Posts Tagged ‘密码’

小心你送出的密码

  2010-02-25

如果你的密码是大小写英文数字混合,长度也超过八位,又绝对性的不会被人猜出,电脑上的安全措施做得天衣无缝,是否就安全了呢?这里得遗憾的告诉你,不能,永远不能。在这里我们将探讨将探讨我们在不经意间填写送出的密码。

苹果SDK显示新Phone OS将支持复杂密码

  2010-02-20

现有的iPhone OS只能支持四位数PIN,它比银行密码都要简单,而小孩子都知道六位以上的非纯数字密码才能称得上安全一点。
苹果对此作出了回应,在官方的开发包中,我们看到了复杂密码的身影,以后您就可以用 "max2746"等密码来加密你的iPhone,但是这种复杂密码会有一个规则,例如"max1234"就可能不被接受。

调查:七成消费者多个账户用同一密码 易招黑客

  2010-02-03

美国一家名为Trusteer的公司日前警告网络使用者,不要在不同的网络站点使用同一信息和密码。
根据该公司最新的一项调查结果显示,73%的网络访问者使用同一个密码在网上银行和其他多个网络站点注册个人信息,而超过一半的受访者表示他们使用同一用户名和密码注册和享受网络金融和现金服务。

Twitter建议用户重置密码应对可能的钓鱼攻击

  2010-02-02

本文感谢东西提供

由于担心用户收到钓鱼攻击,Twitter今天早上锁定了很多用户的账户,并发送邮件通知称这些用户需要修改自己的密码才能重新访问自己的账户。有的用户担心Twitter发送的这些邮件可能是一种真正的钓鱼攻击,Twitter上就这些警告邮件的讨论也沸沸扬扬,但这似乎正是来自Twitter的警告。

十大网络密码形同虚设 “123456”成最烂密码

  2010-01-24

英国《每日电讯报》21日报道,互联网数据应用安全公司Imperva通过研究数千万网友的网络账号信息,总结出10大最常用网络密码。这家公司建议,由于这些密码容易被人盗用,网友应尽量避免使用它们。Imperva21日公布的10大最烂密码分别为:123456、12345、123456789、Password、iloveyou、princess、rockyou、1234567、12345678和abc123。这家公司的技术总监阿米凯·舒尔曼说:“每个人都应意识到,使用这些差劲密码在当今世界就意味着必将遭受网络攻击。‘黑客’只消使用一点精力,就可以在1秒钟内攻击一个新账户。换句话说,‘黑客’每17分钟可以攻击1000个(使用烂密码的)账户。”烂密码拖累网络安全计算机“黑客”去

美国公司宣布取消“圣经密码“

  2010-01-23

美国一家公司向英美军方供应了先进光学战斗瞄准镜,但瞄准镜刻印的编号却暗含了“圣经密码”,比如编号JN8:12就是代表约翰福音第8章、第12节。 供应商Trijicon公司是一家家族企业,过去二十年一直采取如此的做法。这家信奉基督教的公司以此表示对士兵的支持。此事引发了所谓“宗教战争”的争议,有人把它解读为基督徒向穆斯林宣战。现在,该公司宣布,取消所有运往美国各地枪支上的所谓的圣经编号,并保证所有未来产品上都不带“编号”。

Facebook内部有一个超级密码

  2010-01-22

一位Facebook雇员在一次采访中透露了他们的很多内部秘密,如活跃用户在2亿到2.2亿左右。最令人感兴趣的部分与隐私有关:Facebook用户的一举一动都被记录在数据库内,他们有一个内部系统可以登录任何用户的主页。这位雇员承认他未经过许可登录过其他人的主页,但未改动任何数据。”

123456是最常用密码 人类基因漏洞所致?

  2010-01-22

国外媒体报道,以色列安全公司Imperva研究结果显示,“123456”是网民使用最频繁的密码,其次是“12345”和“123456789”。Imperva对3200万个上个月被黑客盗取的密码进行了分析,结果“123456”是网民使用最频繁的密码,所占比例为1%,其次是“12345”和“123456789”。图:网民使用最频繁密码排行对此,Imperva首席技术官阿米柴·舒尔曼(Amichai Shulman)称:“我想这可能是人类基因遗传漏洞吧。早在上世纪90年代,这种现象就已经存在了。”

报告称密码设为123456不如直接叫“来黑我”

