密码、指纹、脸部识别…这些安全吗?

发布者:心若清泉最新更新时间:2020-12-21 来源: 家电网关键字:密码 手机看文章 扫描二维码
随时随地手机看文章

     在互联网时代,我们需要和各种各样的密码打交道,生活中使用最多的莫过于支付密码,此外,还有社交媒体账号、电商平台等,虽然不少地方为了方便起见提供了“一键登录”功能,但功能依然是建立在记住密码的前提上,密码,是保护我们安全与隐私的最大屏障。

  临近2020年末,有网络安全公司对互联网上的近2.757亿个密码进行了统计,并公布了一份2020最常用密码TOP200名单。


  你也在使用这些密码吗?

  据网络安全公司NordPass公布的名单显示,位居2020年最常用密码TOP10为“123456”、“123456789”、“picture1”、“password”、“12345678”、“111111”、“123123”、“12345”、“1234567890”、“senha”。

  在这当中,“123456”为去年的最常用密码榜第二,在今年跃居榜首,有将近250万人使用,而“picture1”和“senha”(葡萄牙语)则为今年新上榜的密码,有趣的是,颇具中国特色的“5201314”密码也荣登榜单,排在第48位。

  纵观这些排名靠前的密码,可以说全世界用户在设置密码的时候都相当“有默契”,为了方便记忆,怎么简单怎么顺手怎么来,而它们都有一个共同的特点——大部分都可以在10秒内被破解,即便是新上榜的“picture1”,破解时间也不会超过3小时。

  有网络安全专家表示,除了这些简单的数字+字母组合,像生日、手机号码、地址等和个人信息有联系的密码同样也是设置密码的雷区,特别是在大数据时代,个人信息变得愈发“透明”的情况下。使用这些弱口令密码,或者多个账号使用同一个密码,很容易就会遭到不法分子“撞库”或是直接被破解,给隐私和财产安全带来危险。网络安全专家建议,如果可以的话,最好使用大小写字母、数字和符号的混合,或者使用密码生成器进行密码的创建,同时,确保每90天更换一次密码,这样可以有效降低密码被破解的风险。


  生物识别就安全了吗?

  设置弱密码的风险大家都知道,不过一个事实是,简单的密码好记却不安全,复杂的密码安全却不好记,为此,不少设备已经开始使用指纹、面部等生物识别,来取代“笨重”的数字密码,然而,需要看到的是,生物识别技术未必100%比密码安全。

  早前时间,一则有关人脸识别背后黑色产业内幕的报道引起了热议,据央视新闻曝光,在一些网络交易平台上,只需2元即可买到上千张的人脸照片,拿到人脸照片后仅是第一步,在此之后,利用“照片活化工具”便可以让这些静止的人脸照完成“眨眨眼”、“张张嘴”等操作,从而完成人脸验证。一旦这些照片落入不法分子手中,很容易被用于网上贷款或者进行诈骗。据央视报道,在今年破获的两起盗用公民个人信息案件中,不法分子都是在得到人脸照片后,利用软件生成动态照片,从而欺骗人脸审核机制,从中非法获利。


  据《人脸识别应用公众调研报告(2020)》调查数据显示,有超过6成受访者认为,人脸识别技术有滥用的趋势,其中有3成受访者表示,已经因为人脸信息泄露或滥用,而遭遇隐私或财产损失。

  同样的,指纹验证而导致的安全事件也时常发生。据报道,2019年10月,三星手机被曝出其指纹识别功能存在漏洞,多名三星手机用户发现自己的三星Galaxy S10手机即便使用没有登陆过的指纹也能成功解锁,事件被曝光后,三星方面承认其Galaxy S10、Note10两款手机以及Tab S6平板指纹识别存在漏洞,并表示最快下周发布修复补丁,以解决安全漏洞。


        而在安全事件发酵后,包括中国银行、韩国银行、支付宝、微信等都相继停用了相关机型的指纹支付功能,以保护用户的支付安全。

  此外,一个需要关注的点是,数字密码被泄露后,还可以随时更改,然而像面部、瞳孔、指纹等生物信息一旦被泄露,其后果要远比密码泄露来得严重,因为你不太可能去重新更换一张脸,或者一双眼睛。

