12306所谓的“撞库”事件已经发酵了一段时间,不知道可能泄露个人信息的你有没有采取积极措施呢?比如修改密码,比如更换注册邮箱等等。
说到撞库我们不得不说拖库,这是一种比较形象的说法,它是指一些网站服务器安全措施做的不到位,然后被黑客或者其他好事者入侵后将数据库拖出来。数据库出来了,存储用户名、id、密码的数据库表就自然而然能导出来,然后利用这些信息去其他网站进行试登陆,撞到一个算一个,撞到就算是撞库了。
可以看出,撞库需要满足两个条件,一个是泄露了一个网站的用户信息,另一个是被试登陆的网站存在该用户且密码相同,那么防范措施自然也要从破坏着两个条件入手。一是加强用户信息安全管理,二是不同网站码一定要独立。
用户信息要保存好,最好记在大脑里,并且要保证密码长度足够长、足够复杂。忌讳一些简单诸如“123456”、“000000”、“aaabbb”这类长度较短,结构单一的密码;更要避免使用生日、年份等容易猜到的内容做密码;另外不要把用户名密码信息放在没有采取安全加密等保障措施的优盘、移动硬盘、电脑磁盘里,万一丢了呢?
有的人说了,我是一个IT技术人员,我需要经常登陆iteye、csdn、谷歌、网易邮箱、办公oa……等等一些网站,用户名密码太多,记不住啊。这时候我们可以使用一些技巧,比如网易邮箱密码,你可以将“NetEase”+“********”作为密码;如果是新浪的话你可以“Sina”+“********”等等,后面的比较长且复杂的字符串相同,这样就好记了。当然了,这里只是举例,你写个“Sina”大家都知道是新浪,你最好自己定一些只有自己懂的规则,什么二进制后移位……反正规则越奇怪就越安全。
你的用户信息安全了,密码又是彼此独立的,这就破坏了用你的账户信息去撞库的基础,当然就相对安全了。
该修改密码的用户想必一定改过密码了,泄密事件也算是告一段落,但是我们不能停止思考。我们要思考为什么数据库里会是明文密码?这需要某些单位加强用户信息安全责任感,不能存储可以逆运算出用户密码的数据,当然更不能存明文密码数据。另外就是一些法律法规很多时候没有落在实处,当我们手机上莫名奇妙会有一些对你知根知底的来电或短信时,我们却无可奈何,这需要依法治国的社会有法可依且有法必依。
作者:忆辛,写于羊城,于2014年12月29日 12点00分发表在ITeye网站,任何单位和个人未经作者书面许可,禁止转载、复制本文全文或文章的任何部分。
相关推荐
计算机行业点评报告:“滴滴事件”敲响个信安全警钟,把握网安投资机会.pdf
勒索病毒敲响网络安全警钟.pdf
“携程安全门”敲响网络安全警钟.pdf
“断网”敲响网络安全警钟.pdf
敲响食品安全警钟作文例文.pdf
梅州污水事件敲响PCB行业警钟.pdf
然而,随之而来的网络安全问题也日益严峻,各种网络攻击事件频发,对航运企业的运营安全和财务安全构成了巨大的威胁。 在近年发生的网络安全事件中,2017年马士基集团遭受Petya勒索病毒攻击是一个标志性事件。攻击...
这篇大自然敲响了警钟阅读答案,以供同学们练习、反思和感悟! 知识点2:环境污染和资源枯竭 通过对鲍鱼产量减少的描述,文章警示人们对大自然的破坏和环境污染的危害。捕捞幼小的鲍鱼、竭泽而渔的结果,鲍鱼必定...
奇安信发布的研究报告《金相狐黑产团伙:AI 人脸识别诈骗敲响金融安全警钟》揭示了一起由金相狐黑产团伙发起的利用AI人脸识别技术进行金融诈骗的案例,这一事件对于整个金融行业的安全防护提出了严峻挑战。...
2018年是智能网联汽车行业信息安全发展的一个关键年份,不仅因为这一年发生了多起重大的信息安全事件,更重要的是,它促使了整个行业对于信息安全重要性的认识提升到了一个新的高度。从政策制定到整车厂的实践,再到...
几大ERP经典失败案例敲响CIO警钟_管理信息化_ERP_3743
这种精神敲响了希望的警钟,为未来注入了信心。 7. 时代与个人:每个人都是时代的一部分,即使是最微小的角色也能在关键时刻发挥重要作用。这体现了每个个体在大时代背景下的价值和责任。 总的来说,这篇读后感...
天涯总裁邢明回应数据泄露:给我们敲响警钟.docx
《敲响防火警钟的五大措施方案》是一个关于森林防火工作的重要文档,旨在预防和减少冬季森林火灾的发生,保护森林资源和人民生命财产安全。以下是根据文档内容详细阐述的五个关键措施: 一、强化组织领导与责任落实...
这些通报中很多事件都是在运行期间由于人员误碰或误操作等行为导致的运行异常或运行事件,甚至触发反应堆停堆,这些事件虽然未造成影响,从安全角度无需考虑,但确敲响了安全的警钟;借助信息技术手段最大限度的防止...
【标题】"合理使用能源,安全警钟长鸣.pptx"所呈现的主题是关于环保与能源合理利用的重要性...因此,无论是家庭、学校还是社区,都应积极推广这些节能措施,共同敲响安全警钟,让合理使用能源成为我们日常生活的一部分。
这无疑给我们的政务网安全管理部门 敲响了警钟,给我们的信息安全提出了更高的要求,确保信息处理系统中存储、处理的信 息的安全,主要包括有信息的完整性、可用性、保密性、可控性、可靠性等。 二、查找问题让政务网...
今年,集团内部连续发生的重大安全事故为全体人员敲响了警钟,强调了安全发展的必要性。全国第五个“安全生产年”和第12个“安全生产月”的到来,进一步凸显了当前阶段对安全工作的紧迫性和重要性。 “安全第一,...
据了解,从近期开始,针对河南“瘦肉精”案件暴露出的问题,农业部会同国务院食品安全办、工信部、公安部、商务...