關於威脅者和密碼安全的3個誤區
密碼安全對一個組織來說是至關重要的。訪問憑證,包括密碼,是進入你的網路的門戶。然而,密碼仍然是一個安全熱點。員工通常是憑證失效的薄弱環節。但是,這可能是由於對威脅者如何實際獲取密碼資訊缺乏認識。一旦這些關於密碼的神話被質疑,企業就可以改進圍繞密碼衛生的安全意識培訓。
密碼安全誤區一:永遠不要寫下你的密碼
事實:幾十年來,圍繞密碼安全最常見的建議是永遠不要寫下密碼。雖然你不想把密碼貼在電腦螢幕上,然後在社交媒體上分享照片,但寫下密碼並將其儲存在一個安全的地方是可以的。威脅者使用更復雜的方法,如鍵盤記錄或強行密碼攻擊。要記住的是,大多數網路犯罪分子希望儘可能容易地訪問更多的系統。對他們來說,在地方層面上一次一個密碼並不重要。
誤區二:使用簡訊作為多因素認證(MFA)的安全是最好的
事實:對大多數人來說,使用簡訊作為MFA當然是最簡單的,但它並不是確保密碼安全的最佳方式。一個新的攻擊媒介是你的手機號碼,威脅者透過SIM卡交換竊取你的手機號碼。
一個想要進行SIM卡交換的攻擊者會聯絡你的手機供應商,並假裝是你。然後,你的號碼被連結到壞人使用的SIM卡上。然後,他們將可以訪問以文字形式傳送到你手機上的任何MFA,以及你手機上的任何個人身份資訊。其他MFA選項,如生物識別或認證器是一個更好的選擇。
誤區三:我不需要密碼安全提示;我的密碼是獨一無二的,很安全的。
事實:由於有數十億的密碼,任何密碼都不可能是真正的唯一。大多數使用者透過改變字母大小寫或新增一個符號來建立 "獨特 "的密碼,而且他們是在得知 "舊 "密碼被破解後才這樣做的。威脅者使用密碼噴灑等技術,嘗試數以百萬計的普通密碼,以獲得進入網路的機會。雖然你的密碼可能確實是獨一無二的,難以破解,但只需要一個壞的密碼就可以獲得整個系統的訪問權。
使用者對威脅者是如何獲得密碼的瞭解越多,應該對提高密碼安全有很大的幫助。
來自 “ https://securityintelligence.com/articles/3-myths- ”,原文連結:http://blog.itpub.net/31545812/viewspace-2784201/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 如何有效區分網路安全威脅?
- 關於數字貨幣交易平臺面臨的安全威脅
- 郵件安全威脅
- 關於AutoML應用於網路威脅的思考TOML
- 機器學習:安全還是威脅?機器學習
- 關於區塊鏈密碼學區塊鏈密碼學
- 什麼才是解決WEB安全威脅的關鍵因素Web
- 網路安全威脅國家安全
- 什麼是網路安全威脅?常見威脅有哪些?
- DevOps 團隊應瞭解的 5 個安全威脅dev
- Win10病毒和威脅防護如何關閉_win10系統關閉病毒和威脅防護的方法Win10
- 使用基於 AI 的網路安全更快地檢測威脅AI
- 對於“AI威脅論”的思考AI
- 網路安全威脅的新變化
- 網路安全中的威脅可分為哪幾類?如何區分?
- 最常見的7種無線區域網安全威脅詳解!
- win10病毒和威脅防護怎麼永久關閉 win10病毒和威脅防護永久關閉的方法Win10
- 關於oracle的幾個概念:資料庫、例項、使用者名稱和密碼Oracle資料庫密碼
- 關於網路安全領域威脅情報共享問答Fortinet全球安全戰略官DerekManky
- 關於訪問資料庫的使用者名稱和密碼資料庫密碼
- 谷歌發安全警告:社交網路威脅使用者隱私谷歌
- 2020年新威脅,無人機可能成為主要的網路安全威脅無人機
- 安全要素與 STRIDE 威脅IDE
- 網站容易受到哪些安全威脅網站
- 歐盟智慧交通面臨安全威脅
- 關於密碼密碼
- 常見的網路安全威脅詳解!
- Linux 新的安全威脅-外星 hacker(轉)Linux
- win10怎麼解除安裝病毒和威脅防護那個應用_關閉win10病毒和威脅防護功能的方法Win10
- 3·15再爆“網路威脅”,4·29力保“網路安全”
- 資料安全面臨的7個威脅,一定要知道!
- 103.219.29杭州DNS常見的的5個網路安全威脅DNS
- 澳大利亞CEO關注網路威脅投資5億澳元用於網路安全建設
- 【STRIDE】【1】安全威脅分析設計IDE
- RansomWeb:一種新興的web安全威脅Web
- 物理隔離內網面臨的安全威脅內網
- 網路安全中*具威脅的攻擊方式!
- 當今世介面臨的九大安全威脅