文/陳彥青(財團法人資訊工業策進會專案支援處工程師)
您是經常Hold在網路的掛網族嗎?開機要密碼、收信要密碼、查詢帳單要密碼,就連網路購物也要密碼,你是不是也常為了尋找與設定一組一勞永逸的真愛密碼而傷透腦筋呢?
在面對網路時代的今天,動不動就要設定密碼,再看一看,「密碼最少六至八個字」,隨手就打123456或是身分證字號?真是方便快速又好記,不只您會這麼想,大家都這麼想,就連駭客也是這樣想的喔!
根據研究與調查發現,最常被使用者設定的密碼包括「123456」、「111111」、「password」、「abc123」、「12345678」等;另外也有高達百分之五十的使用者習慣以常見字彙組合、按鍵組合,作為密碼設定基本元素,顯示一般使用者對於自我防護與防駭的習慣上,是有待再教育與加強的。
不說您可能不知道,破解一組密碼需要多少時間?破解一組含英文大小寫的四位數密碼只需要一分鐘;破解一組五位數英文加數字的密碼也只需要十分鐘!
令人擔心的是,根據調查,有近六成受訪者從未更換網上密碼,更有七成的人將同一組密碼用於多個帳戶;你也是這樣的掛網族與網路使用者嗎?小心,其中一個帳號密碼被破解,等同於所有帳號密碼全都露!
密碼設定不但得動動頭腦,和駭客鬥智之外,更要有以下小撇步作為設定密碼的原則:
一、以中文輸入法按鍵來當成密碼,例如:注音輸入法中的「你好嗎」,在鍵盤上的英文排列為Su#cla#8&
二、以英文字或數字穿插,例如: good + 5829等於 g5o8o2d9
三、將英文字母往前位移,例如:Birthday往前位移1個字母就變成Ahqsgczx
四、以英文的一句諺語或一段歌詞取每個英文字字首當成密碼,例如:Rain Drops Keep Falling On My Head→取每個單字的字首就變成RDKFOMH
親愛的讀者,請記得設定一組穩固的密碼是非常必要與重要的,尤其是管理重要系統或機密資料的帳號,更需加強密碼的強度;「密碼設定非一勞永逸」的觀念,定期更換密碼更是防駭的不二法門喔!