打開手機,你看看你現在用的是哪種密碼?
指紋解鎖?數字密碼?還是圖案密碼+數字密碼的各種混搭?
這麼多種類的密碼,到底哪個是最安全的?今天就來咱們聊聊密碼安全問題。
生物識别技術
目前最常見的是指紋識别技術,還有以 2D 為主的人臉識别技術。
這兩種也算是衆多生物體識别技術中屬于比較成熟的,所以才廣泛應用于數碼手機。
但,是技術,就會有漏洞。
根據今年 4 月份 Talos Security Group 發布的研究報告顯示,結果顯示:假指紋能夠以80%的成功率騙過蘋果、微軟、三星等廠商的手機,并成功解鎖。
好家夥,80% 的成功率....我是設了個寂寞.....
那面部識别呢?面部識别的應用場景比指紋識别的還要廣,技術要更加成熟吧?
來看看最近新聞:
今年 2 月初,來自清華大學的 AI 團隊,通過 AI 算法生成特殊的花紋,戴上定制的的眼鏡後,就可以輕松解鎖市面上除了 iPhone 11 之外的 19 台手機。(蘋果的 3D 人臉識别果然還是)
*圖片來源央視網報道視頻截圖
實際上,人臉識别技術,都由攝像頭來讀取數據,這就意味着,無論怎樣總都有一個不可跨越的 bug:通過“劫持”攝像頭,就能夠對采集的數據進行改動,想讓它讀啥就讀啥。
任何技術都沒辦法做到真正的安全。何況是新世紀的新技術。
那隻能來看看古老的圖案密碼和數字密碼了:
手機九宮格解鎖,共有 362 880 種可能的圖案。假如你一秒解鎖一次,徹夜不眠,至少也要解鎖 42 天。
現在手機常見的 6 位數字密碼,可能性就更大了,有一百萬種可能。
這大概也是為什麼現在手機鎖屏密碼都要求數字密碼,而其他的指紋識别或者圖案密碼隻能成為搭配的原因。
那,是不是我們使用這些傳統密碼的形式,就可以高枕無憂了呢?
2015 年,來自挪威的一位 Marte Løge ,分析了 4000 多個圖案密碼,發現,
诶?這些密碼,怎麼都好像?
* 圖片來源'Tell Me Who You Are and I Will Tell You Your Unlock Pattern'
可以看到,基本上都是一些字母。
樣本中,有 44% ,也就是接近一半的密碼,都是從左上角的第一個點開始。
有 65% 以上的人手機鎖屏密碼的路徑連接的點數都是5或者 6 個。要知道,5 個點數,密碼可能性就隻有 8776 種。
總的來說,可見大家都很懶啊!即便有這麼多的密碼選擇,由于人腦偷懶的慣性,還是選擇最省力的密碼。
數字密碼也是如此。
去年 12 月,網絡安全公司 NordPass 統計公布了 2020 年最常用密碼 TOP 200 名單。
前十名密碼依次是:
123456,123456789,picture1,password,12345678,111111,123123,12345,1234567890,senha。
看看你有沒有中招,有的話趕緊換掉,這種密碼,基本上一秒破解。
那其實,密碼安不安全,完全取決于我們啊。
我們要擔心的,不是技術夠不夠強悍,而是問問自己到底夠不夠上心。你設密碼都不上心,那多安全的方式都不好使啊。
太多的新聞事件都是如此:
9 月 21 号,組寶典老闆重金打造系統被黑,結果密碼是 123456;
9 月 16 号 廣州一女子在群裡洩露自家入戶門密碼,結果被好友惦記,家中近百萬元的财務因此被盜
總想着把賬号的安全一股腦地扔到技術上,但是自己不上心是不行滴,隻有提高自我的安全意識,才是正道~
可是太複雜的密碼又不好記,這要怎麼辦?
設置密碼規則。
設置一個密碼規則,按照這個規則去套用所有密碼,這樣就不用抓耳撓腮地想很多不同的密碼了。
下面我舉個例子:
比如:固定前綴+賬号屬性+網站字母縮寫+固定後綴
固定的前綴。它可以是你的生日年份加上你的某位至親或至愛。或者紀念日,姓名縮寫,或者是你喜歡的某一首歌當中的某一句話,都可以
比如你 97 年出生,媽媽 76 年,那就 9776。比如你喜歡“陽光總在風雨後”,那就設置為“ygzzfyh”
賬号屬性。它則是根據賬号屬性設定不同的符号,比如金融相關為“¥”;娛樂相關“@”社交賬号為“&”,其他雜七雜八的為“#”
網站字母縮寫。比如支付寶,就是“ZFB”.
固定後綴。如果前綴設置的是歌詞的話,還可以設置為歌詞的下一句。前綴後綴之間有意義關聯。
設置這樣的一套規則,由于它隻有 4 個部分組成,構成數量不大,所以好記;好記的同時,密碼強度也足。
而且通過這種方式,也保證不同的賬号,有不同的密碼,分散風險;
那還有圖案密碼呢?
設置圖案密碼時,最好還是不要從第一個角開始,更不要設置成某個字母的形狀,要用交叉跨越的形式,盡可能把所有的點都用上。
并且經常清潔屏幕,防止暴露屏幕上的指紋軌迹。
隻有時時注意密碼安全,才能真正提高密碼安全。
有話要說...