| 上网您需要多少个密码? |
面对如今网络信息发达的时代,诸如众多的QQ、MSN、邮箱、论坛等等对于你生活密不可分的东东,难道都用同样的一个密码吗?不行。难道为每样东西设置不同的密码吗?不好。那您到底需要多少密码来保护它呢? 答案:4个。 当然如果您对您的记忆力有足够的信心,不同的东西用不同的密码当然是最好的,但古人云死记性不如烂笔头,也就应运而生了很多密码、帐号管理软件,比如PassWord Manager XP、雪狐密码箱等,但您放心将自己所有的秘密都交给一款软件来管理吗?至少笔者不会,例如原本需要很多步骤才能搞定你QQ、邮箱的密码,而现在只需要搞定这么一款软件所有的所有就呈现在眼前了,再其次此类软件大多免费,常常是某某工作室的产品,这年代连才出的Vista都能破还有什么不能破的?再论部分人的人品,作者肯定是好人,但就是有那么些不好的人如果往此类软件里加了什么后门、木马之类的再封包提供下载,那后果就不堪设想了。最后从达尔文进化论和小学语文老师的角度讲,头脑不用是会生锈的,人类过于依赖科技带来的便利最终会被自己所打败,不知是哪部科幻小说也曾这样描述。如果几个密码都记不住要是有一天你哥哥被人所害被判入狱,你怎么能冲进FOX River带他越狱呢?呵呵。扯远了点……纹身!谁?谁在下面嚷嚷,站出来! 综上所述,为了让人类的大脑继续进步,为了让您上网更加的安全,笔者写下此文献给所有QQ被盗过的同志们,让您受伤的心灵得到一丝安慰。下面将详细阐述为什么我们只需要记忆4的密码。 在详细阐述之前再罗嗦几句,本文所提及的密码是经过大脑思考具有一定保密价值的密码,诸如众多大白菜喜欢使用的12345、生日、电话号码等不在此讨论行列。如有上者请看到此文此时可以先放弃下文,把12345设置成1234567这样安全程度也会高一点点,汗! 密码安全性系数浅谈: 第一个密码: 第一个我们需要考虑的密码就是QQ、MSN之类即时在线聊天的。首先是它们基本同类,设置为一个密码便于记忆。以QQ为例,其号被盗者不在少数,笔者于99年也曾丢失一号,被盗原因到现在都是一个迷,因为我不知到底是被盗还是自己把密码忘了,汗!此类软件可以根据自身看重程度来决定密码设定的安全系数,如果QQ对您来说就是上网的全部的话最好是设置的无敌复杂然后登陆时采取屏幕键盘,不知现在还能否使用中文密码,使用中文密码也是一个不错的选择,方法就是Ctrl+C来复制粘贴一下。友情提醒就是密码不要复杂的自己都记不住了。另外QQ如此重要为什么只推荐2星以上的安全系数就够了呢?或许很多大白菜都知道盗QQ最简单最直接最高效的方法就是在你登陆QQ的电脑里安装一个木马程序了,而此类程序是通过键盘记录来获取登陆帐号和密码,所以就算你设置了100位的密码还是没用,也只等于是人家看着你敲了100下哪些键而已。对于此类部分菜鸟级的程序有种方法很有效,比如你的密码是123,你先输入13,然后把光标点击到13的中间再输入2,这样键盘记录就是132,所以记录下来的并不是真正的密码,这只是一个小技巧可以骗过一些菜鸟程序。笔者一度曾经使用4位数的小写密码进行“裸奔”,爽的不得了啊,看着隔壁的家伙还在切换大小写时我已经像MM发出了数条爱之宣言,究其原因就是有“密码保护”这个终极安全措施。所以不管大家设置多少位的QQ密码,搞好密码保护才是治Q之本啊! 第二个密码: 在这里必须强调的就是论坛的密码一定要区别于其它类别的密码,这就是最最关键的一点。或许一个论坛的ID对你来说并不是多么重要,还可以再注册等,但论坛密码是最容易破解,最容易泄露的,如果论坛密码和其它类别的密码一样那就牵连甚广了,为此丢掉QQ,邮箱等等密码那就亏大了。 下面说一下为什么论坛的密码最容易泄露,现在最主流的论坛无非Discuz和动网论坛,先普及一下菜鸟知识,论坛很多但源程序却很少,大多论坛都是采用Discuz和动网的源程序修改成为自己的论坛。再其次,你到一个论坛注册不是要自己填用户名密码嘛,成功后你所提交的数据就已经记录在其论坛的数据库中了。