  2010-01-21

以色列安全公司Imperva日前发布研究报告称,尽管安全专家反复提醒,但仍有近五分之一的网络用户使用诸如“abc123”、 “iloveyou”(我爱你)或是“password”(密码)之类的简单密码保护数据。在所有用户使用的简单密码当中,“123456”是最常用的密 码。
Imperva首席技术官阿米亥·舒尔曼(Amichai Shulman)对此表示,“我猜这可能是人类中的一个基因漏洞。早在上世纪90年代,我们就已对同样的课题进行追踪。”

3G GSM密码遭破解

  2010-01-15

一个密码破解小组找到了破解3G GSM使用的加密算法的新攻击方法。报告作者Orr Dunkelman、Nathan Keller和Adi Shamir(RSA算法中的“S”)皆是加密技术领域的明星。 不久前遭破解的GSM加密算法A5/1已有20多年历史,破解复杂度相对容易。现在Shamir等人破解的3G GSM加密算法KASUMI(又名A5/3)则是新近出现的。KASUMI是一种分组密码,常用于UMTS、GSM和GPRS通信系统,是目前3G GSM系统使用的标准加密算法,它是名叫Misty(雾)的旧算法的修改版本,KASUMI(霞)在日文意思为“Mist(薄雾)”。Shamir等人是使用了相关钥匙攻击法,使用4个相关钥匙在非常有限的计算资源上破解了KASUMI的128位密钥。有意思的是这种方法对旧的Misty算法无效。

下载《阿凡达》小心木马盗取银行密码

  2010-01-08

随着上个月,最主要的视频来源BT站点的大范围被关,“美剧”、“韩剧”以及“热门电影”大范围从网络上消失。无数抱有侥幸心理的网友花费大量时间在百度、谷歌上搜索“免费电影”下载链接,而网友万万没有想到,他们正处于一片“雷区”之中。近日,《2012》《阿凡达》等热门影片陆续上映,黑客靠“《2012》免费下载”、“《阿凡达》免费下载”也乘机大赚一笔。记者了解到,这主要是一些网站利用热门影片当诱饵骗取点击,根本没有提供在线视频或下载服务。有些网站甚至遍布木马,黑客通过植入的木马就可记录用户电脑登录过的密码,包括银行、即时通讯、网络游戏等,一些黑客通过这种手段一天就能收入上千元。附赠:《阿凡达》高清宽屏壁纸(1920×120

你不应该使用的370个密码

  2009-12-28

可以比较负责任的说,如果你在Twitter上有账号,那么你的账号密码相对(其他地方)来说不那么容易被别人猜测到,因为Twitter在您注册的时候就阻止你使用比如”password”、”123456″之类的简单密码,因为它们太容易被破解了。Twitte在注册页面硬编码了370个被禁止使用的简单密码,你只有查看页面的源代码码就可以看到它们。

rockyou.com的SQL漏洞泄露3200万用户密码

  2009-12-15

3秒惨叫 写道 “(消息来自这里|中文)大多数人在很多的地方使用相同的密码已经不是一个什么秘密了,这样确实很方便,但只要你的密码在一个地方被泄露,整个生活就会发生很大的问题。如果你有使用相同的密码习惯而且你有RockYou的账号,那么你就得改密码了。 rockyou.com是一个社交网络类型的网站,拥有3200万(再精确一点事32603388)的注册用户。这周,安全公司Imperva向RockYou警告说他们的程序有一些SQL注入漏洞。此漏洞可以使入侵者得到获取全部用户资料(包括用户名、密码和Emai)的权限。

用户网络帐号密码是否列入遗产成为话题

  2009-12-02

12月1日消息,遗产规划管理人员开始接手一项新业务,即在客户失去行为能力或者撒手人寰时,代为处理诸如电子邮件、Facebook帐号及网络相册等隐私资料。
据华尔街日报报道,虽然许多人会和配偶或者信任的家人,分享用户名称与密码,但也有人不会这么做。美国芝加哥专门帮人办理遗产规划的女律师普朗蕾,亲身体验到由此衍生的麻烦。

美国执法机构用PS3破解密码

  2009-11-20

美国移民和海关执法局网络犯罪中心(简写C3)用效率更高而且更廉价的PS3游戏机,取代了原有的8000美元的Tableau/Dell服务器组合。 PS3游戏机价格只要300美元,每台机器每秒能处理400万个密码,可大大减少暴力破解密码所需的时间。网络犯罪中心已经购买了20台,计划购买40台 甚至更多。

