【密碼管理】有夠瞎! 繼英國國會議員與他人共用帳密後,1400名澳洲官員使用password123當密碼

趨勢科技部落格曾在“關於密碼千萬不要做的四件事與密碼設定小秘訣”這篇文章中提到:密碼就跟你的牙刷一樣,不要跟任何人共用。但英國國會議員似乎不這麼認為….去年 12 月媒體揭露英國國會議員與他人共用帳密是常態!事件導因於貝德福郡議員Nadine Dorries 在 Twitter上承認讓助理或實習生用她的電腦來幫她管理電子郵件。經過 Twitter用戶和新聞評論員的反應之後,其他國會議員也相繼回覆她的留言。一名議員說自己經常忘記密碼而必須問他的工作人員,另一位則說會讓電腦保持在不上鎖的狀態,並且與辦公室主管共用密碼。除了議員,前員工也參加了討論。一位前研究員說當自己為一名議員工作時,他會定期登入並使用老闆的電腦。

近日又爆出 26% 的澳洲政府官員都使用個資外洩事件中經常被揭露的傻瓜密碼,比如 17個政府機構的 23 萬 4000個密碼中,超過5000個密碼包含 password字母, 7000個密碼包含123,1464人設置的密碼為 Password123;813人設置的密碼為 password1;近200人直接設置密碼為password,而且從未更新。

「password」「123456」資料外洩事件被盜密碼常客

趨勢科技曾多次提到密碼管理的文章,「password」總是蟬聯資料外洩事件中被盜密碼榜首,傻瓜密碼常客還包含數字系列,如:「123456」和「12345678」;鍵盤方向順位組合,如: !@#$,123456!@#;abc 系列”:abc,abc123;admin 系列,:adm1n.admin!@#123;單字系列,如:baseball,batman;上帝系列,如:god,godblessyou。
根據歷年駭客公布重大帳密被盜事件分析出的全球最駭密碼,「password」蟬聯榜首,緊隨其後的是「123456」和「12345678」。

LINE公布「七大不安全登入密碼」,你中了幾個 ?

先前LINE公布「七大不安全登入密碼」,快來檢查看看這些是不是你常用的密碼設定習慣:

1.一組密碼走天下
2.生日
3.純數字
4.密碼太短
5.跟帳號一樣
6.常見單字
7.連續字母

Google:“寵物名字”是最爛的密碼

與名字相關的統計還包含寵物名字、孩子名字 、家人名字,根據「時代雜誌」(Time)網站報導,Google 訪問2000名民眾選擇帳號密碼的方式。發現”寵物名字”是最爛的密碼。“大部分民眾依據手邊的資訊選擇密碼”研究結果凸顯了這項令人憂心的事實,駭客只要動動手指頭,使用搜尋引擎,查一下 facebook 個人資料,就能輕易找到寵物名字,紀念日,就讀學校等資料,進而能入侵多數帳號。

根據Google 分析,用戶最常使用的密碼如下:

1、寵物名字
2、大日子,如結婚紀念日
3、家人生日
4、孩子的名字
5、家庭成員名字
6、出生地
7、最愛的節日
8、最愛的運動團隊
9、重要人士的名字
10、直接用「password」當密碼

報告也顯示,48%民眾會讓別人知道自己的密碼,3%的人還會將密碼記在便利貼上

 

刑事局曾破獲歹徒將生日、電話等個資,破解數百名 Yahoo!等網站用戶密碼,再以同一帳號密碼登入其他網站

您是否也是只用一組帳號/密碼行遍網路各項服務的用戶呢?如果您習慣使用同一組帳號/密碼,那當您的帳號/密碼被盜的時候,駭客可藉機入侵多數的網路服務(應用程式)帳號。刑事局曾破獲歹徒將生日、電話等個資,破解數百名 Yahoo!等網站用戶密碼,再以同一帳號密碼登入其他網站。為了防止帳號不再被盜,每次註冊新程式時,最好設定不同的帳號╱密碼!