而Discuz和动网的数据库现在都采用的是MD5加密,这是一种加密的格式,全称是Message-Digest Algorithm 5(信息-摘要算法),其原理这里就不多说了,有其已被破解的传说,但肯定的是MD5可以通过暴力来破解。我曾试过破解自己注册的6位全小写字母密码,在我点了开始以后上了趟厕所回来就已经破解完成了,所以我很相信破解MD5只是时间的问题。而现在论坛注册普遍要求最低6位数,可能大家也比较习惯于用六位数来注册,这样就给破解带来了极大的便利。比如你在某论坛注册密码为123456,其提交到数据库转换成MD5值就是49ba59abbe56e057,如果忽略这个破解过程,实际就等于你注册后一切信息就已经写在了数据库上,而这时不要忽略了这个网站的站长等有这个“权限”看到数据库资料的人,高中时曾“拿到”过学校论坛的数据库,里面有包括管理员在内的4千人注册信息,算出每个人的密码是很容易的事,再看一下注册时填的QQ、邮箱。如果密码都一样,乖乖,什么都拿到了。所以在此建议论坛密码一定要有别于其它密码。如果这个论坛的ID对你来说也很重要那就要考虑把密码安全系数设置到4星了,大小写加数字对于破解来说是很有难度的。另外就是如果是论坛的管理员,那么登陆密码和管理密码也一定不要一样。 第三个密码: 邮箱或许在这几类中最容易被忽略,但请明白邮箱在安全链中十分的重要,包括QQ在内,论坛等哪个不是当你忘记密码时会把提示信息发送到你的邮箱。如果邮箱密码泄露,别人打开看时或许还有很多你在某某网站的注册信息。现在很多游戏、软件、论坛注册都有一个密码提示问题,答对了就发送正确的密码到你注册时填的邮箱,这个完全是可以靠密码心理学来猜的,因为很多人都不重视这个,随随便便填个12345就是了,甚至有些网站根本就不要回答密码提示,你说你密码丢了点击一下确认系统就直接发密码到你的邮箱了,以前很多网络游戏帐号被盗原理都是破解邮箱密码。 当今谁不是有2个以上的邮箱啊,多了也不好记,所以对于邮箱密码还是建议使用单独统一的一个4星安全系数的密码。 第四个密码: 对于网上银行的重要性就不用我来说了吧,那就是最直接的RMB的问题,而此类密码的复杂程度也远远不是4星的安全系数所能防护的,所以一定要配合一些官方的防护手段。网上银行本身也会提醒你的,一般需要你输入一个字母加数字的组合,而且要在8位数以上。如此一来密码是比较健康了,但防不住的还是那些木马程序,盗取网上银行密码的,这里建议不要随意在他人机器或网吧登陆网上银行。其次配合银行官方办理一些类似防护盾的硬件措施,比如我在工行开通了网上银行,办理了一张口令卡,进行支付的时候就需要输入这张支付卡背面的密码,也是有效的防止了一些不安全因素,就算网上银行的密码泄露也不会有所损失,因为必须要口令卡才能转账支付等。需要提醒的就是初次设置完成网上银行的登陆密码后要牢记,如果不经常登陆,本来密码就很长不好记,这样很容易忘记的,再开通就需要到营业网点去办理一些手续了。 第N个密码: 不是说只要4个密码吗?怎么冒出来第N个了呢?听我慢慢道来,其实这个N可以等于前面的1234的任意一个密码,就是千万不要使用默认密码。比如路由器,这是超级容易被忽略的问题,知道一个路由器密码可以做什么吗?登陆路由器后可以在管理页面里看到宽带帐号的密码,比如ADSL,知道ADSL帐号可以做什么吗?可以拿来充Q币等互联星空的业务,后果也很严重的,如果你发现你家里这个月电话单里怎么有互联星空业务,唉,实在遗憾可能你的ADSL帐号被盗了,别人拿来充了100个Q币正在挥霍呢。当然现在用宽带帐号充Q币是违法的,而且电信方面有做了很多防护措施,也少了很多这种情况了,但还是防一下的好,此类东东的密码切记要修改不能用默认的,默认的实际上等于没有,猜都能猜到帐号密码都是admin。 再就是淘宝的帐号等我在这里没有提到的一些类别,密码一定是需要考虑的,总之12345等类似的不能叫密码。 |
| [返回][关闭] |