金士顿发布256位高加密U盘 连续输错密码会清除数据

  2009-11-18

金士顿周二宣布了一款拥有256位AES硬件加密技术的USB闪存,DataTraveler Locker+。
这款驱动器主要为企业数据安全而设计,除了高安全性的加密系统外,连续输错10次密码,闪存就会被格式化,该驱动器兼容Windows和Mac OS X计算机,容量和价格分别为4GB(36美元),8GB容量(50美元),16GB的(100美元)和32GB(200美元)。

谷歌升级安全搜索 增加家长密码锁定

  2009-11-12

谷歌的安全搜索功能对保护孩子免受不良信息侵扰有很好的效果,许多家长选择了不让成人网站等不良内容链接在搜索结果中出现,但是很多孩子还是能绕过或者解除安全搜索的设置,今天谷歌针对其安全搜索功能进行了升级,增加了家长密码锁定功能。经测试,设置安全搜索锁定是在点击谷歌搜索框邮编的搜索偏好选项后,点击安全搜索设置中的锁定按钮,输入自己的谷歌账户名字和密码即可锁定安全搜索设置。如果要取消或者更改安全搜索功能,必须先解锁安全搜索,而解锁是需要输入家长的谷歌账户密码的。这次升级还增加了一个很有用的功能,开启安全搜索的时候,网页的右上角会出现一个彩球的图片,可以让家长可以在远处清楚的看到自己的孩子正处于谷歌安全搜索的保护之中。虽然安全搜索功能并不能100%的过滤掉不良信息,谷歌表示会尽全力保持安全搜索的更新,如果有不良信息在设置安全搜索功能后仍然可以显示出,用户可以使用谷歌的网页删除请求

首款利用SSH密码漏洞的iPhone蠕虫病毒现身

  2009-11-09

最近有部分使用了越狱破解软件的iPhone用户称他们的手机受到了一种蠕虫病毒的攻击,不过幸运的是这种病毒发作后只会偷偷将手机的背景图片换成80年代歌星Rick Astley的图片。这种病毒恐怕是首款公开的攻击iPhone的手机病毒,不过不久以后可能还会有大量类似的病毒出现,不过这些病毒可能就没有那么友好了。SophosLabs为此警告使用了越狱软件的iPhone手机用户警惕类似的手机病毒。

中电信3G上网卡将可直接使用WiFi 无需密码登陆

  2009-11-05

从中国电信内部获悉,中国电信近期会提醒所有在用的3G上网卡用户升级软件,只要升级,3G上网卡用户将可一键使用WLAN(包括WiFi和WAPI)业务,无需再像过去那样必须通过帐号密码登陆.
据介绍,只要在中国电信的WLAN热点覆盖区域,用户只需在电脑中插入3G无线宽带上网卡,及可以通过上网卡客户端一键实现WLAN高速上网,与目前普遍流行的用手机账号获取WLAN密码的方式相比,免去了繁琐的密码获取和登陆操作步骤.

中电信3G上网卡将可直接使用WiFi 无需密码登陆

  2009-11-05

从中国电信内部获悉,中国电信近期会提醒所有在用的3G上网卡用户升级软件,只要升级,3G上网卡用户将可一键使用WLAN(包括WiFi和WAPI)业务,无需再像过去那样必须通过帐号密码登陆.
据介绍,只要在中国电信的WLAN热点覆盖区域,用户只需在电脑中插入3G无线宽带上网卡,及可以通过上网卡客户端一键实现WLAN高速上网,与目前普遍流行的用手机账号获取WLAN密码的方式相比,免去了繁琐的密码获取和登陆操作步骤.

中电信3G上网卡将可直接使用WiFi 无需密码登陆

  2009-11-05

从中国电信内部获悉,中国电信近期会提醒所有在用的3G上网卡用户升级软件,只要升级,3G上网卡用户将可一键使用WLAN(包括WiFi和WAPI)业务,无需再像过去那样必须通过帐号密码登陆.
据介绍,只要在中国电信的WLAN热点覆盖区域,用户只需在电脑中插入3G无线宽带上网卡,及可以通过上网卡客户端一键实现WLAN高速上网,与目前普遍流行的用手机账号获取WLAN密码的方式相比,免去了繁琐的密码获取和登陆操作步骤.

