
首頁 > 密碼破解
由於日常生活中使用的電子設備大多要使用密碼,尤其是在電腦和網路和個人信箱上,因此密碼的強度更凸顯的重要,太簡單的密碼容易被黑客破解,應該避免使用。最近,NordPass密碼管理器公布2020年最糟密碼組合,其中以「123456」奪得第一,這個最常使用的密碼不用1秒鐘就可以破解。 依據NordPass的2020的資料報告顯示,「123456」成為全球最多人使用的密碼組合,有超過250萬人在使用這個密碼,被黑客破解的時間不用1秒。第二名是「123456789」,有超過96萬人使用,其破解時間同樣不到1秒。 容易破解的前10名,有8個都是連續或重複出現的數字,例如排名第6的「111111」,這些密碼都過於簡單,都不需要1秒鐘就能破解。 今年首次進入前10名的密碼包括第3名的「picture1」與第10名的「senha」。前者用軟體破解需3個小時,後者意指葡萄牙文中的「密碼」,只需10秒就能破解。其中第14名的「Million2」同樣是新上榜的密碼,它的破解時間為3個小時。 而這次台灣用戶也有一套獨特密碼使用習慣。依據密碼查詢網站「Have I been pwned」(HIBP)的統計,「ji32k7au4a83」這組密碼在台灣比較常見。 如果不熟悉台灣可能認為「ji32k7au4a83」看起來像沒有規則和意義的字串,但實際這正是台灣用戶以注音符號輸入法打出「我的密碼」所打出來的「亂碼」。另外一個「我愛你」對應的「ji394su3」、與「密碼」對應的「au4a83」也很常用。 SplashData密碼安全公司指出,黑客會從用戶的姓名、流行文化、體育用詞和簡單的鍵盤模式中破解密碼,因此一般用戶應該避免使用容易被猜到的密碼。 與其使用知名樂團或當地球隊的名稱,還不如使用「隨機但容易記住」的詞。而數字中插入英文字母,切換大小寫,使用多於12個字元等,也都是可以保護密碼的方法。 如果你覺得要記住不同賬號的複雜密碼很困難,你可以考慮使用筆記本來記住,既安全又不容易被竊取。
受COVID-19疫情影響,許多人呆在家遠程辦公,因此讓Zoom迅速竄紅。但該軟體也因為開發人員有中國背景及六四線上晚會時斷開連線,惹來許多爭議和疑慮。 據蘋果日報報導,美國共和党參議員霍利(Josh Hawley)與民主党參議員布魯門薩(Richard Blumenthal)周四(7月30日)聯合致函司法部,敦促調查視像會議程式公司Zoom及中國社交媒體TikTok是否有侵犯美國人的公民權利。 兩位議員在信件說:「基於不少報道,我們極擔心Zoom和TikTok(向中共)透露美國人的個人資料,及為中國政府進行內容審查。我們認為司法部迫切須作出調查,以確定Zoom和TikTok與中國的聯繫、商業關係及處理數據方式,是否對美國人構成威脅。」 司法部、Zoom和TikTok暫未對報道回應。報道出街後,Zoom股價一度下跌超過5%,尾市稍收復失地,但仍跌2%。 美國白宮官員在先前也曾表示,川普總統團隊正研究來自中國的TikTok、微信(WeChat)等社群媒體應用程式所造成的國家安全風險。川普此前亦證實,正考慮封殺TikTok,表明此舉是反擊中國應對新冠疫情不力的眾多措施之一,但未公布任何細節。 Zoom的私人會議密碼可被無限次試錯 據Threatpost網站在7月30日的報導,近來Zoom的網頁客戶端,被發現存嚴重的安全漏洞,原本該受密碼保護的私人會議可能遭人竊聽。 在SearchPilot擔任產品副總裁的安東尼(Tom Anthony)說,Zoom缺乏「相當標準的密碼安全性原則」,由於私人會議密碼預設僅受6位數密碼保護,最多就100萬種可能性,而Zoom的網頁客戶端又沒有限制密碼錯誤輸入的次數與速度,因此惡意人士可暴力破解私人會議密碼。並使會議被黑客監聽。 據ithome報導,針對Zoom出現的安全漏洞,研究人員使用一台AWS上的虛擬機器,進行了類似的測試,25分鐘內可嘗試10萬組密碼,只要五台虛擬的伺服器就能夠在數分鐘內,輕鬆破解密碼。該項漏洞不只可以被用來破解正在進行的會議,還可破解預先排程的會議。大部分使用者仍使用預設的數字密碼,不過即便使用者修改了預先排程的會議密碼,加入字母和數字組合。雖然密碼空間變大,但是仍然不用一小時就能夠破解密碼。 Zoom被人發現該漏洞才被動對此修改此漏洞,對密碼的機制進行微調,要求從網頁客戶端加入會議的用戶先登入帳號,並將預設密碼更新成字母與數字的組合,但是研究人員還是發現這個密碼更改似乎為分階段實施,仍有部分地方僅有數字的密碼。 Zoom曝安全漏洞 NASA英國國防部停用 因為存在大量安全疑慮,目前美國太空總署(NASA)、科技狂人Elon Musk旗下太空公司SpaceX、及英國國防部等部門已宣布禁止員工使用Zoom,香港個人數據私隱專員及香港計算機安全事故協調中心,日前亦分別提醒香港用戶小心使用。 據中央社報導,中央研究院信息科學所研究員陳伶志早前表示,儘管目前沒有直接證據說明陰謀,但基於信任問題,Zoom將研發中心設在中國,的確會引發疑慮。