保護電子郵件帳號的六個基本技巧

保護密碼是保護系統的最基本步驟之一。共用密碼會造成組織網路的脆弱環節,讓攻擊者輕易地進入系統。而被入侵的電子郵件就可能帶來許多不同的攻擊,甚至可以利用這些帳號密碼來取得對網路更深入的存取權限。

隨著資料外洩等網路安全事件變得越來越普遍,加強電子郵件和網路帳號的安全防護也是所有使用者的首要任務。以下是如何保護電子郵件帳號的一些基本技巧,也可以讓其他人安全地存取你的電子郵件:

  1. 電子郵件廠商其實有提供讓使用者在不影響安全性的情況下委派存取權的功能。像是微軟的Outlook可以允許其他人存取資料夾、行事曆,甚至以自己的名義回覆電子郵件。
  2. 要保護網路帳號,最基本的步驟是選擇複雜的密碼,混合使用大小寫字母和數字。
  3. 使用者還應該啟用雙因子身份認證,許多網站都有提供此功能,可提供更高等級的安全防護。啟用此功能後,使用者需要兩種類型的認證才能存取帳號,讓未經授權的使用者更難登入。
  4. 充分利用所提供的安全選項。有時電子郵件服務商或網站會提供更新更有效的安全措施。保持更新並利用這些最新功能。
  5. 替每個帳號都使用獨特的密碼。許多人在多個網站使用相同的密碼,網路犯罪分子可以利用這些重複使用的密碼來存取使用者在其他網站的帳號。
  6. 使用多層次安全解決方案來協助你達成安全和保持隱私的數位生活。趨勢科技 PC-cillin  雲端版可以保護多台設備,幫助管理密碼並防範最新的網路威脅。

關於密碼千萬不要做的四件事 :
不要字典裡選字
不要使用姓名、出生日期、年齡、電話號碼、寵物名字、球隊或任何跟你有關的東西
不要在不同用途的地方都使用相同的密碼
不要跟別人共用你的密碼,絕對!!!
延伸閱讀:跟另一半共用帳號嗎?(信件被偷窺導致失去孩子監護權真實案例)

🔴 PC-cillin 雲端版內建密碼管理通,再複雜的密碼都不會忘記 🔴保護個資 ✓手機✓電腦✓平板,跨平台防護3到位 ➔ 即刻免費下載


如何將 Mac 回復為出廠設定?

售出或轉贈電腦前應將 Mac 回復為出廠設定,以刪除所有個人檔案與資訊。

清除 Mac 上所有資料前,務必事先備份重要檔案。從要保留的檔案中刪掉垃圾檔案看起來可能很麻煩,但是Dr. Cleaner 應用程式可以簡單快速地清理不需要的檔案和資料,建議在開始以下步驟之前,請記得先使用Dr. Cleaner

保留重要檔案

使用 Dr. Cleaner 整理乾淨後,可以使用 Time Machine 備份剩餘的檔案。

1.按一下選單列上的 Time Machine 選單圖示 (),然後選擇 Open Time Machine Preferences 繼續閱讀

趨勢科技將進階威脅偵測與網路分析再進化

進階網路威脅分析工具 使資安團隊更能達成策略目標

 

【2018 年 8 月 27日台北訊】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今日針對旗下網路防護產品 Deep Discovery 推出全新的進階分析功能。現在,除了偵測及分析網路上的進階威脅之外,客戶還能藉由自動化分析與網路事件交叉關聯來簡化事件的調查及回應工作,讓企業有限的 IT 人力發揮最大策略價值。

今日企業正面臨雙重壓力:除了網路資安專業人才普遍短缺,另一方面,網路駭客越來越難纏,使得企業隨時都在擔心無法即時回應最新威脅的恐懼當中。所以,企業迫切需要一種能夠簡化並統整威脅情報的方法,進而加快偵測及回應速度。

趨勢科技解決方案行銷副總裁 Eric Skinner 指出:「沒有人喜歡遭遇突襲,資安專業人員必須能夠隨時掌握網路的狀況,並且在必要時迅速做出回應。他們需要過濾雜訊,以便能夠專心在處理真正重要的事務。Deep Discovery 推出新的網路分析功能,正是為了滿足這點,讓缺乏相關專業人才的企業能夠隨時維持安全與生產力。」

除了新的網路分析功能之外,Deep Discovery 更藉由業界標準格式與傳輸協定 (STIX、TAXII、YARA) 來提升進階威脅資訊或「入侵指標」(IOC) 的資訊共享。包括趨勢科技全產品線與第三方產品,皆能獲得最即時的威脅情報。如此將大幅簡化 IOC 管理的負擔,減輕 IT 團隊的壓力。