中电信3G上网卡将可直接使用WiFi 无需密码登陆

  2009-11-05

从中国电信内部获悉,中国电信近期会提醒所有在用的3G上网卡用户升级软件,只要升级,3G上网卡用户将可一键使用WLAN(包括WiFi和WAPI)业务,无需再像过去那样必须通过帐号密码登陆.
据介绍,只要在中国电信的WLAN热点覆盖区域,用户只需在电脑中插入3G无线宽带上网卡,及可以通过上网卡客户端一键实现WLAN高速上网,与目前普遍流行的用手机账号获取WLAN密码的方式相比,免去了繁琐的密码获取和登陆操作步骤.

密码规则:25年来骇客总在用四种方法破解密码

  2009-11-05

我们当然会想方设法来保护密码的安全,比如增加密码长度、使用复杂的语法以及特殊字符等等,这确实有助于增强密码的安全性,这些方法往往要求你每90天更改一次密码,但奇怪的是看不到什么明显的好处。坏家伙们通常会用四种基本的方法得到你的密码:

密码规则:25年来骇客总在用四种方法破解密码

  2009-11-05

我们当然会想方设法来保护密码的安全,比如增加密码长度、使用复杂的语法以及特殊字符等等,这确实有助于增强密码的安全性,这些方法往往要求你每90天更改一次密码,但奇怪的是看不到什么明显的好处。坏家伙们通常会用四种基本的方法得到你的密码:

密码规则:25年来骇客总在用四种方法破解密码

  2009-11-05

我们当然会想方设法来保护密码的安全,比如增加密码长度、使用复杂的语法以及特殊字符等等,这确实有助于增强密码的安全性,这些方法往往要求你每90天更改一次密码,但奇怪的是看不到什么明显的好处。坏家伙们通常会用四种基本的方法得到你的密码:

密码规则:25年来骇客总在用四种方法破解密码

  2009-11-05

我们当然会想方设法来保护密码的安全,比如增加密码长度、使用复杂的语法以及特殊字符等等,这确实有助于增强密码的安全性,这些方法往往要求你每90天更改一次密码,但奇怪的是看不到什么明显的好处。坏家伙们通常会用四种基本的方法得到你的密码:

密码规则:25年来骇客总在用四种方法破解密码

  2009-11-05

我们当然会想方设法来保护密码的安全,比如增加密码长度、使用复杂的语法以及特殊字符等等,这确实有助于增强密码的安全性,这些方法往往要求你每90天更改一次密码,但奇怪的是看不到什么明显的好处。坏家伙们通常会用四种基本的方法得到你的密码:

警惕!黑客利用默认SSH帐户密码漏洞威胁警告iPhone手机用户

  2009-11-04

随着苹果iPhone的流行,各种iPhone越狱软件和破解手段也开始大行其道,用户可以使用这种软件破解苹果在iPhone中所作的一些限制,在 iPhone上安装任何自己想装的软件.当然事物总是有两面性,所谓的破解行为也不一定都是对用户有利的,比如最近便有iPhone黑客伸出了黑手,他们 利用iPhone的漏洞对部分iPhone用户进行攻击,并以此提醒和威胁用户,要求他们支付"赞助"金费用.

金山密保3.0 专业的网游密码保护产品发布

  2009-10-22

金山密保3.0是一款保护网游、网银、淘宝等虚拟财产的防御类安全产品。坚持金山毒霸一贯技术创新路线,改变传统做密码保护系列软件的思想,经过对金山密保2.5的重构及增强,经过严格的测试,在防御效果、性能、稳定兼容上有了很大的提升。金山安全实验室针对目前网络盗号木马猖獗的现状,对大量木马进行监控、分析、制定防御方案、最后将解决方案开发到金山密保产品中。密保3.0使用了金山云安全、主动防御、网游专防等前沿技术,主要针对木马行为、盗号过程进行针对保护。即使在中毒环境下仍能对你的账号进行保护。强大的云安全、行为分析、启发式方法,为您打造零误报,零询问的防盗号软件!金山密保3.0操作简单,看看界面就会使用。

