□楚天都市報(bào)極目新聞?dòng)浾?肖名遠(yuǎn) 劉楒睿

你究竟有多少個(gè)密碼?

社交平臺(tái)密碼,視頻軟件密碼,電腦開機(jī)密碼,OA系統(tǒng)等工作設(shè)備密碼,銀行卡、支付寶等金融賬戶密碼……

活在數(shù)字時(shí)代的我們,擁有很多密碼,以保障各類賬戶的安全。但同時(shí),也會(huì)出現(xiàn)忘記密碼的尷尬情況。

繪圖/劉陽

為了幫助網(wǎng)友記住密碼,有商家推出了實(shí)體密碼本,也有軟件公司推出了密碼管理工具。

但業(yè)內(nèi)人士表示,上述方法均可能不同程度造成密碼泄露。密碼難記,換一個(gè)角度講,也是更好地保護(hù)了賬戶安全。

你遭遇過賬戶登錄難題嗎

25歲的劉宇最近有一個(gè)煩惱,忘記了自己的密碼。這個(gè)密碼不是別的,正是他每天都要使用的QQ登錄密碼。

因工作性質(zhì),劉宇常年離開總部,駐扎在深圳當(dāng)?shù)氐霓k事處工作。9月,劉宇返回總部參加會(huì)議,本想在電腦登錄QQ接收文件,卻怎么都沒法登錄上去了。

一次輸入提示密碼錯(cuò)誤,重新輸入再次提示密碼錯(cuò)誤,第三次輸入還是錯(cuò)誤……劉宇怒了。雖心有不甘,也只得點(diǎn)擊軟件右下鍵的掃描二維碼登錄方式,隨后在手機(jī)里用軟件掃碼,這才成功登上了自己的QQ賬戶。

“我的密碼一直是一個(gè)英語單詞加上幾個(gè)數(shù)字?!眲⒂钫f。會(huì)議開完后,他再次嘗試登錄,卻一下子成功地輸入正確了?!安焕斫猓瑸楹螘?huì)出現(xiàn)這種情況。”劉宇苦惱道。

這個(gè)煩惱也困擾著王星。作為游戲終極愛好者,王星擁有極其多的賬號(hào),這也意味著他擁有許多密碼。據(jù)他統(tǒng)計(jì),他擁有106個(gè)游戲賬號(hào)及密碼,全部清楚無誤地記下來并非易事?!懊總€(gè)平臺(tái)對密碼強(qiáng)度要求不同?!蓖跣墙忉尫Q,部分平臺(tái)要求密碼必須有大寫字母,有的平臺(tái)要求密碼得含有數(shù)字,還有平臺(tái)要求密碼中需要出現(xiàn)標(biāo)點(diǎn)符號(hào)?!八?,即便是姓名加生日的密碼組合,也會(huì)出現(xiàn)很多種不同的組合?!蓖跣钦f道。

數(shù)字時(shí)代的密碼記憶困境

極目新聞?dòng)浾邫z索發(fā)現(xiàn),確實(shí)如王星所說,各個(gè)平臺(tái)對于密碼強(qiáng)度有著不同的要求。而為了應(yīng)對這些復(fù)雜的情況,有的網(wǎng)友選擇了“擺爛”。根據(jù)密碼管理公司NordPass的數(shù)據(jù)統(tǒng)計(jì),2023年網(wǎng)絡(luò)賬戶最常用的200個(gè)密碼中,排名第一位的是“123456”,共有250萬人使用;在前十名中,還有“111111”“password”等密碼。NordPass顯示,排名第一的“132456”密碼,在2023年已被破解了超過2350萬次,這個(gè)密碼可以在不到一秒的時(shí)間內(nèi)被破解。

但上述“擺爛”密碼,在一些較為嚴(yán)格的密碼規(guī)則面前卻行不通。極目新聞?dòng)浾咦⒁獾剑衅脚_(tái)要求,用戶密碼不能出現(xiàn)連續(xù)五個(gè)數(shù)字、限制密碼長度為12位以內(nèi)、不允許出現(xiàn)與生日或電話相同的字段。為此,網(wǎng)友不得不拋棄自己熟悉的密碼組合,“這種情況很容易導(dǎo)致我們忘記原有的密碼組合。”王星表示,自己曾經(jīng)玩過一款網(wǎng)游,注冊時(shí),該網(wǎng)游要求密碼不得出現(xiàn)生日、電話號(hào)碼,并且對密碼長度進(jìn)行了限制。因此,每次他登錄時(shí),都需要思考一下自己的密碼是什么?!叭绻^長時(shí)間沒有上去玩,再次登錄時(shí)我就需要重新回憶一下。”王星稱。

而王星也會(huì)出現(xiàn)怎么輸入都錯(cuò)誤的情況,此時(shí)他只能點(diǎn)擊“忘記密碼”以重置密碼。但當(dāng)他輸入新密碼時(shí),又會(huì)出現(xiàn)“新密碼不能與舊密碼相同”的提示。

