顯示具有 密碼 標籤的文章。 顯示所有文章
顯示具有 密碼 標籤的文章。 顯示所有文章

2015年1月23日

年度好猜密碼排行 避開駭客有訣竅


2014年可說是無良電腦駭客的豐收年。不看美國國家安全局(NSA)浮濫攔截個資的監控活動,透過網路管道洩漏出去的隱私資訊,從女星私密照片、Sony內部文件、應用程式Snapchat 460萬筆客戶個資、美國第2大量販店達吉特(Target)4000萬筆信用卡資料,充分顯示網路安全沒有保障,人人都該注意個資安全性。
330萬筆洩漏個資的教訓
2011年開始發布「年度最糟密碼排行榜」的手機軟體公司Splash Data,20日發布2014年榜單(如右),結果分析自歐美地區330萬筆遭破解的密碼、遭洩露個資。
好猜密碼第一名是4年來穩坐榜首的123456,還好「普及率」由8.5%下滑到0.6%。

其他常駐榜單的好猜密碼,包括password(密碼)、letmein(讓我進去)、111111等等。
新 近榜的密碼,則包括Baseball(棒球)、dragon(龍)、football(足球)、mustang(福特車款)、master(大師)、 superman(超人)、696969、batman(蝙蝠俠)等等,前幾年很受歡迎的iloveyou,今年位居第26位。
專家:全數字密碼風險尤其高
網路安全話題,多數人一聽就眼皮沉重,主因是現代人有太多密碼需要設定,多數人擔心忘記,設定時才會選用興趣、嗜好、寵物、愛車、幫自己打氣精神象徵等單字,不幸的是,這個道理駭客當然懂。Splash Data執行長史蘭(Morgan Slain)說:
「雖 然大家都知道不安全,最常使用的密碼設定,仍跟著鍵盤特定輸入模式......應該要避免使用全數字密碼,尤其是連續數字。很多網站開始要求用戶,設定密 碼時混合數字、字母或符號,很多人卻只是沿用特定輸入模式,只是加長一點,像是qwertyuiop、1qaz2wsx,仍然很容易破解。」
設定密碼有訣竅
設定不容易破解的密碼,可以選用密碼管理程式,如LastPass、KeePassX、Dashlane等等。不想這麼麻煩的人,專家建議:
1.絕對不要使用容易猜出來的個人喜好,例如喜愛球隊名稱、自己或愛人(寵物)的生日或名字、髒話、車款、電影名稱,敬請參考最常見500組密碼、最常見10000組密碼。

2.工作跟生活的帳戶密碼要分開,email帳戶密碼尤其要小心設定,手機一定要上鎖。
3. 在不會忘記的句子上做變化,像是「My uncle lives in Kansas No. 207(我叔叔住德州門牌207號)」編成「MyUncleLivesInKansas207」,或是將記得的句子加以簡化編彙,像是「My son's birthday is 12 December, 2004.(小犬生日2004年12月12日)」編成「Msbi12/Dec,4」或「Mi$un's Brthd8iz 12124」。

From 風傳媒

2014年9月2日

最好別用 全球最危險密碼排行出爐

--> 日前好萊塢女星們儲存在「雲端」的私密照片遭到破解大量流出,引發全球關注。網際網路使用者替自己設定的「密碼」,重要性再度被提及。美國資安公司「SplashData」日前公布了《2013年全球最危險用戶密碼排行》,趕快看看自己的密碼是不是也在其中,可以就換了吧。

第五名:abc123 英文字母與阿拉伯數字的組合最是常見,但記得不要都採用連續順序,太容易被猜中。
 第四名:qwerty 看出來了嗎?這是英文鍵盤由上往下、由左往右第一排字母的順序。 
 第三名:12345678 
 第二名:password 
 第一名:123456 

2012年的排行中,第一名和第二名位置是互換的,但無論如何,就是很好猜的密碼。
完整25名排名如下:
 1. 123456 2. password 3. 12345678 4. qwerty 5. abc123 6. 123456789 7. 111111 8. 1234567 9. iloveyou 10. adobe123 11. 123123 12. admin 13. 1234567890 14. letmein 15. photoshop 16. 1234 17. monkey 18. shadow 19. sunshine 20. 12345 21. password1 22. princess 23. azerty 24. trustno1 25. 000000