移动回应飞信诈骗案:密码被盗与设置简单有关

  2009-10-22

针对有用户反映“飞信”密码被盗问题,中国移动北京公司日前正式回应表示,“飞信”系统的安全性没有问题。部分客户“飞信”密码被盗的主要原因是客户的密码设置过于简单。近期,一些不法之徒利用盗窃飞信密码进行短信诈骗遭遇曝光,“飞信短信谎称《非常6+1》中奖”一事一夜间家喻户晓。近期,警方终于根据线索在海南打掉这一利用飞信 “6+1”中奖信息进行诈骗的犯罪团伙,抓获犯罪嫌疑人十余名。据北京移动透露,部分客户“飞信”密码被盗的主要原因,是客户的密码设置过于简单。移动员工还提醒用户,建议用户对自己的密码进行检查,必要时进行密码重置,设置成相对复杂的密码,以避免其他欺诈情况再度发生。据透露,目前飞信密码为6至16个数字、字母和符号组合字符。其中,同时包

微软Office 2010中新的密码管理

  2009-10-19

在很多Office版本中都为Word、Excel和PowerPoint提供了文件密码保护,Office 2010自然也不会例外,不过据Office可信赖计算团队(TWC)安全测试人员Alan Myrvold介绍,Office 2010中对密码管理功能进行了改进,最突出的就是对密码长度规范的执行。在Office 2010中用户可以在Backstage View页面设定密码,当然也可以到一般选项对话框中进行设置,就像之前Office版本。传统的Word和Excel使用的是40位RC4加密法,但是随着更快速计算机的出现这种加密法已经变弱了,在Office 2007中引入的Open XML格式(.docx,.xlsx,.pptx)使得微软完善了文件加密的机制的算法,Office Open XML格式使用的是128位AES加密,不过在Office 97-2003中进行双重格式保存时仍然在使用RC

破解无线网路密码、免费上网 卡皇恐成最新网路犯罪工具

  2009-10-14

网路近来热卖一种可破解他人无线网路密码、「终身免费上网」的「卡皇」,透过卡皇,使用者可任意使用他人的帐号上网,还可撷取对方的帐号资料及聊天内容。警方担心,卡皇会变成最新网路犯罪工具。一根黑色天线加上长的很像滑鼠的机身,这就是号称卡皇二代的高功率无线网卡,乍听之下您可能以为这是高速上网产品,但打开

最常见也危险的密码:123456

  2009-10-10

【台湾醒报特约记者李柏勳报导】网路时代来临,动不动就要设密码。一看,「密码最少六个字」,随手就打123456?小心,不只你这么想,大家都这么想,连骇客也这么想!专家呼吁最好每隔90天就更换一次密码。日前传出,有超过一万笔Hotmail使用者的密码,遭到钓鱼网站窃取并且公布在网路上。网路安全公司A

两万份账户密码遭公开泄漏,窃密途径众说纷坛

  2009-10-10

最近微软,谷歌等公司宣称有近20000多万份被窃密码被人在网络上公开,微软,谷歌及雅虎认为钓鱼网站应为这次大规模泄密事件负责,但据 ScanSafe公司的研究人员表示,这次密码失窃事件恐怕与恶意软件脱不开关系,而这则意味着这批用户失窃的帐号不仅限于网络电子邮件帐号。据安全专家 Bogdan Calin对这次被窃的密码所作的统计显示,偷懒将密码设为“12345”的用户数量最多,达到了64名,位居第二的是“123456789”达到18 名,另有42%的用户所设密码的安全级别也很低。

最常见密码123456

  2009-10-09

安全研究人员统计了10月1日泄漏出来的超过1万名Hotmail用户邮箱的密码,发现最常见密码是123456。 统计显示:“123456”重复出现了64次,类似的“1234567”、“12345678”、“123456789”、“111111”高居前十。有42%的密码仅使用了小写的a到z,如“password”或“iloveu”,还有两成左右的密码只符合最低标准的六个字符。值得注意的是,最长的密码达到了三十个字符“lafaroleratropezoooooooooooooo”,但显然未能使这位苦主免于恶意攻击。安全专家表示,10000次中出现64次,乍看之下机率似乎不大,但若黑客配合其它统计资料,以及生日、名字等使用者资料,再结合专业程序进行暴力破解,得手率将非常惊人。

Hotmail用户使用最广泛的密码是12345

  2009-10-08

据国外媒体报道,在近日泄露的上万个Hotmail电子邮件帐户中,12345是使用最广泛的密码。近日,有匿名用户在pastebin.com网站上公布了1万多个Live Hotmail电子邮件帐户名和密码。有安全人员对这些帐户信息进行了统计,结果发现12345是使用最广泛的密码。排在第二位的是123456789,此外,12345678、1234567和111111等均排在前十位。另一个有趣的发现是,在这些被曝光的帐户中,密码最长的居然有30个字符,那就是lafaroleratropezoooooooooooooo,而最短的只有一个字符。调查还发现,大部分用户密码长度在6个字符至9个字符之间,平均为8个字符。

