關於個人密碼安全管理的分析
阿新 • • 發佈:2017-10-08
鍵盤記錄 軟件 密碼 手機 到來 截屏 定期 手機號 解鎖 密碼太簡單,被暴破
手機密碼泄露
二次泄露
使用第三方密碼管理軟件或雲平臺。軟件或平臺有漏洞(還記得CSDN嗎?害得我改了整整一個上午的密碼,臥槽)。
網站綁定了郵箱,郵箱被盜,密碼被改
綁定了手機號,手機丟失並被解鎖
綁定了手機號,手機卡被復制盜用
不同網站共用一個密碼,其中一個密碼泄露,殃及其余
應對措施
保證存儲設備的安全
保證密碼使用環境的安全
密碼分級
盡量不重復使用密碼
極重要的密碼在輸入時做人工轉換
定期更換密碼
密碼找回(但要確保不引入新的隱患)
解決方案:
不管是否接受和喜歡,基於網絡的數字化生活已經到來。
在沒人知道你是不是一條狗的網絡上,密碼極其重要。密碼的安全也極其重要。
不重視密碼安全管理的人,早晚會交學費的。
晚上嗑著瓜子分析了一下,並擬定了自己的密碼安全管理方案。
密碼泄露的兩大環境:
存儲環境
使用環境
要想保證密碼安全,必須同時保證上述兩個環境的安全
密碼泄露的幾種途徑:
一次泄露
電腦有木馬,輸入密碼時被盜(鍵盤記錄、截屏等)。
電腦有木馬,查看編輯密碼文件時被盜(截屏))。
電腦有木馬,密碼文件被上傳並破解
密碼存手機,手機丟失並被解鎖
密碼存專用手機或平板,手機或平板損壞
手機密碼泄露
二次泄露
使用第三方密碼管理軟件或雲平臺。軟件或平臺有漏洞(還記得CSDN嗎?害得我改了整整一個上午的密碼,臥槽)。
網站綁定了郵箱,郵箱被盜,密碼被改
綁定了手機號,手機丟失並被解鎖
綁定了手機號,手機卡被復制盜用
不同網站共用一個密碼,其中一個密碼泄露,殃及其余
應對措施
保證存儲設備的安全
保證密碼使用環境的安全
密碼分級
盡量不重復使用密碼
極重要的密碼在輸入時做人工轉換
定期更換密碼
密碼找回(但要確保不引入新的隱患)
解決方案:
想知道我用的什麽方案?
嗯,打死我也不說。
關於個人密碼安全管理的分析