“弱口令”密码易泄密!这些安全提示要牢记
创始人
2024-08-23 00:01:30
0

日常工作中,我们经常会在不同的网站注册账号、设置密码,但如果密码过于简单,比如使用连续的数字、电话号码、姓名生日等组合形成“弱口令”,不仅极易被猜中或破解,还有可能遭到境外黑客攻击,不只会造成个人隐私的泄露,甚至会给一些重点涉密部门带来泄密风险。国家安全机关今天就披露了几起这方面的典型案例。

国家安全机关工作发现,某境外论坛上出现了我国某企业的内部数据,数据内容包含该企业多个合作客户姓名、身份证号、家庭住址以及手机号码等个人隐私信息,如落入不法分子手中将造成严重安全隐患。经核查,该数据之所以被窃取,是因为企业网络管理员在开展运维测试后,未及时删除测试账号,而该账号恰好具备管理员权限且口令极易猜解,导致一些客户的数据泄露。

日前,国家安全机关接到某单位报警称,其单位在官方网站公布对外电子邮箱账号用于联络收信,为方便查阅历史邮件,该单位工作人员将所有邮件及附件长期存储于邮箱云空间。近期,邮箱频繁出现异地登录告警。国家安全机关核查发现,该邮箱为单位公用邮箱,为方便工作人员使用,登录密码为单位对外办公的固话号码且长期未修改,导致邮箱密码被境外黑客猜解,进而邮件数据被窃取。

某跨境物流公司位于我国沿海港口,园区内装有大量摄像头用于查看物流运转情况。该公司员工小李发现,在午休及夜间,摄像头时常自动旋转,寻找并聚焦至停靠、出港的有关船只。接到报警后,国家安全机关查验发现,该公司监控系统的管理员账号密码为出厂默认的弱口令密码,数月前被境外黑客攻击,获取了操控摄像头的权限。境外黑客通过高清摄像头监控目标海域情况,给我国国家安全带来风险隐患。

提高信息安全意识

防止数据被窃取泄露

国家安全机关提示,数字化时代,有关单位和个人更应提高信息安全意识,增强网络防护,避免使用弱口令,防止数据被窃取、泄露,影响国家安全。

国家安全机关提示,设置密码时长度至少为8位,并同时包含大小写字母、数字、特殊字符,提高密码的复杂度,不使用设备或账户初始密码及常见的弱口令密码。设置复杂密码后,也并非一劳永逸,重要网络信息系统应定期进行密码更改,同时要避免数套密码轮换修改。在不同平台及系统应避免使用相同的密码,防止一个密码泄露后其他系统被连带攻破,导致泄密面进一步扩大。

同时,计算机系统及网络账户通常具备安全审计功能,可查询历史异常记录,应定期检查日志,及时发现账户异常行为,防止因密码泄露导致内部数据、信息被持续窃取。反间谍安全防范重点单位还应当按照反间谍技术防范的要求和标准,采取相应的技术措施和其他必要措施,加强对要害部门部位、网络设施、信息系统的反间谍技术防范。

相关内容

热门资讯

原创 原... 原来钥匙应该这样穿,别再傻傻的用指甲扣了,这样穿最简单! 每次串钥匙时,繁琐又伤指甲,在无指甲的情况...
香菇誉为“菇中皇后” 富含人体... 香菇是中国著名的食用菌,被人们誉为“菇中皇后”,在民间素有“山珍”之称,深受人们的喜爱,是不可多得的...
鱼跃医疗国家重点研发计划顺利验... 近日,由鱼跃医疗牵头,中科院微电子所、电子所、医工所、北京协和医院等十余家高校科研院所以及临床医院共...
涉“文件传输助手”,国安部紧急... 科技蓬勃发展的数字时代,网上办公以其时效性和便捷性成为当今社会一种流行的工作方式。诸多线上平台汇集了...
华为Mate XT刷屏,东莞走... 华为Mate XT刷屏,东莞走到台前。 在Mate XT发布之际,东莞发布“骄傲”地宣布:火爆全网的...
全新一代锂电池安全管理信号采集... 9月11日,在以“数能先锋 智创未来”为主题的深圳2024国际数字能源展重大成果发布会上,奕东电子科...
原创 华... 去年8月底华为在毫无预兆的情况下,突然上架了Mate60系列,重新回归的麒麟芯片,5G网络,还有全球...
总是梦见被追赶,有啥特殊含义吗... 转自:中国科协 人在睡觉的时候都会做梦,既会有突然中了千万大奖当场退休的美梦,也有令人汗流浃背、久久...
雷军亲自玩梗:大家觉得OK不O... 9月12日晚,雷军发布视频,透露已经给自己的车装上“Are you OK”的气门芯帽,亲自下场玩梗。...
中秋节遇强台风,太保服务与风赛... 今年第13号台风“贝碧嘉”正逐渐向我国东部沿海靠近,登陆时强度预计为台风级或强台风级,预计未来三天,...