极少有用户会在网站被入侵后更改密码

美国卡内基梅隆大学安全与隐私研究所曾经实施了一项安全研究,发现在数据泄露公告发布之后,通常只有大约三分之一的用户会更改密码。

研究小组从200余名参与者的家用计算机中收集和抽取了相关的数据信息,其中有63个在被入侵的网站上拥有帐户。而在63位用户中,只有21位访问了受到入侵的站点并更改了密码。而在这21位用户中,只有15位用户在数据泄露公告发布后的三个月内更改了密码。该研究也表明用户在更改密码的时候,还会重用其先前密码中的字符序列,或存储在其浏览器中的其他帐户相似的密码,进而来创建强度较弱或相似的密码。

对此研究,昆明亭长朗然科技有限公司网络安全文化专员董志军表示:尽管该研究规模较小,而且是限定在美国,但是该研究基于实际的浏览数据和流量,可以说非常准确的,而且也足以表明事态之严重。作为专业的信息安全意识宣教企业,我们经常帮助客户宣传推广安全意识,告知用户们要定期更改密码,并且在怀疑密码泄露时立即更改,同时不要重复使用过往的密码。然而从上述安全研究看,用户仍然缺乏选择唯一密码以及在必要时更改密码所需的安全意识教育。这种情况会给网络不法分子实施“撞库”攻击带来很大的成功机会,进而引爆大量有针对性的定向网络钓鱼攻击,以及针对企业级用户的高级可持续性威胁入侵。

为了帮助客户加强对用户的密码安全意识教育,我司制作了大量的安全宣教素材,如下分享一张防范“撞库”攻击的宣传图片。如果您有兴趣,在保留我司LOGO及字号的情况下,可以免费在组织机构的内部使用。需要印刷品使用的也欢迎联系我们,以免费或者以付费的方式获取高清版PSD源文件。

研究称密码需强健

password-security-survey
最新一项由昆明亭长朗然科技有限公司市场调研部发起的互联网安全研究表明:四分之三的中国人并未像被期待的那样修改他们的在线帐户密码。互联网应用系统使用账户来区分使用者的身份,平均每位国民有10个受密码保护的互联网帐户,但仅有半数国民为个人电脑设置了访问密码。

中国国务院发布了“宽带中国”战略实施方案,提升带宽、降低资费的活动将一直延续下去,我们有理由相信,人们的互联网帐户会越来越多,密码安全问题将直接关乎个人电脑安全以及互联网安全。试想:终端带宽越来越宽,但如果终端安全未得以有效实施,被黑客遥控的僵尸“肉鸡”也会越来越多,黑客便很容易利用它们发起分布式拒绝服务攻击DDoS。

调查同时表明:只有三分之一的手机用户对移动设备设置了访问密码或相关“所知信息”替代品。在移动计算时代,这显然是很不够的,特别对于移动办公用户,密码是保障工作计算设备及信息安全的第一道防线,如果终端设备密码都没有,还谈什么更多的信息安全呢?

同时调查还发现了一些密码特征,不少人喜欢用工作或生活相关的信息来当作密码,使用手机号码、公司名称、孩子或配偶的名字或生日的一部分用来做密码的占了有54%,这实在是令人吃惊!密码这么脆弱,不会被黑客暴力猜解便是被社会工程学攻击者恶意搜集和利用。

而关于对密码的保护,随意张贴的并不多见,分析原因是密码比较简单易记,所以没必要张贴。但是调查发现分享密码是常事,家庭成员之间、工作同事之间的密码分享已经成为常态,似乎人们并不认为密码分享有什么不对,甚至还找出诸如“为了更好地协同工作”之类的理由。当然,分享密码必定有一些理由,但是人们未考虑可能带来的安全问题和事故责任问题,这些做法让IT管理的规范化变得异常艰难。

密码的安全问题并不仅仅是最终用户的问题,IT安全部门对这的理解也需要改变,如何能让人们理解密码安全的重要性呢?如何能让人们设置复杂、强健且容易记忆的密码呢?如何能让人们不同他人分享密码呢?这是一项系统工程,并不是简单设置帐户和密码安全策略便可轻易有效解决的。昆明亭长朗然科技有限公司认为,技术控管层面的变更很容易实现,但是要让用户真心理解和接受,最重要的是强化密码安全意识沟通工作。

昆明亭长朗然科技有限公司开发制作了数百部安全、保密与合规相关教程及动画视频,员工们通过电脑、手机、平板等随时随地进行简单的移动式学习和体验,便可了解基础的安全防范理念。欢迎联系我们预览和洽谈采购使用。

电话:0871-67122372

微信:18206751343

邮件:info@securemymind.com

QQ: 1767022898