推薦連結

fb讚

2012年4月1日 星期日

天下雜誌精選文章: 速讀今日國際財經日誌(03/30)

天下雜誌精選文章
天下雜誌幫助您掌握最前瞻的觀念與趨勢,與世界零距離,與台灣超連結。榮獲亞洲出版大獎、亞洲卓越新聞獎首獎等,在混亂的世界中,天下雜誌給您一束最清晰冷靜的聲音。 // via fulltextrssfeed.com
速讀今日國際財經日誌(03/30)
Apr 2nd 2012, 06:20

  • Facebook
  • Plurk

2012-04 Web only 作者:經濟學人

你的密碼是「12345」?小心有36萬人跟你一樣

為了資料安全,到處都需要密碼,但通常密碼的效果並不好。好的密碼必須易記又難猜,但實際上大部分人似乎只在意前者。當駭客從社群遊戲網站RockYou盜取了3200萬筆密碼之時,竟發現該網站有1.1%的使用者、也就是36.5萬人,用的密碼是「123456」或「12345」。

研究者雖然知道密碼不安全,判斷不安全的程度並不容易;許多研究的樣本太少,駭侵網站能提供較多樣本,卻也有道德問題。不過,劍橋大學的Joseph Bonneau與Yahoo!合作,取得了至今最大的樣本──7000萬筆密碼,沒有使用者的姓名,但有使用者的人口統計資訊。

Bonneau有些有趣的發現。年長使用者的密碼比年輕人安全;偏好語言為韓語和德語的人,選用的密碼也最安全。

但電腦安全研究者最感興趣的,是這項研究所擁有的大量樣本數;這7000萬名使用者的密碼仍舊有一定程度的可預測性,密碼字典對整群樣本或是樣本中的特定族群都相當有效。如果駭客可以猜十次密碼,約有1%的帳戶會遭到入侵,這對駭客來說已經夠了。

You are receiving this email because you subscribed to this feed at blogtrottr.com.

If you no longer wish to receive these emails, you can unsubscribe from this feed, or manage all your subscriptions

沒有留言:

張貼留言