  世界上并没有完全安全的锁,同样,密码、指纹、面部识别也并非100%安全,在意识到这一点后,我们所能做的便是尽可能地降低风险,比如定期更换密码,不要随意泄露自己个人信息,对于一些“非必要”的或者是来路不明的软件,谨慎使用人脸验证功能,不要随便上传自己的正脸照等等。“小心驶得万年船”,在这个开放的互联网时间,做好个人安全防护的重要性毋庸置疑。


关键字:密码 引用地址:密码、指纹、脸部识别…这些安全吗?

上一篇:刘作虎说一加开发智能手表:运行Wear OS
下一篇:三星Galaxy SⅡ:被开发者成功移植Android 11系统

推荐阅读最新更新时间:2024-11-14 02:17

自动扶梯酿惨剧:隐藏起来的电梯安全密码
    7月26日上午10时许,湖北荆州市安良百货的6楼至7楼上行手扶电梯上,险情陡生。跌落一刻,30岁的母亲向柳娟,将身旁的儿子递上高处,自己却被电梯“吞没”。事发后消防员现场破拆5小时将其救出时,已无生命迹象。    1. 是什么原因造成这一惨剧?   首先来看自动扶梯工作原理:   从最基本的功能来说,自动扶梯就是一个经过简单改装的输送带。两根转动的链圈以恒定周期拖动一组台阶,并以稳定速度承载许多人进行短距离移动。   自动扶梯上的每一个台阶都有两组轮子,它们沿着两个分离的轨道转动。上部装置(靠近台阶顶部的轮子)与转动的链条相连,并由位于自动扶梯顶部的驱动齿轮拉动。其他组的轮子只是沿着轨道滑动,跟在第一组
[安防电子]
你的密码足够安全吗?
    近期一项来自加拿大康考迪亚大学的调研显示,我们日常使用的很多知名网站的密码安全强度指标可能会令用户误入歧途。   如果你现在还在通过密码安全强度指标来判断自己的密码安全强度,兴许这并非什么好事。加拿大魁北克省的康考迪亚大学最近一项研究结果显示,目前密码安全强度测定方式高度不一致或许会让用户误入歧途。   大量实证分析结果表示,目前常用的密码安全强度指标高度不一致,无法提供连贯的反馈,有的时候甚至会显而易见地令用户误入歧途。   就全球访问量超高的网站以及知名的密码管理工具所采用的密码安全强度指标,康考迪亚大学研究员泽维尔和**·曼南开展了一项研究和评估。这种常用的密码安全强度指标现如今被苹果、Dropbox、Drup
[安防电子]
密码管理:你的密码安全吗?
互联网时代,密码与我们的生活息息相关。如何提高密码安全系数成为用户个人以及公司的关注重点。 虽然现在身份验证技术已经更加成熟,但是密码仍然是保护我们最敏感信息的主要途径。密码是防御潜在入侵者试图模仿另一个用户的第一道防线,但这样的防护往往比较弱。用户通常想创建易于记忆的密码,使用出生日期或纪念日,甚至写下来。开发人员则想尽可能少地投入密码管理策略中。毕竟,研发新功能比密码管理和存储更令人兴奋、更有趣。 许多密码本身安全性非常弱,很容易猜得到,攻击者就会有机可乘。最糟糕的是,我们信任的密码存储系统和其它关键信息的系统也面临着许多安全挑战。黑客会反复尝试密码数据库进行盗窃,攻击者同伙经常会破坏那些保护数据的模式。
[物联网]
<font color='red'>密码</font>管理:你的<font color='red'>密码</font>安全吗?
密码进化史 谁偷走了我们的安全感?
    仅仅在十年前,包括Hotmail账户和AIM证券账户在内,用户的密码安全都没有受到很好的保护。最近一段时间以来,几乎每一家大公司的个人数据都爆出 了安全危机。《纽约时报》、Facebook、Gmail等等,都曾经遭受到过黑客的攻击。虽然这些公司都采取了各种措施来保护这些大量的敏感数据,包括 信用卡、地址、通信方式等等。但是,自从计算机密码发明这50多年来,安全人员和开发人员一直都想彻底解决密码安全问题,并且遏止住这有点一发不可收拾的 势头。     第一代计算机密码系统,是在1961年由美国麻省理工学院通过兼容分时系统(CTSS)创造,而这也成为了今天我们所有使用的计算机密码系统的基础。CTSS系统旨在通过相同处理器的
