当FBI的安全建议被网络专家打脸,你到底该听谁的?

简介:

近日,美国FBI(联邦调查局)发布了一条推文,建议人们经常更换密码以保证账号安全,却不料遭遇网络专家啪啪打脸。

当FBI的安全建议被网络专家打脸,你到底该听谁的?

  FBI在Twitter中说:

“购物的季节又到了,网购时请注意账户安全,请使用强密码并经常更换。”

当FBI的安全建议被网络专家打脸,你到底该听谁的?

推文刚发出不久,就引来不少安全专家的强烈质疑,一位专家甚至毫不留情地直接抨击负责FBI推文发布的人完全不懂网络安全,他说:“FBI出了一个馊主意,不仅无法帮助人们提高账户安全等级,还会适得其反。”

他的理由则是,“频繁更换密码会增大记忆负担,导致人们倾向于使用更容易记住的密码,这样反而会降低破解难度,增加账户隐患”。他还强调,在近半年以上的时间里已有大量研究报告、研究组织和政府都表明不该频繁更换密码。

那么问题来了,作为普通网民的我们,听谁比较靠谱?

改不改密码,其实并不重要

宅客频道发现,网络专家抨击FBI的主要论据是,频繁更换密码会让人们降低密码强度,宅客频道(公众号:宅客频道)编辑由此联想到一个日常工作场景:

宅宅是一名公司员工,刚开始他使用的是ZhaiZhai123456789#$*(强密码),然而公司却要求他每个月都更换一次密码,刚开始他还不厌其烦地更改,随着记忆量越来越大,忘记密码和输错密码的情况出现地越来越频繁,于是他有点不耐烦了,开始缩短密码的长度,直接使用Zhai123456作为密码,又过了几个月,他干脆直接使用了123456作为密码……

网络专家的逻辑是:经常更换密码 → 密码强度降低 → 账号不安全,看出问题了吗?之所以专家认为频繁更换密码会降低账号安全,是因为它会影响用户的密码强度。因此,密码强度才是决定账号安全的关键,改密码或者不改密码只是间接的影响因素,并不太重要。

当FBI的安全建议被网络专家打脸,你到底该听谁的?

  改还是不改?别纠结

在“改密码还是不改密码”的问题上,宅客频道(公众号:宅客频道)记者采访了国内知名网络安全知识学习网站i春秋的安全专家幻泉。他表示:

经常更换密码的作用主要在于:

1.减少密码泄露造成的影响

当一个网站数据库被拖库,黑客盗取用户账号密码后可能不会第一时间去使用,而是经过转手倒卖,如果在这期间你恰好更换了密码,就可以逃过一劫。此外,如果你曾经将账号密码借给别人用,那么定期修改密码同样有助于降低密码泄露的风险。

2.避免针对的长期破解

这种情况比较少见,但如果真的遇到毅力超强的攻击者,坚持对你的密码进行长期穷举(数周或者数月),那么定期修改密码会让攻击者无法判断密码是否被穷举,比如000到999,你原来密码是666,人家穷举到123的时候,你突然把密码改成100了……

幻泉同时还强调,“虽然经常更改密码确实有助于提高安全性,但不太符合实际情况,人不可能闲着没事儿每个网站每周都要更新不一样的密码,除非是组织强制要求个人定期修改密码,但那样的话久而久之确实会让用户降低密码的强度。对于日常个人使用密码,就是把重要网站的密码设置的复杂一点,而且和普通平台的账号密码区分开(不要用同一套),就基本满足日常安全需求了。”

在宅客频道(公众号:宅客频道)看来,如果不结合场景而直接得出“经常改密码不安全”或是“经常改密码更安全”的结论,难免有误导网民之嫌。FBI在推文中提出的建议,其实就是从个人角度出发,主动修改密码,并且在修改密码时不降低密码复杂度,确实有助于提高账号安全水准,而网络专家提出的“不应该频繁修改密码”的结论,则更多是基于对组织和企业的研究而得出来的。

因此,个人账号密码改不改需要根据自身情况而定,但企业和政府组织最好不要再强迫员工频繁修改密码了,否则真的有可能适得其反!

本文转自d1net(转载)

目录
相关文章
|
安全 Linux 网络安全
游戏史上最大泄露事件落幕!泄露GTA6的17岁少年黑客被捕,攻击优步的也是他?!
游戏史上最大泄露事件落幕!泄露GTA6的17岁少年黑客被捕,攻击优步的也是他?!
285 0
游戏史上最大泄露事件落幕!泄露GTA6的17岁少年黑客被捕,攻击优步的也是他?!
|
云安全 运维 监控
案例分享|游戏黑客肆意侵袭,阿里云打响“襁褓”保卫战
公元2021年8月6日《弈剑行》铸剑三年开封在即,正值贼寇ACCN猖狂之风正盛,此时“弈剑元世界“初生,兵力虚弱时遇贼寇进犯,三位铸剑者“宁为玉碎,不为瓦全”,ACCN索财未果,恼而攻城。千日铸剑,溃于一旦,27万“弈剑迷”痛失江湖。
293 0
案例分享|游戏黑客肆意侵袭,阿里云打响“襁褓”保卫战
|
安全
反病毒专家:愚人节恶搞网站谨防遭黑客攻击
金山毒霸云安全中心日前发出预警,在近期拦截的大量“挂马”、钓鱼等恶意网页中,与“愚人节”相关的,在近一周数量急剧增加。  愚人节怎么整人好玩?近期许多恶搞网站、相关的网络论坛的流量不断攀升。金山毒霸云安全中心日前发布病毒预警提醒广大网友,恶搞他人的同时,小心成为黑客手中的“肉鸡”,被任意摆弄。
1408 0
|
安全
黑客因网络钓鱼在美被判入狱八年半
  据国外媒体报道,美国一家联邦法庭在明尼苏达州判决,一名罗马尼亚移民因使用赢利性的“网络钓鱼”程序窃取大量财务和私人身份数据需入狱8年半。   来自美国密歇根州的23岁青年塞吉-D·波帕(Sergiu D. Popa)承认,他的行为导致约7000名受害者损失了70万美元,其中约有100人来自明尼苏达州。
757 0
|
安全
专家解析网络犯罪利用情人节的三大途径
伴随情人节的日益临近,人们的想法和行为开始转向浪漫的情调和各种鲜花。但对于网络犯罪分子来说则是又多了一个引诱人上当的绝佳机会。2月份出现的最为常见的诈骗是围绕现有软件的弱点、垃圾邮件、虚假网站和各种诱骗技术而展开。
1344 0
|
云安全 安全 区块链
金融安全资讯精选 2018年第七期:JP摩根大通首次承认加密货币是“风险”,比特大陆利润或赶超英伟达,Mindlost勒索病毒技术分析,阿里云愿为医疗机构提供安全公益排查支持
JP摩根大通首次承认加密货币是“风险”,比特大陆利润或赶超英伟达,Mindlost勒索病毒技术分析,阿里云愿为医疗机构提供安全公益排查支持
2421 0