[钉科技编译] 综合《axios》和《zdnet》网站消息:据电脑安全软件公司ESET称,由于在疫情期间很多人在家中工作,越来越多的黑客使用“暴力”攻击方式来破坏远程登录其公司网络的员工的密码。这种“暴力”方式的原理,是通过尝试大量可能的密码来闯入系统。
黑客通常会强行进入安全性较差的网络,将权限提升到管理员级别,禁用或卸载安全解决方案,然后运行勒索软件来加密关键的公司数据。
塞浦路斯大学计算机工程系的学生最近对密码进行的研究指出,“ 123456”是被黑客破解的帐户上使用最广泛的密码。这名来自土耳其的学生 Hakçıl 分析了超过 10 亿个被黑客攻破的账户,其中发现了 168,919,919个不同的密码,有超过700万个账号使用了“123456”这个非常简单的密码,也就是说接近每142个被黑客攻破的账号密码就有1个使用了“123456”这个密码。这个密码已经连续五年成为“安全性最差的密码”。
Hakçıl还发现,密码平均长度为9.48个字符,远远低于大多数安全专家建议的16到60个字符的范围内。
除了密码长度不够之外,密码复杂性也是一个问题,只有12%的密码包含特殊字符。在大多数情况下,用户会选择简单的密码,例如仅使用字母(29%)或数字(13%)。
下面是这位学生总结出来的数据:
10 亿被黑客攻破的账户中发现了 168919919 个密码,393386953 个用户名;
最常见的密码是123456,约为每亿次700万次;
最常见的1000个密码覆盖了所有密码的 6.607%;
最常见的100万个密码覆盖率为36.28%;
最常见的1000万个密码覆盖率为 54%;
密码平均长度为9.4822个字符;
12.04%的密码含有特殊字符;
28.79%的密码只有字母;
26.16%的密码只有小写字母;
13.37%的密码只有数字。
(钉科技综合《axios》及《zdnet》消息编译)
- QQ:61149512