SECURE&TIP:不安全的密碼

This entry is also available in:

 

 

專業和個人訪問代碼都應被視為我們訪問某些設備和數字平臺的「入口密鑰」。。 這些資訊甚至可能包含個人或專業資訊,這些資訊是嚴格保密的。正如我們保護進入建築物的物理鑰匙一樣,我們應該對密碼採用與我們通常使用的相同的保護標準,以使用侵入我們日常生活的新技術。

根據最近的調查,使用者使用的密碼中約有90%被歸類為不安全和高度脆弱。 事實上,52% 的人承認他們將相同的密碼用於多種用途,並且在個人領域建立的密碼可能與在專業層面上使用的密碼一致,反之亦然。

與密碼破解相關的最常見網路攻擊i.e. key使用計算機技術進行解密,包括使用機器人或程式進行試錯嘗試。也稱為「蠻力攻擊」,它們是在幾毫秒內自動執行的,不需要網路犯罪分子具備廣泛的技術知識,只需要執行它們的方法。

因此,我們想提醒您以下建議:

  • 選擇8到14個字元之間的密碼。 並使用大小寫字母、字母、數位,如果可能,還要使用符號。隨著攻擊技術的發展,甚至僅用數位替換跳過的字母的方法也已經過時。
  • 請勿使用完整的單詞、短語或日期。 密碼易於閱讀、關聯或記憶的事實已經表明其安全級別不夠。
  • 針對不同用途使用不同的密碼。 在互聯網上可以找到的有關nosotr@s的資訊可能非常廣泛,這意味著在個人層面上遭受的攻擊也可能影響我們在專業領域的攻擊,反之亦然。如果我們處理很多密碼,最好的解決方案是使用密碼管理器軟體來隨機創建並存儲它們。從而避免了必須記住它們。
  • 在選擇密碼之前,請測試其安全性。 根據密鑰的長度和複雜性,我們或多或少可以知道破解密碼需要多長時間。事實上,在使用任何密碼之前,我們建議在每個國家/地區的國家網路安全研究所(在西班牙,INCIBE)國際認可的組織的安全網站上進行檢查。
  • 不要將它們寫在議程、便利貼和行動裝置中。 只有大約 60% 的人承認他們設法記住了部分密碼,而 40% 的人甚至沒有嘗試。以書面形式使用它們意味著它們可能隨時丟失、被盜,甚至被未經授權的第三方訪問。
  • 定期更改密碼。 由於破解涉及機器人的一定作時間來破譯與某個帳戶或使用者關聯的密碼,因此我們可以通過定期更改它們來使這項任務變得困難,完全不建議使用它們超過90天。根據我們使用的平臺,此期限甚至可能是 30 或 60 天,這有時會迫使我們更改密碼。

重要提示: 如果我們懷疑我們的密碼可能被盜,我們在不安全的網站上輸入了密碼,或者我們將其提供給了未經授權的第三方,我們必須趕緊要求更改或重置密碼。 在工作場所,我們將按照網站、郵箱、在線帳戶或受影響應用程式上提供的密碼恢復說明,向 IT 部門和個人領域尋求説明。

 

*發貨日期:2025 年 6 月 9 日