[安防电子]
用ATmega16打造独特的密码保管箱之LCD与小键盘的综合使用
  在掌握了对 LCD 的控制显示之后,我们需要将LCD综合入密码保管箱,使之成为一个独立工作的系统。 在本期配刊光盘中有上一期用ATmega16控制液晶显示屏的源程序,将其中的 IC d.c和lod.H拷贝到第7期例程psmanager的目录里,并用I CC AVR打开工程psrnanager,然后分别将Icd.c和Icd.h加入工程,如下图所示。 在Icd.c中去掉以下代码: /*时钟为8M Hz */ void delay_1us(void) { asm(“nod”); } void delay_us(unsigned int itimes) { unsigned int itemp;
[单片机]
用ATmega16打造独特的<font color='red'>密码</font>保管箱之LCD与小键盘的综合使用
42-基于51单片机的电子密码锁设计
具体实现功能 系统由AT89S52单片机+AT24C02数据存储模块+按键模块+LCD1602显示+报警模块等构成。 具体功能: 1、输入密码,且输入的密码显示在液晶显示屏上; 2、按下“DorBell”后,会响起门铃声; 3、初始密码为“1234”,输入正确后,显示“OK”,并且LED灯闪烁,表示开门; 4、输入密码错误后,显示“Eror”,三次输入错误后会报警; 5、按下“DELE”,清除输入的密码。 设计背景 电子密码锁在当前市场运用较为广泛,其主要通过对外接密码输入来实现对系统或电路的控制,并进一步控制系统机械开关的操作。相关电子产品通过系统编程控制能够以电子密码锁的形式来实现系统的开关,尤
[单片机]
42-基于51单片机的电子<font color='red'>密码</font>锁设计
工信部:用户应及时设置SIM卡密码 丢手机后即刻挂失
工信部发布,近日,有舆论报道反映,不法分子偷盗个人手机后,在某政务 APP 窃取用户个人信息,进而申请网贷消费造成用户财产损失的情况。该文章通过互联网大量转发,引发网民对手机个人信息保护和财产安全的担忧。 工业和信息化部立即组织核查处理,于 10 月 12 日约谈了涉事电信企业相关负责人。据了解,用户手机被盗后未及时挂失电话卡,给不法分子留下了钻空子的空间,不法分子通过 “手机号 + 验证码”弱验证方式获取某政务 APP 中用户身份证号等个人重要信息,利用用户个人信息更改了手机服务密码,利用话术欺骗诱导电信企业客服人员将已挂失的电话卡进行解挂,利用部分网贷平台 “找回用户密码”漏洞重置用户支付密码骗取网贷资金,最终
[手机便携]
电磁流量计初始密码
电磁流量计作为新型流量测量仪表,在工作上帮助我们测量不少水、泥浆等流量。但在实际操作上,很多用户会把密码丢失,从而不得不回复出厂设置。论坛小编为此分享给大家一篇电磁流量计初始密码及故障维护,希望对大家能有帮助。 电磁流量计初始密码: 1 级密码为 0521只能查看不能修改 2 级密码为 5864 可以修改常规密码 顶级密码为 19818 是厂家独有的 可以修改一般用户不能修改的密码 一般的密码是9194. 如果有人设置了密码 解决的办法是短接电路板上的复位跳线,但是后果是所有的密码都清空 所有参数也都清空了,而一台此类流量计 有好多个参数是必须的,不然是无法正常工作的,包括管道壁厚 材质 直径 介质特性 等等最基础的。
[测试测量]
小广播
最新手机便携文章
换一换 更多 相关热搜器件
更多往期活动
随便看看

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved