快看你的 Password 安不安全!

AI 不到 1 分钟就破解!

根据星洲日报的报导,网络安全巨头 Kaspersky 指出,网络安全专家在分析 2023 年至 2026 年间遭外泄的 2 亿 3100 万个后,发现多达 68% 的密码竟可在短短一天内被轻易破解

更令人心惊的是,在 技术下,过去“越长越安全”的密码设定,包括长达 15 个字元的长密码,在 AI 演算法前撑不了 1 分钟,被全面破解沦陷!

示意图 / Canva

4 类密码最容易外泄!

Kaspersky 发布的研究报告显示,大多数遭外泄的密码都有着极高的可预测性,其中包括了:

  • 以数字结尾(53%)
  • 以数字开头(17%)
  • 掺杂了类似年份【1950 至 2030 年】的数字序列(12%)
  • 如 ‘qwerty’ 的键盘字母排序或 ‘1234’ 等数字顺序(3%)

另外,在仅含单一特殊符号的密码中,@ 高居榜首,出现机率高达 10%;其次为 .(3%)与 !

这些密码超常见!

该份报告也指出,情绪化与网络流行语也是密码设定的重灾区!其中,在 2023 年至 2026 年间,使用网络爆红迷因“Skibidi”作为密码的比例竟狂飙了 36 倍!

网民也偏爱使用正面词汇来设置密码,比如:

  • love(爱)
  • magic(魔法)
  • friend(朋友)
  • eden(伊甸园)等

尽管负面词汇占比较少,但也有人使用:

  • hell(地狱)
  • devil(魔鬼)
  • nightmare(噩梦)等

卡巴斯基警告,近年来各大平台要求“至少 10 个字元、含大小写字母与数字/符号”的传统安全方程式,已无法保证能抵御 AI 与暴力破解的魔爪。

卡巴斯基数据科学团队负责人安东诺夫说,使用单一词汇拼接尾随数字特殊字符,是不堪一击的弱势选择。

示意图 / Canva

这样 Set 密码更安全!

他强烈建议大家放弃这种可预测的模式,改用由数个毫无关联的词汇串联而成的密码短语(Passphrase)在字里行间随机穿插数字与符号,甚至故意拼错几个字母

安东诺夫解释,密码越长、越随机且不可预测,骇客就越难以下手。而真正符合现代安全黄金标准的密码 3 准则是:

  • 具备 16 个字元以上
  • 随机且不重复
  • 每个帐户独一无二

他也呼吁大众全面开启双重认证(2FA),并善用密码管理器来安全储存与自动填充凭证,筑起坚不可摧的资安防线。

你的密码有没有“中枪”了呢?是的话就要赶快改掉密码咯!

Like Viralcham Facebook!不出门也能知天下事~~(请点我)

 

更多文章:

【才讲完就有广告❗】原来「Google这功能」在默默偷听⚡ 教你6步骤关闭!

【很多人都不知道!】Gmail用1招可「秒Log in⚡」网惊: 之前浪费的时间算什么❓

【你注册了吗❓】大马人注意「这些手机版本⚡」才能下载+使用MyDigital ID!

【iPhone空间爆满❗】网友实测用「这一招⚡」手机直接多出100GB!