歷年被破解的懶人密碼,你中了嗎?(同場加映:密碼攻擊手法解析)

近年來網路犯罪的問題層出不窮,而許多攻擊和您的密碼息息相關,駭客們會用各種方法取得您的帳號密碼,再以此潛入盜取資料,今天趨勢科技3C好麻吉為您整理了歷年外洩資料中最常使用的密碼,看看你是否曾經使用過類似密碼?

英國每日鏡報(Mirror)報導,2016年個資外流的雅虎帳號中,最常用的密碼分別是以下十個:
❶ 123456
❷ password
❸ welcome
❹ ninja
❺ abc123
❻ 123456789
❼ 12345678
❽ sunshine
❾ princess
❿ qwerty

 

2015 年LINE台灣臉書官方帳號公布「7種最常被盜的登入密碼」,看看你中獎了嗎?

1.一組密碼走天下
2.生日
3.純數字
4.密碼太短
5.跟帳號一樣
6.常見單字
7.連續字母

 

2014-2016年最常見的懶人密碼:
2015年前十大最常用密碼依序是123456、password、12345678、qwerty、12345、123456789、football、1234、1234567及baseball,當中有9個也曾出現在2014年的前十大排行榜中。
根據統計,2016年1000萬筆外洩資料中最常使用的密碼為123456,其次是123456789、qwerty、12345678等,前25大常用密碼佔1000萬筆資料的一半以上。

相關報導:
2015年最糟糕密碼仍是123456及password

2016年最常見的懶人密碼是這個,你也是嗎?

 

關於密碼千萬不要做的四件事 :

  1. 不要字典裡選字
  2. 不要使用姓名、出生日期、年齡、電話號碼、寵物名字、球隊或任何跟你有關的東西
  3. 不要在不同用途的地方都使用相同的密碼
  4. 不要跟別人共用你的密碼,絕對!!!

同場加映: 駭客常用攻擊密碼的方式

解密駭客常用攻擊密碼的方式,幫助您更了解攻擊的手法並減少自己的犯錯以捍衛您的密碼~

(本篇只談論關於針對密碼的網路攻擊)

第一種:

暴力破解法(窮舉破解法):這是最基本的攻擊手法,駭客執行程式嘗試以字母、數字和符號排列組合來破解密碼。通常他們會有所謂的字典檔,也就是各種常見或是規律地等比較容易被入侵的密碼組合,因此如果您的密碼越長、字元、符號越複雜,被破解的難度就越高,被迫解的機率自然也就下降。

 

第二種:

側錄法:駭客將側錄軟體植入受害者電腦,就能監聽、盜取從受害者鍵盤、滑鼠等輸入工具寫入電腦的帳密。

 

第三種:

社交工程法: 近幾年很流行的一種駭客攻擊方法,駭客利用人性來騙取帳密。

較常見的社交工程攻擊方式有幾種

  1. 利用網路釣魚,受害者會收到偽裝成拍賣網站、銀行、信用卡公司、社群網站、公家機關、公司等等所寄出電子郵件,在郵件當中會夾帶惡意連結,將受害者導向看起來像正常知名網站或官方的釣魚網站,並要求登入、註冊填寫帳號密碼及個人資訊,駭客便可以藉機盜用。
  2. 駭客會假裝成公家機關、上司、家人、同事等等和被害人通訊以要求提供帳密。

(另外在社交工程(social engineering )攻擊中駭客會用上述方法騙取受害者打開電子郵件附件的檔案、連結或是誘餌誘騙使用者下載工具、檔案、圖片,再植入惡意程式、病毒於受害者電腦來竊取個人機密資料喔!)

經過了詳細的介紹,您是不是更了解最近的網路密碼攻擊手法了呢?

 

Android 趕緊安裝 i3C app,趨勢科技專業線上客服團隊協助您在手機或電腦上遇到的問題。
「 您哪位?」認不出麻吉 LINE 暱稱,好尷尬! 輕鬆更改好友名稱設定

》 看更多  3C 好麻吉提供的小撇步

採礦程式商 Coinhive 遭駭 ! DNS 伺服器帳號因密碼強度不足遭入侵

Coinhive 採礦程式公司是一家相當積極的公司,專門為網站開拓另一種收入來源:不必在網頁上夾帶大量廣告,只要在網頁內嵌開採 Monero (門羅幣) 的 JavaScript 程式碼即可。這些程式碼會使用訪客裝置的運算資源來開採門羅幣。Coinhive 會從開採出來的門羅幣中收取一定比例的傭金,其餘則歸網站所有。

10 月 24 日,Coinhive 公司發出聲明表示該公司所使用的 DNS 服務帳號於 10 月 23 日遭到駭客入侵。駭客篡改了 Coinhive 的 DNS 記錄,將所有連上 coinhive.min.js 的流量指向另一台非該公司所有的伺服器。

Coinhive 在聲明中表示:「這台第三方伺服器上使用了一個修改過的 JavaScript 檔案,將網站金鑰寫死在檔案內。這基本上等於讓駭客可以竊取我們用戶開採出來的成果。」

該公司已經針對該事件出面道歉,而該事件據稱是因為密碼強度不足而引起,且此密碼是在 2014 年 Kickstarter群眾募資網站資料外洩事件當中早已外流。這當然並非第一次因為重複使用相同密碼所導致的問題。Coinhive 表示他們公司已實施了雙重認證 (2FA) 且並不重複使用相同密碼,只是該 DNS 的帳號存在已久,因而忘了更新密碼。

