你的密码安全吗?你的账户是否已经在黑市进行流转?面对这样的一句灵魂拷问, 作为普通用户你该如何进行判定呢? 本文将探讨个人网络安全中的密码安全,作为我的专栏《个人电脑网络安全自查指南》中的一篇,更多内容见这里。
你是如何设置密码
通常来说多数人设置密码的习惯如下:
- 选择自己熟悉的数字和字母,例如生日数字,身份证数字,以及姓名拼音等。
- 没有多因子身份认证 ,例如身份验证器等。
- 密码长期不更新,例如长达一年不更新密码。
- 多个应用使用相同的密码,避免忘记密码。
- 密码的重复使用,也是使用之前使用过的密码。
针对上述的这些实际存在的情况,攻击者都会仔细琢磨进行利用,从而获取你的账户密码。
密码为什么泄露
由于大量的人群存在上述设置密码的习惯,因此密码泄露,是非常普遍的事情,常见的原因如下:
- 大规模数据泄露。网站或应用服务商,其数据库可能因安全漏洞、内部疏忽或恶意攻击而整体暴露。近年众多知名平台的数据泄露事件警示我们,将密码托付于第三方,本身就意味着风险。密码长期不更新,到意味着被泄露的密码一直存在风险
- 密码本身的脆弱性,使用“123456”、生日、常见单词等弱密码,容易被暴力猜解。
- 不同平台重复使用同一密码,会极大增加风险。一旦一个网站泄露,攻击者便可利用“撞库”尝试登录



