[新聞] 英文加上數字 複雜密碼根本不管用

作者: Salcea (5457)   2017-08-11 09:10:15
英文加上數字 複雜密碼根本不管用
近來駭客犯罪猖獗,資安保密也越來越重要,每次要選密碼時也更讓人傷透腦筋,英文字
母大小寫、數字加符號,缺一不可,更不用說還得時常更換,不過美國媒體報導指出,這
種作法其實一點幫助也沒有,安全性反而輸給用單字或短句構成的密碼。美國資安單位也
因此改寫密碼規則,讓密碼可以設定得更好記,也更難被破解。
 
設定密碼,字母數字加符號,讓現代人傷透腦筋。多年來我們常聽過,密碼越複雜越好,
而且要時常更換。就連當初建立這套密碼標準體系的人,也被搞得頭昏腦脹。
 
曾在美國國家標準技術研究(NIST)所擔任主管的Bill Burr,在2003年負責起草了密碼設
定指導綱要,詳細解釋提升密碼安全性的要求:電郵、銀行帳戶的密碼都要包括大小寫英
文字母、數字和特殊符號。
 
但如今Bill表示,這些規定完全沒有任何依據,而且也不見得有效,用單字或短句子構成
的密碼,安全性還比較高。Bill最近受訪表示,很後悔當年提出如此複雜的密碼標準,不
過當年缺乏足夠資料,只查閱了一些在網路都還沒發明前撰寫的論文,導致方向錯誤。
 
有鑑於這項發現,NIST在幾個月前,修改了密碼設定指導綱要,而接下來就得看各大網站
是否也會跟進,讓使用者在建立帳號設定密碼時,不再被無意義的規則綁死。
UDN.com https://video.udn.com/news/734684
聽說推文po密碼會自動變**呢?
作者: giveme520   2017-08-11 09:11:00
網站名+生日
作者: HaHaPoint (笑點)   2017-08-11 09:11:00
hahahahap
作者: momoispig (momo不是豬)   2017-08-11 09:11:00
我的密碼跟帳號一樣 才不會忘記
作者: Newtype (你快樂所以我快樂)   2017-08-11 09:11:00
用注音啦
作者: jma306 (甲賀稻修伯)   2017-08-11 09:13:00
e04su3su;6
作者: YJM1106 (YM)   2017-08-11 09:14:00
其實只要字數多,就難破解了,例如火山矽肺病
作者: ePaper ( ̄ ﹁ ̄)   2017-08-11 09:14:00
看來以後密碼改成兩個沒相關的單字組合好了
作者: CHANYII (圈一)   2017-08-11 09:15:00
來試試看 sendthreepay幹被騙
作者: fuhaho (fuhaho)   2017-08-11 09:18:00
亂數的密碼比較不好破解是真的 不然我只要知道前幾個字然後用單字下去try 會比暴力破解簡單
作者: tamama000 (肥肥宅2.0 花天狂肥肉中)   2017-08-11 09:18:00
我都用e04su3Teacher 每次密碼強度都是強
作者: randall1234 (威軒沙)   2017-08-11 09:20:00
破解不是人破解,是程式破解,只要有規則就很好破解訂密碼的方式沒有規則才最難破解
作者: B1979O6l7   2017-08-11 09:26:00
屁啦,我都用生日當作是密碼,帳號從來沒被盜過。
作者: XDDDpupu5566 (XDpu56家族)   2017-08-11 09:42:00
超雞巴,大寫小寫數字符號超難記,一陣子就要重新申請

Links booklink

Contact Us: admin [ a t ] ucptt.com