俄罗斯黑客在暗网中出售数千名英国官员账号密码
据外媒betanews报道,近日,俄国黑客在专门的网站上出售包含有数千名英国官员计算机账号和密码的相关名单,该名单中含有这些官员的电子邮件地址、登陆密码等重要信息!
据悉,该名单上有黑客窃取的近千名英国议员和助理、7000名警察和1000多名外交官员的相关信息,这些信息中的大部分信息是黑客从领英、MySpace等网站上窃取到的。
不过,网络安全专家并不这么认为,他们称黑客很有可能入侵了政府网络,他们相关的相关密码很有可能与从社交网站上窃取的密码一致,虽然官方已建议政府官员设置复杂的密码,然而有数据分析展示,绝大部分政治家的密码都设置的特别简单,很容易就能被破解!
事实上,对于使用弱密码(Weak passwords)的人群并不仅仅是这些倒霉的政治家们,我们常用的密码很多时候都能被认定是弱密码,常见的多为帐号密码相同、使用键盘上相近键、简单的数字组合、姓名缩略等很容易被破译的密码,尤其是我们常用的终端设备自己出厂是都会默认使用弱密码!
因此,对于弱密码的修正也是一个老生常谈的话题,虽然安全研究人员对于使用弱密码的危害不断的进行科普,央视也曾对其有专门的节目进行科普,但总也架不住人们为图方便而是使用弱密码!
而现实中用户对其系统账号或社交网络密码采取弱密码的形势而被黑客使用密码字典轻易攻破,导致个人信息泄露甚至财产受损的案例比比皆是,更有用户将其取款密码设置为111111等弱密码,在银行卡丢失后被人猜中导致财产受损的案例!
因此,有的时候黑客获取我们的账户信息的时候根本不需要费太多的时间和精力,比如说2014年时,就发生过詹妮弗-劳伦斯、克里斯滕-邓斯特、蕾哈娜、艾薇儿等上百名好莱坞女星的账号惨遭黑客破解的事件,在事件中黑客并没有使用什么高深的技术,只是简单的利用了无限次猜测密码的方式就轻易的在iCloud漏洞中破解了这些女星的账户,从而制造了当时十分罕见的个人隐私泄露事件!
2015年春节前夕爆发的震惊全国的12306数据库泄露事件中,传闻也是黑客利用了“撞库”的手段获得了131653条用户的数据而此次事件中虽说遭泄露的用户信息是通过其他网站或渠道流出的,但这一事件中依旧存在弱密码的身影,用户在不同网站采用的完全相同的登录密码!
2016年1月份,由于某省省级管理网站的管理者使用了123456这样的弱密码,不仅直接导致该管理者所在的组织内部人员信息全部泄露,黑客结合网站其他漏洞进行利用,可能导致了全网站上72万组织成员的身份证号、联系方式、家庭住址等重要信息全部泄露!
诸如使用弱密码导致用户信息泄露的案例比比皆是,如果说将我们的账户认为是一把锁的话,那么使用弱密码就相当于这把锁使用一根铁钉即可捅开,看似严密的防护在有心人面前弹指可破!
结合诸多实例,笔者认为有必要对于使用弱密码的行为进行科普,对使用弱密码导致的危害和后果加以传播,让弱密码不再轻易成为泄露人们隐私的渠道!