【本報台北訊】根據行政院最新期資安月報,某機關4月被發現電子郵件帳號密碼外洩,調查後發現,外洩帳號的密碼多採用鍵盤位置排序,如1qaz@WSX,雖符合設置密碼的長度及複雜度,仍遭駭客破解。
資安月報指出,今年4月政府機關的資安聯防情資共6萬9964件,比例最高為外對內連線大量阻擋事件及外部主機執行掃描探測攻擊達62%;其次是網頁攻擊行為及國外IP攻擊行為的入侵攻擊類,占16%;帳號持續登入失敗的政策規則類也占15%。
月報指出,駭客常採用密碼暴力破解,應避免採用鍵盤排序設定密碼,或常見字符轉換的字母。