安全专家认为Key-logging攻击才是电子邮件密码泄露的罪魁祸首

  2009-10-08

最近Windows Live Hotmail的身份泄露时间闹得沸沸扬扬,微软公司声称很有可能是网络钓鱼所导致,而安全公司Imperva的专家Amichai Shulman认为,键盘记录恶意软件可能才是真正的罪魁祸首。
他表示,据数据分析显示,这其中的绝大多数人不会遇到网络钓鱼攻击,钓鱼的成功率仅为千分之一,最有可能的是Key-logging,也就是键盘记录木马。

Windows Live Homail 泄露账户密码信息超过1万

  2009-10-06

超过10,000微软Live帐户更新登录凭据已经被张贴到互联网,此次泄密事件已经开始愈演愈烈.
目前已经有10028个账号密码被张贴到公共网站Pastebin.com的多个页面上,按字母顺序从ararat973@hoymail.com开始,到blando2713@hotmail.com结束.

上万Hotmail帐户密码被泄露到网上

  2009-10-06

一位匿名用户在10月1日将超过1万个帐户密码公布在代码共享网站Pastebin.com上,以a和b字母开头,包括了@hotmail.com, @msn.com和@live.com帐户。目前Pastebin.com已经删除了该帖,微软公司表示正对此展开调查。泄露的帐户都被确认属实,大多来自欧洲。一些分析认为这些帐户资料可能是作为网络诈骗活动的一部分被盗的,并建议Hotmail的用户立即更改密码。

微软称近一万Hotmail账户密码被泄露

  2009-10-06

据国外媒体报道,微软今天表示,Hotmail电子邮件服务部分用户密码被泄露到一个网站,但该网站已经被关闭。微软没有披露受到影响的用户数量。据称,逾1万个Hotmail账户密码被泄露。微软发言人表示,“我们已经得知,部分Windows Live Hotmail用户密码被黑客泄露到一个网站上。”微软称,该网站已经被关闭,而且删除了用户密码。微软还指出,该公司已经封杀了所有受影响账户,正在帮助用户“收回”自己的账户。微软称,这次密码泄露事件并非是由其服务器故障造成的。

数千个Windows Live Hotmail账户密码被公布

  2009-10-05

据neowin报道,Windows Live Hotmail可能已经遭遇黑客,约有数千个帐户密码细节已张贴在网上.
一个域名为pastebin.com的网站共享了上述资料,这些密码大多真实,并且多数来自欧洲,并且开头分布在a-b,包含@hotmail.com,@msn.com和@live.com账户.

用U盘当钥匙 轻松绕过WinXP的登陆密码

  2009-09-27

有许多朋友还在为忘记XP登陆密码不能进入系统而烦恼,笔者现在给大家介绍一个小方法,解决忘记密码给你带来的烦恼。一、所需工具1.U盘一个2.USBoot U盘启动制作软件(点击下载)3.winRAR 压缩软件(点击下载)需要注意的是,此方法是在文件格式为FAT32的状态下实现的。二、思路方法很简单,当你的机器出现登陆框,要求输入密码时,你按下windows键+U会出现辅助工具管理器。既然可以运行辅助工具,那就意味着可以运行放大镜。我们把放大镜程序换成其他的程序是不是也可以运行呢?想一下如果我们加入用户添加项目会怎样?思路就是这样的了!三、步骤1.制作U盘启动盘。先运行Usboot,然后插入U盘,选中U盘然后点开始。格式化U盘,然后它会提示你再插入,插入U盘1分后即可。2.制作替换文件。要制作一个XX.EXE的文件来替换原文件,但是这个XX.

Google用密码挑战MIT

  2009-09-22

Google在MIT的体育场入口上方悬挂了一个密码图,并且挑战说:“如果你可以解出来,你在Google的前途无量。”google给出的密码为: 8 M L D Q 6   T   U I6 T F M L   R H   A AN R A 6 Q   8 E F LD M Q 8 6 I I 2   O 32 S 5 J   1 3 J X O J 目前密码还无人破解。

密码是明文 - Opera文件共享安全吗?