IDC 資安產品計畫總監 Rob Ayoub 指出:「今日企業正逐漸被各種威脅所淹沒。光是忙著撲滅這些大大小小的事件,就讓資安團隊無暇思考更大的問題。因此,能夠有效解決這項挑戰的方案,將可發揮重大效益,讓資安團隊以更少人力完成更多工作,並為企業創造真正的策略價值。」 繼續閱讀

Mac 開機時卡在白蘋果怎麼辦?修復五步驟

如果 Mac 啟動時出現白色畫面(白蘋果灰底畫面),可能是硬體或軟體故障。請按照以下步驟解決問題。

1.有系統地檢查 Mac 硬體。

要找出 Mac 的故障裝置前,請先斷開所有裝置的連線,包括藍牙或其他無線周邊裝置。完成後,重新啟動 Mac 並確認是否再次出現白色畫面。如果 Mac 正常啟動,再次重新連接所有裝置,直到找到導致問題的裝置。更換故障的裝置。

如果上述指示無法解決問題,請繼續執行下一步。

2.以安全模式啟動 Mac 並進行清理。

要以安全模式啟動 Mac,請按照以下指示操作: 繼續閱讀

趨勢科技發表專為服務企業和家庭使用者的電信網路防護解決方案

全新虛擬化防護能協助高資料量動態網路架構環境降低風險

 

【2018 年 8 月 16日台北訊3000】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天宣布推出一套專為電信廠商設計的防護產品,能讓電信業者以及服務供應商和雲端廠商妥善保護其電信網路。NFV 架構正逐漸成為今日尖端網路的建構基礎,而這套解決方案是專門針對網路功能虛擬化 (NFV) 架構而客製化。

趨勢科技執行長陳怡樺表示:「電信產業正經歷一場巨大的變革,所有服務供應商皆忙於應付市場上爆炸性成長的裝置,並搶先支援即將來臨的 5G 標準。我們的解決方案正是為了滿足這類電信需求而生,為高資料量的環境提供完整防護,並針對現代化架構的動態特性而最佳化。」

這套名為「趨勢科技 Virtual Network Function Suite」的全新產品提供了完全虛擬化的功能,能為電信網路提供各種包括:網址過濾、應用程式控管、入侵防護以及 IoT 信譽評等防護功能,協助服務供應商可為 IoT、企業以及家庭使用者提供全方位的防護。

多年來,趨勢科技一直保護著大型企業的網路安全。而這套新的產品正是專為滿足新用戶不斷演變的需求而重新包裝及客製化。這套新產品的推出,滿足了許多企業的期待:

SORACOM Inc. 執行長 Ken Tamagawa 表示:「Soracom 非常樂見趨勢科技 Virtual Network Function Suite 的推出。Soracom 專為客戶提供完整的 IoT 連線平台來支援 IoT 企業。我們預料 Soracom 隨用量付費的平台與趨勢科技 Virtual Network Function Suite 的結合,將為使用者帶來全新的強大功能,讓 IoT 系統更安全、更有保障。」

NEC Corp. 服務平台部門總經理 Toshifumi Uesaka 表示:「NEC 採用最新的 SDN/NFV 技術來為電信及雲端業者提供雲端解決方案。我們相信,結合我們最新的技術和趨勢科技Virtual Network Function Suite,就能為使用者提供更豐富的次世代加值防護服務。」

Internet Initiative Japan Inc. (IIJ) 常務執行長 Kiyoshi Ishida 表示:「IIJ 對於趨勢科技 Virtual Network Function Suite 的推出深表歡迎。IIJ 先前即曾與趨勢科技合作開發 SDN/NFV 技術並進行了多項實驗來推出次世代的網路防護。我們將繼續進行這項合作來加以商用化,提供最佳化的防護來保護專門服務一般使用者的 IT 基礎架構。」

趨勢科技新的解決方案可讓防護資源針對不同的服務進行動態分配及設定。此外,這些服務必要時還能隨流量的成長而擴充。該產品採用 Data Plane Development Kit 來提供高速的封包處理,確保優異的效能。如需有關內嵌式防護選項的更多資訊,請參閱此處