因為用戶賬戶遭“集體”盜刷,商家主動凍結了全網賬戶,結果卻令人大跌眼鏡。3月19日,當當網(微博)給約50萬賬戶上有余額的用戶發(fā)出了短信、郵件,提醒其22日前更改密碼,但目前僅有不到5%的用戶有所行動。
“這從側面反映了網民自我保護意識的不足”,網絡安全專家據(jù)此指出,中國網民喜歡用的一些常見密碼,很容易被黑客利用密碼字典自動“蒙中”。
■記者 未曉芳
【蹊蹺】
遭盜刷喊冤,改密碼卻不理
這么多人對改密碼的提醒無動于衷,當當網運營高級總監(jiān)梁健鵬頗感意外,“按照設想,應該有80%以上的客戶會去修改密碼”。在電商看來,修改密碼是保護用戶賬戶的有效途徑,有數(shù)據(jù)顯示,2月中旬到3月19日凍結用戶賬戶前,向當當網反映賬戶異常的用戶有197位,而凍結賬戶后,僅有6位用戶反映賬戶異常。
3月26日,記者隨機采訪了部分長沙網民,發(fā)現(xiàn)他們對網絡密碼的重視程度不一。網友“小湯圓”喜歡網購,她的支付寶(微博)密碼每個月都修改一次,“不怕一萬就怕萬一,改密碼只要動動鍵盤就行了,不麻煩。”另一位網友“白丁丁”則不以為然,他從1999年開始上網以來,所有的網站、郵箱、電子賬戶都用的同一個密碼,“至今沒中過招,應該不會有危險吧?”
【警惕】
網購、游戲人群最易被黑
“2011年,天涯、新浪、CSDN(微博)等一批著名網站數(shù)據(jù)庫連續(xù)外泄,對本已脆弱的互聯(lián)網安全狀況造成了巨大沖擊。”瑞星(微博)安全專家唐威說,利用這些數(shù)據(jù)庫,黑客可對網民發(fā)起多種攻擊,具有一定持續(xù)性。
值得注意的是,目前黑客的主要窺測對象之一就是蓬勃發(fā)展的電子商務,網購、支付、配送、推廣、售后等多個環(huán)節(jié)均遭到黑客有針對性的攻擊,網購、游戲等特定人群面臨較大安全風險。
據(jù)調查,中國用戶最常用的十大“弱”密碼是abc123、123456、xiaoming、12345678、iloveyou、admin、qq123456、taobao、root、wang1234。網絡安全專家透露,類似“姓名拼音+生日”等特殊含義組合,以及“a1b2c3”等看似復雜的密碼其實并不難猜,黑客利用密碼字典就很容易自動“蒙中”。
專家支招
金山網絡安全工程師李鐵軍建議,網民應該在自己注冊的每個網站都設置不同的密碼,重要密碼最好定期修改。
技巧
1、只要記得住,別怕密碼像長白山。
2、字符變化越多越好。混編最強大。
3、使用整個鍵盤,而不僅僅是最經常使用的那幾個按鍵。
4、試試用短句,別忘記用數(shù)字替換諧音漢字和加入標點符號。
忌諱
1、不要把個人信息變成密碼通行證。
2、再有愛也別把iloveyou寫進密碼。
3、倒拼單詞、常見的拼錯和縮寫。People mountain people sea據(jù)說是英語學習論壇最高發(fā)密碼。
4、鍵盤上的相鄰字母排列也不安全。比如asdfgh。