聲明中強調,沒有任何帳號資訊遭到外流,且該公司的網站和資料庫伺服器都沒有遭到入侵。該公司已提出用戶補償計畫,每位用戶將可獲得其網站每天 12 小時平均開採金額的補償。

帳號安全小祕訣

此事件再次突顯出網路帳號安全的重要性。使用複雜且非重複的密碼絕對有其必要,而且,企業應該妥善運用服務供應商所提供的所有安全措施。除此之外,我們也在此提供一些額外的小祕訣:

  • 當您手上有多個網路帳號時,請務必主動勤勞更新帳戶的安全措施。因為服務供應商很可能會隨時新增一些可保護您帳號的功能或措施。
  • 針對第三方服務,企業務必實施嚴格的管制政策,尤其是負責處理敏感資料或營運關鍵的系統。企業務必深入了解自己所採用的廠商,並且妥善控管資料的存取權限。

除此之外,採用一套有效而完整的資安解決方案,也能協助您確保網路服務的安全。趨勢科技 PC-cillin 2018 雲端版可協助您管理密碼,防止像這類最常見的網路威脅。

 

原文出處:Coinhive’s DNS Server Compromised Thanks to Weak Password

PC-cillin 2018雲端版 防範勒索 保護個資 ☑手機 ☑電腦 ☑平板,跨平台防護3到位

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。
*手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。

LINE 忘記密碼怎麼辦?

即時通訊在網路時代的來臨就已經相當的熱門,例如 Yahoo即時通或MSN都是大家耳熟能詳的軟體,現在又再次進入了另一個新時代,智慧行動裝置變成人手一支,那當然即時通訊軟體也跟著進化啦

LINE就是台灣最常見的即時通訊軟體,無論年長或年幼對於LINE都是依存性極高。

既然LINE的依存性這麼高,當然是要好好保護啦~ 讓趨勢科技3C好麻吉來教教大家,怎麼避免密碼忘記,甚至是重設密碼吧。

LINE的密碼忘記時,LINE並不會幫您找回舊密碼,而是會要求您更換一組新的密碼,首先,點擊登入頁面最下方的”重設密碼”

接著輸入綁定您LINE的電子信箱

再到信箱收取變更密碼的郵件

最後變更一組新的LINE密碼

變更完密碼後就能夠登入了~(這一次可要記熟了喔)

 

《延伸閱讀》LINE不知不覺地上鎖了?如何有效保護你的訊息!

 

Android 趕緊安裝 i3C app,趨勢科技專業線上客服團隊協助您在手機或電腦上遇到的問題。
「 您哪位?」認不出麻吉 LINE 暱稱,好尷尬! 輕鬆更改好友名稱設定

》 看更多  3C 好麻吉提供的小撇步

 

雅虎走入歷史,合併後你該做的第一件事是…..

Yahoo奇摩是許多人學會用網路的第一個入口網站,豐富的首頁、電子信箱、即時通、無名等都是我們回憶裡不可或缺的一部分。經過將近一年的拉鋸戰以及兩次大規模個資外洩事件,美國電信業者Verizon於本周二正式以45億美金收購Yahoo!大家長期熟悉的網路業務如Yahoo Mail、攝影平台Flickr、內容社群Tumblr等以及Yahoo Sports等媒體部分將會與Verizon早先收購的AOL合併為子公司Oath,集中集結了超過50個品牌媒体和技術平台的品牌集團,並擁有約10億活躍用戶。而未來Oath也計劃透過AR、VR、MR技術,結合人工智慧、物聯網、5G網路等讓我們熟悉的Yahoo再度發光發亮。原AOL執行長Tim Armstrong將接手Oath,並在訪問中證實Oath計畫將現有1.4萬裁減15%,主要影響重疊職位的部分。

但對於擁有Yahoo帳號的一般用戶,最關心的還是與自己相關的權利吧?讓我們在習慣Oath這個名字前,先來回顧一下過去Yahoo的重大資安的事件吧。去年底,Yahoo雅虎兩度被爆史上最大資料外洩,且根據公開報導,加總超過15億筆的帳號受到2014年資料外洩事件的影響。根據Yahoo公布,國家等級的駭客侵入了它的網路,可能已經取走姓名、電子郵件地址、電話號碼、出生日期、密碼雜湊值,還在某些情況下的加密或未加密的安全問題和答案。這影響了整個Yahoo、Yahoo理財、Yahoo運動和Flickr使用者。叫值得注意的是許多使用者可能會在不同網站使用相同的密碼,甚至是相同的使用者名稱/密碼組合。如果這樣,那麼擁有你詳細資料的網路犯罪份子就可以侵入其他網路帳號,造成更多的傷害和經濟損失。 繼續閱讀

密碼老是記不住嗎?「密碼管理通」讓你新的一年不再忘密碼!

新年快樂~這幾天是不是一直將年分寫成 2016、也一直把「去年」講成「今年」呢?

密碼就像是這些小事一樣容易被遺忘,因此時常每一個帳號都使用同一組密碼,也鮮少更換,深怕一但更換就記不起來了。這其實十分危險,代表駭客一但破解你一組密碼就可以知道你所有的資訊,尤其是現在網路銀行都與email等連結…。

不過,好康的來了!密碼管理通全新改版,讓你登入輕輕鬆鬆不需再費心記密碼。

點進Dr. Safety安全達人主頁面功能列表就可以看到「密碼管理通」

點擊後會自動幫您轉至Google Play下載頁面。
繼續閱讀