SOGO論壇
  登入   註冊   找回密碼
查看: 1265|回覆: 0
列印 上一主題 下一主題

[科技] 8字元可在37秒內遭破解 專家建議密碼愈長愈安全 [複製連結]

Rank: 7Rank: 7Rank: 7

熱心參予論壇活動及用心回覆主題勳章

狀態︰ 離線
跳轉到指定樓層
1
發表於 2024-5-15 11:29:58 |只看該作者 |倒序瀏覽
媒體來源:台灣大紀元
原文網址:https://www.epochtimes.com.tw/n440280/
更新: 2024年05月14日
 
不時更新密碼,使用更多字元,包含字母、數字和符號,有助拉長駭客破解的時間。(SAEED KHAN/AFP via Getty Images)

【記者高李依/綜合報導】(中央社維吉尼亞州里契蒙12日綜合外電報導)根據總部位於美國維吉尼亞州的資訊科技公司Hive Systems最新評估,駭客可在短短37秒內以蠻力破解一組簡單的8字元密碼,攻克一組16字元密碼則要耗費上百年。

歐洲新聞台(Euronews)報導,Hive Systems表示,在密碼加密措施日新月異之際,不時更新密碼,使用更多字元,包含字母、數字和符號,有助於拉長駭客破解的時間。

Hive Systems公布2024年密碼破解時間表,詳列駭客破解不同組合密碼所需的時間。這份表格每年都會更新。

許多網站目前要求設定至少8字元的密碼,須含字母、數字或符號;但專家說,這項要求可能需要升級,因為更長的密碼意味著可能的排列組合更多,駭客就必須花更多時間去猜。

一組只有數字組成的簡單8字元密碼,只要花37秒就能以「蠻力」破解,即嘗試盡可能多的組合來反覆試驗。若採只含數字的16字元密碼,則需要119年才能試出正確答案。

專家們提倡採用更長的密碼,即使相對簡單也可以。一組結合數字、大小寫字母和符號的8字元密碼需要7年來破解,仍比破解一組只有數字的16字元密碼來得快。

Hive Systems分析了更可靠的密碼加密法,在今年這份表格中,破解密碼所需時間比以往來得長。

但這家公司警告,「由於運算能力將在未來數年內提升」,破解密碼所需時間增加的情況「可能不會持續太久」。

Hive Systems測試的密碼是隨機產生。

如果一組密碼曾經遭竊,或採用字典收錄的單字,或曾在不同網站上使用過,那麼破解所需時間會大幅減少。

若想知道自己的密碼有多可靠,可在「我的密碼有多安全?」(How secure is my password?)這個網站上測試,判斷是否需要變更。

雖說密碼愈長愈安全,但要管理密碼可能會是一項挑戰,因此安全儲存並加密登錄身分驗證資訊的「密碼管理員」(password manager)就成了很多人採用的解決辦法。

此外,「密碼管理員」傾向採用獨特、複雜的登錄方式,因此限制了資料遭入侵的安全風險。

就算使用不太可靠的密碼,許多網站通常也有防止駭客以蠻力破解的安全措施,例如限制密碼輸入錯誤的次數。

連上敏感資訊的入口網站往往也會利用更多安全措施來預防被駭,例如雙重驗證。

過去常見的建議是經常變更密碼,但專家們現在強調設定強大且獨特的密碼,只要未被洩露就可一直使用。一般認為這種方法比常常改密碼更有效,因為頻繁變更可能導致使用者採用強度較弱的密碼或重複採用相似密碼。(譯者:曾依璇/核稿:蔡佳敏)1130513
==========================================================================
感想:科技日新月異,駭客的破解技術也越來越高超。一些比較舊的網站通常會建議使用者使用8字元以上的密碼,而許多使用者也只設定8字元的密碼。但密碼最好不要太過簡單,即使字數長,也不要只有單純英文字母或數字,最好要混合大寫字母、小寫字母、數字和符號(逗點等)。不過密碼越長,對使用者來說也越難記憶。所以建議使用者最好能夠用紙本筆記本把帳號密碼抄下來,不要存放在電腦的檔案裡,因為也容易被竊取,把紙本抄錄的帳號密碼多存放在幾個只有自己知道的地方。
喜歡嗎?分享這篇文章給親朋好友︰
               感謝作者     

請注意︰利用多帳號發表自問自答的業配文置入性行銷廣告者,將直接禁訪或刪除帳號及全部文章!
您需要登錄後才可以回覆 登入 | 註冊


本論壇為非營利自由討論平台,所有個人言論不代表本站立場。文章內容如有涉及侵權,請通知管理人員,將立即刪除相關文章資料。侵權申訴或移除要求:abuse@oursogo.com

GMT+8, 2024-11-10 23:16

© 2004-2024 SOGO論壇 OURSOGO.COM
回頂部