打開手機,你看看你現(xiàn)在用的是哪種密碼?
指紋解鎖?數(shù)字密碼?還是圖案密碼+數(shù)字密碼的各種混搭?
這么多種類的密碼,到底哪個是最安全的?今天就來咱們聊聊密碼安全問題。
生物識別技術(shù)
目前最常見的是指紋識別技術(shù),還有以2D為主的人臉識別技術(shù)。
這兩種也算是眾多生物體識別技術(shù)中屬于比較成熟的,所以才廣泛應(yīng)用于數(shù)碼手機。
但,是技術(shù),就會有漏洞。
根據(jù)今年4月份TalosSecurityGroup發(fā)布的研究報告顯示,結(jié)果顯示:假指紋能夠以80%的成功率騙過蘋果、微軟、三星等廠商的手機,并成功解鎖。
好家伙,80%的成功率....我是設(shè)了個寂寞.....
那面部識別呢?面部識別的應(yīng)用場景比指紋識別的還要廣,技術(shù)要更加成熟吧?
來看看最近新聞:
今年2月初,來自清華大學(xué)的AI團隊,通過AI算法生成特殊的花紋,戴上定制的的眼鏡后,就可以輕松解鎖市面上除了iPhone11之外的19臺手機。(蘋果的3D人臉識別果然還是)
*圖片來源央視網(wǎng)報道視頻截圖
實際上,人臉識別技術(shù),都由攝像頭來讀取數(shù)據(jù),這就意味著,無論怎樣總都有一個不可跨越的bug:通過“劫持”攝像頭,就能夠?qū)Σ杉臄?shù)據(jù)進行改動,想讓它讀啥就讀啥。
任何技術(shù)都沒辦法做到真正的安全。何況是新世紀的新技術(shù)。
那只能來看看古老的圖案密碼和數(shù)字密碼了:
手機九宮格解鎖,共有362880種可能的圖案。假如你一秒解鎖一次,徹夜不眠,至少也要解鎖42天。
現(xiàn)在手機常見的6位數(shù)字密碼,可能性就更大了,有一百萬種可能。
這大概也是為什么現(xiàn)在手機鎖屏密碼都要求數(shù)字密碼,而其他的指紋識別或者圖案密碼只能成為搭配的原因。
那,是不是我們使用這些傳統(tǒng)密碼的形式,就可以高枕無憂了呢?
2015年,來自挪威的一位MarteL?ge,分析了4000多個圖案密碼,發(fā)現(xiàn),
誒?這些密碼,怎么都好像?
*圖片來源"TellMeWhoYouAreandIWillTellYouYourUnlockPattern"
可以看到,基本上都是一些字母。
樣本中,有44%,也就是接近一半的密碼,都是從左上角的第一個點開始。
有65%以上的人手機鎖屏密碼的路徑連接的點數(shù)都是5或者6個。要知道,5個點數(shù),密碼可能性就只有8776種。
總的來說,可見大家都很懶啊!即便有這么多的密碼選擇,由于人腦偷懶的慣性,還是選擇最省力的密碼。
數(shù)字密碼也是如此。
去年12月,網(wǎng)絡(luò)安全公司NordPass統(tǒng)計公布了2020年最常用密碼TOP200名單。
前十名密碼依次是:
123456,123456789,picture1,password,12345678,111111,123123,12345,1234567890,senha。
看看你有沒有中招,有的話趕緊換掉,這種密碼,基本上一秒破解。
那其實,密碼安不安全,完全取決于我們啊。
我們要擔(dān)心的,不是技術(shù)夠不夠強悍,而是問問自己到底夠不夠上心。你設(shè)密碼都不上心,那多安全的方式都不好使啊。
太多的新聞事件都是如此:
9月21號,組寶典老板重金打造系統(tǒng)被黑,結(jié)果密碼是123456;
9月16號廣州一女子在群里泄露自家入戶門密碼,結(jié)果被好友惦記,家中近百萬元的財務(wù)因此被盜
總想著把賬號的安全一股腦地扔到技術(shù)上,但是自己不上心是不行滴,只有提高自我的安全意識,才是正道~
可是太復(fù)雜的密碼又不好記,這要怎么辦?
設(shè)置密碼規(guī)則。
設(shè)置一個密碼規(guī)則,按照這個規(guī)則去套用所有密碼,這樣就不用抓耳撓腮地想很多不同的密碼了。
下面我舉個例子:
比如:固定前綴+賬號屬性+網(wǎng)站字母縮寫+固定后綴
固定的前綴。它可以是你的生日年份加上你的某位至親或至愛。或者紀念日,姓名縮寫,或者是你喜歡的某一首歌當(dāng)中的某一句話,都可以
比如你97年出生,媽媽76年,那就9776。比如你喜歡“陽光總在風(fēng)雨后”,那就設(shè)置為“ygzzfyh”
賬號屬性。它則是根據(jù)賬號屬性設(shè)定不同的符號,比如金融相關(guān)為“¥”;娛樂相關(guān)“@”社交賬號為“&”,其他雜七雜八的為“#”
網(wǎng)站字母縮寫。比如支付寶,就是“ZFB”.
固定后綴。如果前綴設(shè)置的是歌詞的話,還可以設(shè)置為歌詞的下一句。前綴后綴之間有意義關(guān)聯(lián)。
設(shè)置這樣的一套規(guī)則,由于它只有4個部分組成,構(gòu)成數(shù)量不大,所以好記;好記的同時,密碼強度也足。
而且通過這種方式,也保證不同的賬號,有不同的密碼,分散風(fēng)險;
那還有圖案密碼呢?
設(shè)置圖案密碼時,最好還是不要從第一個角開始,更不要設(shè)置成某個字母的形狀,要用交叉跨越的形式,盡可能把所有的點都用上。
并且經(jīng)常清潔屏幕,防止暴露屏幕上的指紋軌跡。
只有時時注意密碼安全,才能真正提高密碼安全。