李先生是廣東某珠寶公司的老板,平時做事粗中有細(xì),公司運營得井井有條,從未出過大的紕漏。
有一天,李先生的下屬小劉突然神色匆匆地跑進(jìn)辦公室:“老板!我們的客戶管理系統(tǒng)被人黑了,二十多萬條客戶數(shù)據(jù)泄露!”
不可能??!這系統(tǒng)是我花大價錢搞的!
這么容易就被黑了??!
李先生難以置信,他的客戶管理系統(tǒng)是花了重金讓專業(yè)團隊建設(shè)的,而且日常也有技術(shù)人員在維護(hù),怎么就被人黑了呢?
2021年8月,廣東惠州網(wǎng)警接到報警,報案人稱有“黑客”侵入其珠寶公司系統(tǒng)后臺并大量獲取客戶信息。
惠州網(wǎng)警經(jīng)過深入研判分析最終鎖定嫌疑人,并將其抓獲。原來,這個犯罪嫌疑人朱某曾是該珠寶公司員工。
該員工自2020年7月離職。為了牟利,他用原公司賬號密碼(123456)登陸公司客戶管理系統(tǒng),獲取大量客戶個人信息……對,你沒看錯,并不是什么高端的“黑客”入侵,過程就是這么簡單。
可以說,因為賬戶密碼過于簡單而造成的信息泄露事件,比比皆是。
從這些數(shù)據(jù)泄露事件中我們發(fā)現(xiàn),人群規(guī)模大小不等,少則幾萬多則上千萬,且被泄露的數(shù)據(jù),內(nèi)容維度多到難以想象,橫跨醫(yī)療、教育、金融等多個行業(yè)。
而最大的數(shù)據(jù)泄漏原因,依舊是系統(tǒng)配置不當(dāng),包括身份驗證和密碼薄弱。
弱密碼是個巨大的隱患,不能定期修改密碼風(fēng)險也很大。根據(jù)《我國公眾網(wǎng)絡(luò)安全意識調(diào)查報告》顯示,被調(diào)查者中定期更換密碼的僅占18.36%,而遇到問題才更換密碼的被調(diào)查者占比64.59%,另外17.05%的被調(diào)查者從來不更換密碼。
(網(wǎng)絡(luò)圖片)
不僅如此,調(diào)查報告還顯示了大多數(shù)人為了記憶方便,公眾多賬號使用同一密碼的情況高達(dá)75.93%,特別是青少年多賬號使用同一密碼的比例高達(dá)82.39%。多賬戶使用同一密碼更容易遭到黑客攻擊,尤其是會面臨被“撞庫”的重大風(fēng)險。
基于以上種種,我們要如何保護(hù)自己的賬戶密碼呢?——好好設(shè)密碼!
警方提醒
賬號密碼切不可設(shè)置“123456”“888888”“111111”等簡單密碼,以免被不法分子輕易破解,造成不必要的經(jīng)濟損失。
我們還可以為自己設(shè)定多套密碼,尤其是要將網(wǎng)銀以及與隱私密切相關(guān)的重要系統(tǒng),與論壇、查閱為主的網(wǎng)頁等非重要系統(tǒng)的密碼分開。另外,工作、生活以及理財賬戶一定不要使用相同的密碼,這樣能減少風(fēng)險。
養(yǎng)成定期修改密碼的習(xí)慣,并采用安全性更高的組合密碼,能讓你的帳號更加安全。
編輯 | 葉才璇