密碼就像手機裡的曖昧對象暱稱,只能自己知道
你也有類似「忘了」的經驗嗎?
最近的一次是又「忘了」密碼,要重新設定 😅
被網友稱之為2024最強台劇的 ⟪不夠善良的我們 ⟫,男主角何瑞之把前女友 Rebecca 的手機號碼暱稱,存為「#忘了」,擔心老婆簡慶芬起疑心,於是也將號碼刪除,但卻在關鍵時刻拿出手機要打給Rebecca 時,發現自己真的「忘了」。 你的「忘了」代表什麼?如果「忘記手機號碼」和「忘記密碼」二擇一,那肯定是後者是現代人的通病。
前女友的電話12年就忘了,人家之前韓國歐巴超過20多年沒再連絡過,關鍵時刻靠著一通電話還成功複合舊情人,瑞之是不是煩惱太多了所以記不起來?
何瑞之的電話暱稱有「忘了」,簡慶芬的手機電話也存著「一個讚」,那是婆婆主治醫生「盧醫生」,也是他的出軌對象。
「忘記帳號密碼」和「忘記手機號碼」哪一個比較讓人懊惱?
現代人平均有超過20組以上的網路帳密,「忘記密碼」已經成現代人通病,不管幾歲,不管是不是有初老症狀,記住每一組資安專家建議使用的高強度密碼,愈來愈考驗數位世代的我們。
你有使用過「密碼提示問題」吧?那是個防止「密碼失憶症」方法之一。但密碼提示問題如何設定才不會被猜中?
如果我們以⟪不夠善良的我們⟫劇中情節做演練,有追劇的粉絲們應該都可以答對,就算答不出來,找Google幫忙也可以「咻」一下的跑出答案,但要記得駭客也會如法泡製。
「答非所問」是「密碼提示問題」安全使用守則
太多案例顯示密碼提示問題,是密碼被猜中的關鍵,比如說「忘了」,提示性太強,慶芬一猜就知道是Rebecca。如果你記性夠好,你可以答非所問的回答你的密碼提示問題,比如:
❓①密碼提示問題1.:我寵物的名字?
👉 設定的答案1:現在是下午5:00
❓② 密碼提示問題2.:我就讀的高中?
👉 設定的答案2:今年冬天會很冷
駭客利用F acebook 竊取郵件帳號被判刑6年
這則新聞美駭客利用Facebook竊取郵件帳號被判刑6年 ,新聞指出歹徒鎖定在Facebook上公開郵件位址的女性,然後從這些女性張貼的訊息了解郵件帳號的安全問題與答案,再偽裝成當事人向郵件供應商取得新密碼,並進一步偷取到女性的裸照。
試想,你曾不曾在Facebook 或IG 張貼你寵物的名字?你就讀的學校是不是在你的個人檔案一目了然?
名人的密碼提示問題,Google 一下就找到答案
如果你選擇了別人也能回答的身分確認問題,他們就能輕易重設你的密碼。然後,要求重設密碼的人便能取得帳戶的完整存取權限。
好萊塢女星 Salma Hayek (莎瑪.海耶克)電子郵件帳戶也曾經被駭,駭客變更信箱密碼後,還得意地在網路宣稱只要知道關於 Salma Hayek的生日和代表作,就可以藉由密碼提示問題得逞。
同樣的情形也發生在另一名當年的美國副總統候選人身上。駭客利用密碼重設功能入侵了莎拉裴琳(Sarah Palin)的Yahoo! 個人帳號,還把他入侵成功的證據公諸於世。駭客在Yahoo! 的身分確認問題清單中正確地選擇了「你在何處遇見未來的另一半?」這個問題,然後試過一些”Wasilla High School” 的不同表示方式之後,最後成功猜出”Wasilla high” 這個答案。
基本上有兩種方法可以防止入侵者重設你的密碼。
📌 方法一:你所選擇的問題,必須讓駭客無法藉由在線上搜尋你的背景資料而猜出答案,此外你還必須確定他人無法透過公開的來源取得太多關於你個人的資訊。人們現在不需花費太多功夫即可取得經常用於識別身分的資料,例如郵遞區號、就讀的高中、你的愛犬等等。有養寵物的人不曾在 Facebook 、Instagram 提到小狗小貓名字的請喊”又”?
📌 方法二:就是前述我們說過的答非所問,你所選擇的問題填入毫不相干的答案。如果問題是「你寵物的名字?」,並不表示答案不能設定為「我是大美女」,但前提是你得記得這個密碼。
⭕️ 延伸閱讀:《資安漫畫》不要再用生日當密碼了
還在用名字當密碼?「Rebecca」、「Eric」和「Christine」都是「被駭人!
小編利用外洩密碼查詢平臺 Have I Been Pwned (HIBP), 查詢⟪不夠善良的我們⟫劇中人物「Rebecca」、「Eric」和「Christine」的名字是否已在 HIBP 資料庫出現過,得到的答案是:
被破解次數依序是:「Rebecca」19,704次、「Eric」18,947次、 「Christine」2,718 。
根據 Google 分析,用戶最常使用的密碼如下:
1、寵物名字
2、大日子,如結婚紀念日
3、家人生日
4、孩子的名字
5、家庭成員名字
6、出生地
7、最愛的節日
8、最愛的運動團隊
9、重要人士的名字
10直接用「password」當密碼
注意到了嗎?上述許多密碼線索在很多人的臉書或 IG 貼文都找得到!
六個密碼設定小秘訣
除了不使用名字、寵物名、紀念日當密碼外,以下建議六個密碼設定小秘訣:
- 使用長度超過10 個字元的密碼。
- 將某些字母換成數字和/或標點符號。
- 最好用三個無意義的單字組成密碼。
- 使用不連續的數字。
- 避免使用重要的日期 例如你的生日。
- 切勿重複使用相同的密碼。
👉 同場加映:⟪我可能不會愛你⟫教會我們的事
#忘了 也沒關係 密碼管理通幫你記
密碼就像人生習題好多好難:簡單密碼易被盜,複雜密碼記不住
#忘了 也沒關係,趨勢科技密碼管理通幫你記
趨勢科技密碼管理通: 忘了也沒關係 強密碼百百款通通輕鬆記
隨時可用
不限裝置,隨時隨地都可安全且輕鬆地使用您的密碼登入網站。
您的密碼及個人資料將被加密並儲存於雲端,不怕因裝置遺失而外洩。
當您暫不瀏覽網站或使用裝置時,密碼管理通會自動上鎖,確保安心。
⭕️ 訂閱資安趨勢電子報,各種實用數位祕技讓你數位生活更便利;隨時掌握資安警訊讓你安先悠遊網路
✅防毒防詐✅守護帳密✅VPN安心串流✅阻絕惡意✅安心蝦拚
PC-cillin 讓你的『指指點點』可以開心又安心點!