From 蘋果
-->

蘋果緊急修正程式漏洞

--> 自從1日爆發好萊塢女星裸照外洩事件後,全世界的焦點都落在「載點」,以及駭客如何成功入侵多名A咖女星的帳號。程式設計師指出,有問題的其實是iPhone的手機協尋軟體「Find My iPhone App」,該程式存有重大設計瑕疵,能讓駭客藉程式猜測密碼,進而入侵iCloud,而蘋果在昨日緊急更新程式上的漏洞。

 據科技網站engadget報導,在裸照事件發生的前一天,原始碼控管服務GitHub上出現一個名叫ibrute的軟體專案計畫,開發人員宣稱在「Find My iPhone」服務上發現漏洞,能藉ibrute不限次數地不斷自動猜測帳號密碼,而不會在密碼輸入錯誤幾次後就被鎖帳號。

 因此,理論上只需擁有1位名人的電子信箱,藉通訊錄得到更多名人的信箱,再藉程式漏洞獲得個人的蘋果帳號,即可長驅直入儲存在iCloud上的所有照片、影片。

 事件爆發後,蘋果以迅雷不及掩耳的速度修正程式漏洞,且不願對帳號被駭事件作出評論。

 至於iCloud,過去就曾被指存在安全問題,近日蘋果終於對iCloud的郵件進行加密。根據蘋果支援網站,iCloud至少採用128位元AES加密技術(同於大型金融機構的安全等級),對透過網路傳送的資料進行加密,並以加密格式將資料儲存在伺服器上,然後再使用安全記號進行驗證。

 網站指出,用戶資料在傳送至個人裝置及儲存在雲端期間將受到保護,不會遭未經授權的存取。iCloud也設有雙重驗證程式。但問題是,用戶多半未設定驗證,網路帳號也常使用同一組密碼,一旦某一帳號被駭,其他帳號也會有危險。另外,用戶的電子郵件地址若外洩,也可能被拿來重置iCloud帳號密碼。

 蘋果近日為替中國地區用戶提供更快捷的iCloud服務,確認iCloud中國用戶的資料將儲存於當地電信運營商的伺服器中,而不是回傳至蘋果美國伺服器,此舉也引起爭議,讓不少用戶擔心資料安全問題。

 據蘋果iOS安全報告,所有儲存在第三方的蘋果用戶資料都經過加密,加密金鑰和文件的原訊息則儲存在蘋果公司自有伺服器上。

 蘋果還強調,絕不會把密鑰提供給任何第三方。

From 中時
-->

2014年6月12日

iOS 7又有安全漏洞 沒密碼也能解鎖

據英國《每日郵報》報導,用戶首先輕掃螢幕開啟控制中心、再按飛行模式、查看通知中心的未接來電、按下未接來電,你就可以開啟之前未被關掉的所有應用程 式,包括短訊、電話、電郵等等。先決條件是電話必須要有未接來電,而且在上鎖時也可開啟控制中心。在蘋果解決這個漏洞之前,用戶可以透過關閉上鎖時開啟控 制中心功能,就可確保私隱。From 蘋果日報
-->

2014年5月11日

QR CODE當密碼登入! 防詐有新招

不管網路和手機現在詐騙集團手法層出不窮,怎麼防範各家業者也都出招,像是透過QR CODE當作密碼或是設定第二組電話密碼綁定,多買幾層保險更得要定期換密碼,不要偷懶全都用同款,才不會淪為詐騙集團眼中的「首要目標」。

帳 號被盜了,變成詐騙集團的人頭帳戶,或是人頭LINE,奈阿ㄋㄟ,包括手機和電腦,最常見的詐騙手法之一其實就是寄給你一個連結,而這個連結由於你點下去 的時候,不管是你的FB或電子郵件正在登入狀態,因此詐騙集團就可以存取你的帳號資料,詐騙集團常用的第二個老梗就是透過手機或是電腦,要你再一次輸入帳 號密碼,而這網頁往往是假的,萬一你真的輸入的話,你的帳號密碼當然也跟著一起被偷走。

