6月7日消息,據(jù)外電報(bào)道,當(dāng)馬克扎克伯格(Mark Zuckerberg)最初在哈佛大學(xué)宿舍創(chuàng)建Facebook社交網(wǎng)絡(luò)的時(shí)候,他曾開(kāi)玩笑地說(shuō)該網(wǎng)站的早期用戶太不重視他們的安全了。
“我有超過(guò)4000個(gè)電子郵件、照片和地址。人們一股腦兒提交了上來(lái)。我也不知道為什么。他們就這么‘相信’我。”他對(duì)一個(gè)朋友說(shuō)。
結(jié)果,扎克伯格自己的安全意識(shí)也沒(méi)有達(dá)標(biāo)。在周日晚上,他的Twitter和Pinterest賬戶均遭到了黑客入侵。
入侵扎克伯格賬戶的黑客并沒(méi)有披露任何有損于他的信息。他們只是在Twitter網(wǎng)站上公布了扎克伯格賬戶被黑的事實(shí)。
在2012年,黑客從職業(yè)社交網(wǎng)絡(luò)LinkedIn竊取了1.17億個(gè)電子郵件賬戶和密碼。幾周前,這些被盜的賬戶和密碼在黑市上進(jìn)行了交易,交易價(jià)格約為1500英鎊。在被售賣(mài)的電子郵件列表中,扎克伯格的電子郵件赫然在目。
令人難以置信的是,他的密碼居然是極其簡(jiǎn)單的“dadada”。這簡(jiǎn)直是安全噩夢(mèng),黑客只需要不到25秒的時(shí)間就可以破解它。這個(gè)密碼沒(méi)有設(shè)置大寫(xiě)字母、數(shù)字和其他符號(hào)。在密碼安全性排行榜上,這個(gè)密碼的安全性并不比“abcdef”和“p4ssw0rd”安全多少。
不僅如此,扎克伯格還將這個(gè)密碼用到了他的Twitter和Pinterest賬戶中。一旦黑客竊取了他的LinkedIn賬戶密碼“dadada”,那么他們只需要復(fù)制一下就可以輕松破解其他兩個(gè)賬戶了。
扎克伯格對(duì)于自己資產(chǎn)(如Facebook和Instagram)的賬戶密碼,漏洞可能少一些。“現(xiàn)在,沒(méi)有Facebook賬戶遭到入侵。扎克伯格被入侵的賬戶已更改了密碼。”一名發(fā)言人說(shuō)。
但是,扎克伯格并不是唯一一個(gè)這樣不重視安全的人。在LinkedIn網(wǎng)站被黑事件曝光后,很多人甚至都懶得去修改密碼,而且他們的多個(gè)賬戶都使用著同一個(gè)密碼。
現(xiàn)在的密碼設(shè)置確實(shí)很麻煩。我們每個(gè)人往往有十多個(gè)網(wǎng)絡(luò)賬戶,每個(gè)都需要設(shè)置一個(gè)不同的難以記住的由數(shù)字和字母組成的密碼。
目前最安全的辦法就是使用在線密碼管理器和兩步認(rèn)證法,但是這使得登錄任何賬戶都變得非常繁瑣和耗費(fèi)時(shí)間。
幸運(yùn)的是,密碼將要退出歷史舞臺(tái)了。谷歌正在嘗試取消密碼,iPhone中采用了指紋識(shí)別技術(shù),萬(wàn)事達(dá)卡正準(zhǔn)備用自拍取代密碼。
現(xiàn)在,生物識(shí)別安全系統(tǒng)也開(kāi)始興起了。然而,它也有自身的安全局限性,但至少它可以讓我們不再使用簡(jiǎn)單的dadada密碼了。