「520」告白可以,但別用它當密碼!「5201314 」出現在密碼外洩資料庫中超過 23 萬次!

「520 」告白日到了,在跟心儀對象表達心意時,也要注意別把這些數字諧音當成密碼!另外由「我愛你」衍伸而來的「ji394su3 」,看似隨機的字串,只有台灣人秒懂的注音式密碼在密碼外洩資料庫中榜上有名的還不少。

只有台灣人秒懂的密碼!
520告白可以,但別用它當密碼!「5201314 」出現在密碼外洩資料庫中超過 23 萬次!

每年 5月 20 日是網路告白日,同樣選擇在 5 月告白的還有一口氣同時向上百萬人以電子郵件進行全球大告白的「ILOVEYOU」(我愛你/情書)病毒。💌 近年來惡意程式不再這麼大張旗鼓刷存在感,反而是用戶要小心不要再用密碼表達感情了 。💔

在台灣疫情升溫的今日,提醒大家在 520 告白日,切記要戴口罩 😷 勤洗手 🙏 保持社交距離 👩🏻‍⚕️………👨🏻‍⚕️,畢竟保護好自己才能保護所愛的人。💕 另外也別在社群網站上公布太多你和對方的資訊,因為許多密碼破解案例顯示,是從社群網站找到蛛絲馬跡加以破解。

520 告白日小叮嚀 :保護自己才能保護所愛的人⁣

🧐「ji394su3 」「au4a83」「ji2k7au4a83」「520 」「5201314 」「520999 」「168888 」「888 」,用這些看似無意義的亂數字串或是數字諧音當密碼應該很安全吧? ❓

上述看似隨機的字母數字組合在資料驗證資料庫 Have I Been Pwned(HIBP)上都是不建議使用的密碼。因為它們都列入大型網路服務被駭客入侵洩漏過的弱密碼黑名單。🥶
㊙這組看似隨機的英數串,只有會使用「注音輸入法」的台灣用戶才能解讀,對照注音鍵盤就是「我的密碼」。

😲但其實厲害的是這組:「  5201314 (我愛你一生一世」,在外洩資料庫中顯示超過 23 萬次人使用。根據中國某IT社區網站洩露的600多萬個帳號密碼為例,使用中文拼音、手機號碼,甚至經典詩句縮寫作為密碼的用戶不在少數。看來不管是數字諧音或是注音式輸入密碼,都不建議使用。

繼續閱讀

《資安漫畫》沒下單卻收到訂單確認通知?!

一般人很容易會忽略掉家用路由器的安全性,因為大多數的家用路由器攻擊都是獨立事件或對使用者頻寬的影響非常小。除非使用者經歷過類似攻擊,否則很少會去主動關心路由器的安全性。家庭用戶需要認知到家用路由器是進出家門的閘道。所有來自網際網路的資訊都必須透過它。
有些路由器威脅利用與所連上設備的連線,甚至可以讓家庭用戶在不知情下共同進行網路犯罪活動。例如,感染10萬物聯網裝置的 Mirai 殭屍網路就是利用不安全物聯網(IoT ,Internet of Thing)設備進行不同攻擊。當原始碼洩漏到駭客論壇後,我們看見新 Mirai 變種的出現。受影響組織(如中小型企業)可能必須面對業務中斷、聲譽受損,甚至是生產力和財務的損失。

繼續閱讀

電腦好像中毒?電腦感染病毒常見的 4 個症狀



每年 5月 20 日是網路告白日,同樣選擇在 5 月告白的還有一口氣同時向上百萬人以電子郵件進行全球大告白的「ILOVEYOU」(我愛你)病毒。💔

💌 多年前,電腦駭客最喜歡跨耀自己感染了多少台電腦,藉此證明自己的程式設計技巧有多麼高超。除了迅速地在全球各地擴散類似「ILOVEYOU」情書病毒外,駭客也喜歡以「賓拉登,賈伯斯,比爾蓋茲」等名人為誘餌吸引使用者上鉤,目的是盡可能造成越多電腦受害,並將電腦上的資料完全清除,或讓數以千計的電腦當機。 這些病毒爆發事件不論對企業、政府或一般使用者都是嚴重威脅,動輒造成數百萬美元的損失,但對惡意程式的作者卻無利可圖。😥

近年來惡意程式不再這麼大張旗鼓刷存在感,一切「向錢看」的前提下,使得電腦中毒者,不容易立即察覺異狀。不過,並非所有惡意程式都如此隱密,很多還是有跡可循。

電腦好像中毒?電腦感染病毒常見的 4 個症狀

隨著電子商務和網路銀行的興起,網路犯罪也開始出現變化。現在的駭客就如同銀行搶犯一樣,目標是銀行裡的現金。只不過駭客不像銀行搶犯那樣高調,他們會暗中行動並盡量避免被發現。而且由於網路無遠弗屆,因此駭客可以從世界的另一端發動攻擊,讓受害銀行當地的執法機關鞭長莫及。

今日,駭客可以利用惡意程式偷偷潛入電腦,暗中偷窺和竊取密碼、銀行登入憑證、信用卡資料以及其他個人資訊,然後將蒐集到的資訊拿到黑市販賣牟利。

不過,並非所有惡意程式都如此隱密,很多還是有跡可循。

以下就是電腦可能感染病毒/惡意程式的四種常見的症狀:

🔴 1.電腦變得很慢超卡

🔴 2.朋友抱怨你寄了怪怪的信或訊息給他

🔴3.瀏覽器出現莫名其妙的工具列或附加元件

🔴4.電腦開機時載入不明軟體

繼續閱讀

選擇防毒軟體七個重點,讓你從電腦到手機都不怕被病毒入侵

選擇防毒軟體前,請先問自己以下七個問題:

⬜1.透過多個設備連上網路,你的防毒軟體可以同時保護這些設備嗎?
⬜2.你的防毒軟體通常只會偵測惡意軟體,卻無法快速地分辨惡意網站嗎?
⬜3.社群網站不斷改變的隱私設定,你的防毒軟體會避免你分享過多的隱私資料嗎?
⬜4.平均每三秒鐘就有一個身份詐騙的受害者,你的防毒軟體是否可保護你免於身份和資料竊盜嗎?
⬜5.電子郵件是勒索病毒的主要散播管道,你的防毒軟體可以封鎖嗎?
⬜6.你的防毒軟體可以防止未經授權的連線進出你的家庭網路嗎?
⬜7.你的防毒軟體有跨平台防護嗎?

選擇防毒軟體七個重點,讓你從電腦到手機都不怕被病毒入侵

你在選擇不只防毒,更防詐騙,而且可以即時封鎖網路未知威脅的防毒軟體嗎?本文介紹六個選擇防毒軟體的重點:

繼續閱讀

《資安漫畫》公司新人上完必上的資安講習課後…

你的員工是否會陷入網路釣魚騙局?透過釣魚郵件,具有說服力的社交工程攻擊可能導致敏感訊息洩露,並可能導致巨大的財務損失。 網路釣魚電子郵件對企業構成嚴重威脅,他們導致 94% 的勒索軟體和 132,000 美元的商業電子郵件詐騙事件。
貴單位員工是安全策略中最薄弱的環節嗎?

繼續閱讀