用黑客破解密码
黑客正在破解你的密码 但是那些黑客们通常会用四种基本的方法得到你的密码: (1)直接询问,所谓的钓鱼和社会工程学的攻击仍然在进行,并且一直有效(现在应该是人肉搜索吧) (2)试着用字库来匹配提示框,希望碰到好运气 (3)获取加密之后的密码或哈希码,反过来进行解密 (4)使用keylogger等恶意软件在你在电脑中输入时获取密码 这四种情况不会因为你每隔90天更改了一次密码就从你身边走开。如果坏人们无法在几天内攻破哈希码(3),他很可能去寻找更容易的攻击目标。攻击(1)也是速战速决型,坏人们通常只使用前几百个单词,如果无效的话马上就会转向其他更容易的猎物。 如果(2)或(3)攻击成功,或者攻击者通过更简单的(1)或(4)获知密码,那么他们平均只需要45天就足以把你的银行帐户弄得一干二净,或者把你的电子邮件地址变成发送垃圾邮件的据点。 定期更改密码并不能抵御那些想要窃取你的机密的恶意攻击者,但它确实能让你摆脱那些偷偷摸摸的潜入者或窥探者。没错,这是好的。但是,这点好处是否值得去强迫用户去不嫌麻烦的每90天更改一次密码呢,答案是肯定的。防患于未然,才是安全的真谛。