导航菜单
首页 >  沐鸣测速 >  » 正文

沐鸣测试速不一致的密码提示可能增加网络攻击的风险

沐鸣测速地址

这项由普利茅斯大学(University of Plymouth)研究人员牵头的研究,调查了人们经常使用或遇到的16个密码表的有效性。
 
它测试了16个密码,其中10个是世界上最常用的密码(包括“password”和“123456”)。
 
在10个明显较弱的密码中,沐鸣测速地址只有5个密码的所有密码表都一致显示为弱密码,而“Password1!”“它的表现远远好于预期,甚至有三米远的人给了它很高的评价。”
 
然而,普利茅斯的团队表示,一个积极的发现是,浏览器生成的密码一直被评为强密码,这意味着用户似乎可以相信这些功能可以很好地工作。
 
该校信息安全教授史蒂夫•弗奈尔表示:“密码计量表本身并不是个坏主意,但你显然需要使用或提供正确的密码计量表。”
 
“同样值得记住的是,无论电表如何处理,许多系统和网站在实践中仍然会接受弱密码,而且没有就如何做出更好的选择向用户提供任何建议或反馈。”
 
Furnell,也是大学的中心主任安全、通信和网络研究(CSCAN)补充道:“当所有的注意力往往集中在更换密码,事实是,我们继续使用它们很少或根本没有被尝试支持用户这样做。
 
“可信的密码表可以发挥宝贵的作用,但误导性的密码表会损害安全利益,只会给攻击者提供进一步的优势。”
 
该报告发表在《计算机欺诈与安全》(Computer Fraud and Security)杂志上,沐鸣测速地址发表之际正值全球网络安全威胁持续上升,个人和组织持有的账户不断面临遭到攻击的风险。
 
主要关注的是专门的密码计量网站,但这项研究也试图评估那些嵌入一些常见在线服务(包括Dropbox和Reddit)的网站,以及那些在我们的一些设备上被视为标准的网站。
 
在研究过程中,研究人员还发现,不同网站提供的建议存在明显的差异。
 
虽然一些智能表确实能有效地引导用户使用更安全的账户密码,但当他们试图使用“abc123”、“qwertyuiop”和“iloveyou”时,有些智能表却无法识别这些密码——这些密码本周都被列入2019年最糟糕的密码。
 
在对最新研究的评论中,沐鸣测试速弗奈尔在这个节日期间给了用户一些建议。
 
他说:“在节日期间,数以亿计的人将收到科技礼物或使用电子设备购买它们。他们至少应该期望自己的数据将是安全的,而且在没有密码替代的情况下,为他们提供一致和明智的指导是寻求更好的安全的关键。
 
他补充说:“这项研究表明,一些可用的电表会将试图设置的密码标记为潜在风险,而另一些电表则认为这是可以接受的。”“安全意识和教育已经够难的了,不能再浪费机会,提供误导用户的信息,误导用户,让他们产生错误的安全感。”
 
这项研究是由安全、通信和网络研究大学中心(CSCAN)、麦吉尔大学(加拿大蒙特利尔)德索特尔管理学院和普渡大学(美国印第安纳州)计算机科学系共同进行的。
 
今年2月,谷歌宣布推出Chrome网络浏览器的密码检查扩展,用于监控当前的数据泄露,并在用户的账户密码被泄露时提醒用户。