英特尔 您的密码页面有多强,好建议?

信息安全 密码 密码管理 密码策略
2021-08-10 07:34:10

我遇到了这个英特尔 你的密码有多强?估计您的密码强度的页面。

它对选择更好的密码有一些建议,包括您应该使用多个密码。

但在它这样说之后:

第 3 步:多样化您的社交密码以增加安全性
“我的第一个密码!:Twitr” “我的第一个密码!:Fb” “我的第一个密码!:Redd”

这是否比仅使用“我的第一个密码!”增加了安全性?

我认为不多次使用同一个密码的原因是,如果一个站点被入侵,您在其他站点的密码仍然是安全的。

但是,如果您的密码是“UltraSecurePassword: StackExchange”,是不是很容易猜出您的 Facebook 密码是“UltraSecurePassword: FB”?

4个回答

是的,你是对的。绝对推荐使用密码池,但密码不应该遵循某种模式,但这就是我们的想法(我们是安全人员)。可能是作者是从普通用户的角度思考的,因为大多数普通用户根本不想为记住多个密码而头疼,并且在所有密码中都有一个共同的模式可能会鼓励他们使用不同的密码,因为现在密码更容易记住(并且更容易被聪明的黑客猜到)。

我个人更喜欢维护一个密码池。如今,您必须创建一个包含许多随机网站的帐户,而您不知道他们如何处理您的密码。我记得有一次在工作门户网站(阅读 monster.com)上,我点击忘记密码,然后他们以纯文本形式将我的原始密码邮寄给我(他们仍在这样做!!!)。在我们的社区中,我们对密码管理进行了一些精彩的讨论,但有些人并不关心您的安全。

永远不要在其他任何地方使用他的银行相关密码和其他重要密码。您始终可以记住这些随机网站的相对简单的密码。

是的,为不同的网站使用不同的密码是个好主意。

是的,有一个用于生成密码的通用主题是可以的。有两个警告。它一定不会像英特尔网站建议的那样愚蠢地容易猜到。必须保守秘密。

最好的解决方案当然是只记住一个长的、高度随机的密码,这将允许您访问一个密码保险箱,其中包含为您的不同帐户随机生成的密码。LastPassKeePass等各种解决方案存在并且运行良好。

请参阅这篇艺术技术文章,了解英特尔网站实际上有多可怕。

简短的回答是肯定的。然而,人类往往是一种习惯性的生物。因此,他们倾向于对多个帐户使用相同的密码。我相信这篇文章试图让那些不想更改密码的人更容易接受。

只需使用“我的第一个密码!” 在每个站点上都比在一个站点上使用“我的第一个密码!FB”和在另一个站点上使用“我的第一个密码!twitr”更不安全,因为如果黑客获得了您的第一个密码并将其添加到他的字典中,他就没有必要能够打破第二个。

如果您的密码相同,那么如果黑客获得了您的第一个密码并将其添加到他/她的字典中并获得了您的第二个密码的哈希值,那么他/她可以轻松破解它。

不是最好的建议,真的,但我想我们应该感谢大玩家的任何帮助,以提高公众对密码安全的认识。

不过,您对第三步的担忧是有道理的。我们应该对英特尔这样的公司抱有更好的期望。如果您过于按字面理解他们的建议,那么要破解您的所有密码,只需在不受信任或被破解的网站上使用其中一个这样的迭代,攻击者可以很容易地预料到您在其他服务中使用的所有其他密码. 这是英特尔的疏忽,他们的建议确实应该受到质疑。

另一个有问题的选择也是密码检查的工作方式——绝对不需要输入两次然后按下按钮。即使他们提到它不会被发送并且密码强度将在客户端计算,这可以通过在我们键入时计算密码强度的用户界面来进一步强调,清楚地显示涉及的客户端脚本的存在在这些计算中。老实说,我发现他们的选择相当奇怪。