隨著自己的賬號(hào)逐步增多,為了避免這種煩惱,王星開始用手機(jī)備忘錄記錄密碼。

“這是個(gè)笨辦法,但挺有效的。”王星表示,自己會(huì)給備忘錄設(shè)置一個(gè)簡易的手勢密碼,以保證其安全性。

商家推出記錄密碼工具

事實(shí)上,許多商家已經(jīng)考慮到了網(wǎng)友們的煩惱。

商家推出的實(shí)體密碼本 圖源:網(wǎng)絡(luò)

記者注意到,有商家推出了專門記錄密碼的“密碼備忘錄”紙質(zhì)筆記本。店鋪圖片顯示,這款筆記本可以記錄登錄密碼、手勢密碼以及密保問題。

一商家告訴記者,這個(gè)筆記本與尋常筆記本無異,并沒有在上面加入任何安全保障措施?!拔覀兊某踔裕菫榱朔奖愀魑唤⊥木W(wǎng)友?!?/p>

雖然這個(gè)方法確實(shí)很方便,但王星表示,每次翻閱筆記本仍然很麻煩。他希望可以有一個(gè)軟件,能夠記住所有的密碼,并且能夠在需要時(shí)自動(dòng)輸入。

事實(shí)上,這個(gè)軟件確實(shí)存在。常年從事互聯(lián)網(wǎng)安全工作的方龍告訴記者,目前有一款名為“KeePass”的小眾軟件,確實(shí)能夠?qū)崿F(xiàn)上述功能。KeePass是一款密碼管理器,其將用戶的全部密碼存儲(chǔ)為一個(gè)數(shù)據(jù)庫,而這個(gè)數(shù)據(jù)庫由一個(gè)主密碼或密碼文件鎖住?!耙簿褪钦f我們只需要記住一個(gè)主密碼,或使用一個(gè)密碼文件,就可以解開這個(gè)數(shù)據(jù)庫,然后獲得其他的密碼內(nèi)容。”方龍表示。

方龍介紹,這一軟件還有自動(dòng)登錄功能,“可以自動(dòng)識(shí)別所要登錄的環(huán)境,這時(shí)只需按快捷鍵,就可以自動(dòng)輸入?!蓖瑫r(shí)方龍還稱,這一軟件能夠根據(jù)指定的字符類(大小寫、數(shù)字、特殊符號(hào))隨機(jī)生成指定位數(shù)的高強(qiáng)度密碼。而這些密碼,都會(huì)保存在數(shù)據(jù)庫中,用戶僅需記住軟件主密碼。

“比較簡單,只需要記住主密碼?!钡烬堃蔡寡?,一旦發(fā)生主密碼泄露,則可能導(dǎo)致用戶所有的密碼都被盜。

業(yè)內(nèi)人士:難記的才是安全的

方龍表示,目前存在多種方式可以盜取用戶的密碼?!叭缱矌欤ㄗⅲ负诳屯ㄟ^收集互聯(lián)網(wǎng)已泄露的用戶和密碼信息,生成對應(yīng)的字典表,嘗試批量登錄其他網(wǎng)站后,得到一系列可以登錄的用戶)、病毒植入等方式?!狈烬埛Q,也正是因?yàn)檫@樣,各平臺(tái)才要求用戶注冊時(shí)提供不同強(qiáng)度的密碼。

針對這種規(guī)則,方龍有一個(gè)記憶密碼的方便之法?!芭e個(gè)例子,如果你害怕忘記,可以用姓名加生日加上平臺(tái)縮寫?!狈烬埛Q,以QQ為例,自己的密碼可以設(shè)置為“FL19910122QQ”。如果是知乎,則可以設(shè)置為“FL19910122ZH”。“這樣一方面方便了記憶,另一方面也有一定的安全保障?!狈烬埛Q。

但同時(shí)他也表示,相較于記憶方便,保護(hù)自己的密碼安全也尤為重要。“首先,盡量不要用只包含個(gè)人信息的內(nèi)容作為密碼?!狈烬埛Q,類似于只包含姓名縮寫加生日的組合,很容易被破解。

另一方面,方龍?zhí)嵝巡灰S意向他人透露密碼?!坝行┯螒蛲婕蚁矚g找代練登錄賬號(hào),幫助自己完成任務(wù)?!狈烬埥ㄗh這一類玩家在服務(wù)完成后,盡快更換自己的密碼。

最后,方龍建議不同賬號(hào)不要重復(fù)使用同一密碼?!按罅恐貜?fù)的密碼,只要一個(gè)賬號(hào)被盜,就會(huì)造成多個(gè)賬號(hào)被盜?!狈烬埛Q。

“互聯(lián)網(wǎng)社會(huì),密碼太重要了,就像你的家門鑰匙?!狈烬?zhí)嵝?,互?lián)網(wǎng)密碼安全并非是小事,密碼難記,換一個(gè)角度講,也是更好地保護(hù)了賬號(hào)的安全。

湖北日報(bào)客戶端,關(guān)注湖北及天下大事,不僅為用戶推送權(quán)威的政策解讀、新鮮的熱點(diǎn)資訊、實(shí)用的便民信息,還推出了掌上讀報(bào)、報(bào)料、學(xué)習(xí)、在線互動(dòng)等系列特色功能。