密码与多因素认证:您的数字锁
您的密码在数据泄露事件中遭到泄漏。每天有数百万条凭据在暗网上被售卖。学习如何创建无懈可击的密码,以及为什么多因素认证是您的安全保障。
难度
Beginner
时长
~5 分钟
题目
10
主题
Authentication
您的密码在数据泄露事件中遭到泄漏。每天有数百万条凭据在暗网上被售卖。学习如何创建无懈可击的密码,以及为什么多因素认证是您的安全保障。
📖 场景故事
🏆
比赛场景
阅读并通过测验即可参与抽奖。 · 25 天后截止
Ahmed 对所有账户都使用同一个密码 Ahmed2024!——包括他的工作邮箱、银行账户、社交媒体和网上购物平台。某天,他常用的一家网络零售商遭到黑客入侵,攻击者由此获取了他的邮箱地址和密码。
💀 多米诺骨牌效应
在短短 48 小时内,攻击者利用 Ahmed 泄露的密码:
• 登录他的工作邮箱,向客户发送虚假发票
• 访问他的银行账户,转走 3,200 美元
• 盗取他的社交媒体账号,向其联系人发送诈骗链接
在短短 48 小时内,攻击者利用 Ahmed 泄露的密码:
• 登录他的工作邮箱,向客户发送虚假发票
• 访问他的银行账户,转走 3,200 美元
• 盗取他的社交媒体账号,向其联系人发送诈骗链接
这一切,仅仅是因为同一个密码被重复用于每一个账户。
您的密码能在多快时间内被破解?
| 密码 | 破解所需时间 |
|---|---|
password123 | ⚡ 不到 1 秒 |
Ahmed2024! | 🕐 约 3 小时 |
Tr0ub4dor&3 | 📅 约 3 天 |
correct-horse-battery-staple | 🔒 550 年以上 |
💡 学习要点
🔐 创建无懈可击的密码
最安全的密码是长密码短语——由一串随机单词组成,便于您记忆,却让计算机无从猜测。
✅ 强密码的三条准则
1. 长度优于复杂度——16 位以上的密码始终优于短而复杂的密码。
2. 切勿重复使用——每个账户都应设置独一无二的密码。
3. 使用密码管理器——Bitwarden、1Password 或 KeePass 等工具可为您生成并存储强密码。
1. 长度优于复杂度——16 位以上的密码始终优于短而复杂的密码。
2. 切勿重复使用——每个账户都应设置独一无二的密码。
3. 使用密码管理器——Bitwarden、1Password 或 KeePass 等工具可为您生成并存储强密码。
🛡️ 多因素认证(MFA)
即使是最强的密码也可能在数据泄露中外泄。多因素认证为您加设第二道锁——您所持有的物品(手机)或您的生物特征(指纹)——使得仅凭一个被盗密码无法入侵账户。
| 多因素认证方式 | 安全等级 | 适用场景 |
|---|---|---|
| 📱 身份验证器应用 | ⭐⭐⭐⭐ 高 | 适用于大多数账户——Google Authenticator、Microsoft Authenticator |
| 🔑 硬件安全密钥 | ⭐⭐⭐⭐⭐ 最高 | 适用于重要账户——YubiKey、Titan Key |
| 💬 短信验证码 | ⭐⭐ 中等 | 适用于安全要求较低的一般账户 |