  2009-08-31

据说Opera 10可以让普通用户在自己的PC上搭一个简易的文件服务器,以此来分享自己的文件。在Web2.0横行的年代,这似乎是个绝妙的主意。Opera近期宣布,将在其版本10捆绑一个非常易用的Web服务器——Unite。如此,它便可以提供文件共享功能了。这听起来很不错,而且也正成为 Opera未来与IE8、Firefox 3.5等新版本浏览器展开竞争的法宝。但在安全性方面,似乎还不那么经得起推敲。

弱密码管理比病毒问题更严重

  2009-08-10

似乎在每个人口中,恶意程序是商业数据和商业网络的最大敌人。杀毒软件供应商也用数据证明了该观点。但实际上最严重问题是弱密码管理。 2009年上半年,McAfee发现了150万恶意程序样本,比2008年全年多30万。过去18月里恶意程序开发者创造的病毒蠕虫木马数量,比之前10年还多。但Symantec最近的报告称三分之一的小公司没有杀毒软件保护。在另一份报告中,Channel Insider和CompTIA称过期的杀毒软件和签名文件是最常见的安全问题之一。同样在这份报告中,供应商称有一个比过期杀毒软件更严重的问题是——弱密码管理。一位安全专家认为每个用户都应该养成强密码习惯,密码要混合字母数字,不同应用要使用不同密码。唯一的问题是,用户不可能记住这些密码,所以他们需要在显示器旁贴上短笺。而且良好的密码管理还需要定时改变密码,或者更新密码取回问题。密码管理显然并非小事,但技术和人类两方面的问题使其执行起来相对有些难度。

Intel 34nm固态硬盘与BIOS硬盘密码冲突

  2009-07-27

Intel确认,第一批出货的34nm X25-M固态硬盘的02G2版本固件中存在一个bug,和BIOS中的硬盘密码设置有关。如果你在BIOS中设置了硬盘密码,然后更改或者禁用,固态硬盘将会无法使用,所以:第一,不要给34nm X25-M固态硬盘设置BIOS硬盘密码。第二,如果已经加密,就不要再更改密码或者取消加密。Intel会很快发布新版固件解决此问题,在那之前请严格注意以上两点。我们也会随时关注新固件,一旦发布即为大家提供。

强密码没什么用

  2009-07-14

传统密码建议是:为了安全,用户应尽量使用强密码(长度足够长,排列随机),比如高安全性的程序(如在线银行)使用强密码。 但一项新的研究(PDF)发现这一安全建议过时了,强密码并不能保护用户避开钓鱼或键盘记录等密码窃取攻击,反而给用户带来了沉重的记忆负担。弱密码虽然很容易被强力破解,但研究人员发现容易记忆的弱密码长度在20比特左右,便足以抵御暴力破解。在线帐号没有什么充分理由去使用强密码。

安全专家发文称改变对明文密码的支持态度

  2009-07-08

上个月,程序可用性(Usability)领域的专家Jakob Nielsen指网站把用户输入的密码显示为"*"的设计并没有太大的安全价值,而应采用明文密码方案。而安全专家Bruce Schneier此前也曾对这种意见表示了赞同,不过他近日却表示准备收回自己对这种看法的赞同意见。

200年历史密码最终被破解

  2009-07-03

1801年,宾夕法尼亚大学数学教授、美国第二任总统托马斯·杰斐逊(Thomas Jefferson)的好友Robert M. Patterson,写信给杰斐逊声称他发明了一种完美的密码,并在信中附上了密码样文,杰斐逊总统一度还考虑在联邦政府中采用这项加密技术。 近200年来这段密码一直无人能破译出,直到它落在数学家Lawren Smithline博士手中。Smithline博士的职业便是研究密码术,他对这个神秘密码勾起了好奇心,着手开始研究。他发现密码不是替代式密码(即用一个字母替代另一个字母)…..经过一周的解密之后,Patterson密码的数字钥匙找到了——13,34,57,65,22,78,49。使用数字钥匙,他很轻松的破译出了密码文本。

忘记“*”,回归明文:IT专家称密码”加密“并不安全

  2009-06-30

在进入邮箱等各种需要密码的地方,网站的开发人员都会将用户所输入的密码变为“·”或者“*”显示,美名其曰是为了提高网站的安全性,但是事实真的是如此么?也许变为“·”可以让你周围的人无法窥视到你所输入的内容,但是事实上”加密“的密码并不安全。世界顶级的两位科技领域专家称“星号”密码并不能提高安全性,反而网站的易用性也将大打折扣。

1–50 of 831 2