~~真心的 還是自己隨便寫張字條貼在手機裏面

ssjjmm2200 发表于 2013-8-17 22:33:52

以前听人说用O和0比较难被盗,因为编程语言是0和1组成的,不知道是不是

lzj920615 发表于 2013-8-21 01:37:08

吉利密码~感觉一直在用~呵呵~{:8_242:}

天国的卡密 发表于 2013-8-21 16:40:13

- -我的密码一般都是放在脑子里的

52hyq 发表于 2013-8-26 00:21:48

看了,很有触感

dsavior 发表于 2013-8-30 08:47:16

学到新姿势了

q2eees 发表于 2013-9-12 19:03:46

涨姿势了。。 受益匪浅,以后不会用123456做密码了

萌双尾 发表于 2013-9-13 09:27:43

学习了,谢谢lz

x164786881 发表于 2013-9-18 11:25:10

支持一下,不过密码这个真要自己注意,虽然不必要楼主这么复杂

3398757 发表于 2013-9-23 20:30:46

像我这么笨的人总换密码会死人的 保证黑客没偷去我先自己把自己丢了

江篱 发表于 2013-9-25 23:23:06




经典啊~~~

kk1596 发表于 2013-10-2 16:20:09

强啊!黑客容易做啊??

零君 发表于 2013-10-6 10:50:44

这也要对数据库进行强化,不然可以直接跳过登入还可以用万能密码 【"or "a"="a】这密码对于大型一点的站都没用,因为这个万能密码是绕过验证,如果登入条件是“如果用户提交的用户名密码和数据库里面的一样就让你登录,反之则不行。”这样就可以通过万能密码过去,当然,现在很少源码会可以通过万能密码通过,比如DZ。还有别设弱口令{:6_664:}

qiu19911109 发表于 2013-10-13 15:44:29

这都知道就是账号密码多了容易乱,太复杂了。

蒋雪峰 发表于 2013-10-29 03:27:45

又学了一招!{:6_665:}

huangzixiao 发表于 2013-11-1 19:19:10

密码多了完全记不住啊,不过我的号也没什么好盗的

a403123367 发表于 2013-11-3 23:42:56

受教了                  

st970402 发表于 2013-11-8 23:00:44

防不勝防啊...

還是會被盜~#97#

光辉的蛋蛋 发表于 2013-11-15 12:09:47

lz 给你点32个赞 ~\(≧▽≦)/~

yuqianxi 发表于 2013-11-19 17:23:51

哈哈当年我密码最复杂   符号 字母数字   各种全排列!!!

不过太麻烦了   改回字母和数字 了!!!

nanmao213 发表于 2013-11-29 09:34:15

很有用啊啊

AdongSAMA 发表于 2013-12-2 00:07:34

涨姿势了~{:6_663:}
页: [1] 2
查看完整版本: 黑客教你设计密码“金刚罩”