除了假網頁或是騙帳號,隨便下載不明來路的影片也可 能中標木馬病毒,把你的帳號密碼拱手送給詐騙集團,手法越來越多,當然也得有招數防範,預防這個帳號和密碼還不夠安全的話,其實現在還有個方法就是透過 QRCODE掃秒,就可以登入電腦版的通訊軟體,確保登入的一定是你本人。

把QRCODE當作另類的登錄密碼,獨一無二,絕對不會被偷,業 者也買保險,多加一層鎖,除了QRCODE,還多了個電話密碼買第二層保險,LINE台灣區副總陶韻智:「回到最基本的,就是以手機的號碼做為最根本的信 任基礎,來做這個綁定,鼓勵大家多綁定、保護自己帳戶的使用安全,以避免其他網站的密碼掉了,會影響LINE的帳戶。」就怕你一個密碼走遍天下,萬一失手 就會被偷光光,防詐上上策,就是定期改密碼,也不要一個密碼全部通用,也不要太好奇看到怪網址,先停看聽。From 東森新聞
-->

2014年4月23日

【Dr.愛瘋】iOS 裝置有 JB 越獄的朋友看過來!小心你的帳號密碼被惡意軟體流出!

如果你的 iOS 裝置有越獄(JB)過的話,快點檢查你的裝置吧!最近有一個名稱是Unflod的惡意軟體,會將iOS 裝置的Apple ID 帳號密碼透過網路傳送到國外,讓人防不慎防! 這次消息是從程式設計的社群網站Reddit傳出,
--> 有使用者發現他的 iPhone 5S有很多的程式無法使用,一旦開啟就會當機,他檢查很久,並關閉老牌越獄平台MobileSubstrate,才發現始作俑者就是「Unflod.dylib」文件。
 這個Unflod.dylib文件會自動記錄所有SSL憑證,進而取得使用者的Apple ID帳號密碼,接著傳送到美國拉斯維加斯的一個IP位址(23.88.10.4)。根據調查,這個IP收到的文件檔開啟之後,是個中文頁面……但目前還不知道對方用意是什麼。(三嘻行動哇/綜合外電報導)

2014年3月18日

[更新]非eTag用戶 可上網查明細

-->

2015年非etag用戶去萊爾富life-et印出收據, 繳錢, 可以免手續費. 


非eTag用戶無法在網站和超商查通行明細引發不滿,遠通電收昨宣布,3月15日起,非eTag用戶到遠通臨櫃申請帳號密碼,未來可上網查明細,另即起開放75個據點讓非eTag用戶免費列印通行明細。但民眾批評,要申請查明細的帳號密碼還得跑門巿辦,根本是懲罰不裝eTag的人。

75據點可列印

據統計,目前常上國道但未申裝eTag的車主約有30多萬人,目前這30多萬名非eTag用戶只能在遠通電收網站和超商查詢通行費金額,但看不到通行明細,除非跑到遠通電收位於國道服務區的據點, 或都會區26個直營門市才看得到,讓非eTag用戶痛批待遇有如二等國民。
遠通昨宣布,3月15日起,開放非eTag用戶申請網路查通行明細的帳戶密碼,民眾只要持車主證件及行照,到全台120個遠通電收服務中心(http://tinyurl.com/n4ejv3m)臨櫃申請,就可取得帳戶密碼,之後就可隨時上遠通電收網站查詢通行明細。
另即起遠通電收26家直營門市及49家服務中心,共75個據點也免費提供通行明細列印服務。
未申裝eTag的林先生批評,國道是公共建設,國家就算收水電費也要給明細,遠通憑什麼不給明細就要收錢,民眾不繳還要被罰款,現在連網路查詢,都還要親自跑去門市申請帳號,根本是在懲罰沒裝eTag的人。

「應擴及超商」

未裝eTag的陳先生說,全國僅75個據點可以印明細很不方便,應該要擴及超商。消基會董事長張智剛轟,遠通電收在技術上應可做到讓民眾在網上申請帳號密碼,要民眾臨櫃辦理根本是故意讓非eTag用戶很麻煩,逼民眾申請eTag。
遠通說,去門市辦主要是確認身分,已裝eTag者,之前在申辦時已經以雙證件確認身分,預約用戶也是。

From 蘋果日報

-->