铁路校友博客-卢松松的追随者

一个互联网十五年的老站长-铁路校友15weber, 13SEOer, 1 year AIOer Good Luck To You!

弱密码(Weak passwords),即容易破译的密码!

弱密码(Weak passwords)即容易破译的密码,多为简单的数字组合、帐号相同的数字组合、键盘上的临近键或常见姓名,例如“123456”、“abc123”、“Michael”等。终端设备出厂配置的通用密码等都属于弱密码范畴。


国内网民常用的25个弱密码包括:000000、111111、11111111、112233、123123、123321、123456、12345678、654321、666666、888888、abcdef、abcabc、abc123、a1b2c3、aaa111、123qwe、qwerty、qweasd、admin、password、p@ssword、passwd、iloveyou、5201314、asdfghjkl、66666666、88888888


国外网民常用的25个弱密码包括:password、123456、12345678、qwerty、abc123、monkey、1234567、letmein、trustno1、dragon、baseball、111111、iloveyou、master、sunshine、ashley、bailey、passw0rd、shadow、123123、654321、superman、qazwsx、michael、football、asdfghjkl


弱密码的原则


共享密码:设定共享密码时,请选择一个没有在其他任何地方使用的密码。如果你在另一个服务也使用相同的密码,攻击者可以同时获得两个云服务的访问。

密码有效时间:假定攻击者已经破解了密码,并可以访问云服务,那么每90天修改一次密码就非常关键。这种做法有助于防止攻击者进一步取得认证并窃取更多的敏感信息。

密码最短长度:密码长度应至少8位,虽然我们通常建议更长的密码。为了安全起见,造一个句子来作为你的密码。

密码强度:密码应该同时使用小写和大写字母,数字和特殊字符。这确保攻击者在暴力破解密码时必须通过更多数量的组合才能成功。

密码历史:保存并使用密码的历史版本,这让系统能够比较当前密码与历史密码并确定有些密码是否会过于相似。如果过于相似的话,应该拒绝本次密码更改。


外国2011年弱密码

美国密码管理应用提供商SplashData总结出2011年度最差25个密码(括号为360密码安全鉴定器分数):

1.password(密码)(35)

2.123456(30)

3.12345678(45)

4.Qwerty(电脑标准键盘)(30)

5.abc123(42)

6.Monkey(猴子)(30)

7.1234567(30)

8.Letmein(让我进)(30)

9.trustno1(不要相信任何人)(47)

10.Dragon(龙)(30)

11.Baseball(棒球)(45)

12.111111(30)

13.Iloveyou(我爱你)(45)

14.Master(主人)(30)

15.Sunshine(阳光)(45)

16.Ashley(人名)(30)

17.Bailey(人名)(30)

18.passw0rd(47)

19.Shadow(影子)(30)

20.123123(30)

21.654321(30)

22.Superman(超人)(45)

23.Qazwsx(30)

24.Michael(30)

25.football(足球)(35)

据SplashData公司介绍,他们通过分析黑客张贴在网上的数百万个被盗用户名和密码,才得出这个最差密码排行榜的。在这里,“最差”则意味着最容易被人猜中,最容易会被黑客盗走。

入榜密码大多有规律可循。最常见的密码是password(密码的英文)。把其中的字母O改成数字0似乎是个聪明办法,但事实上这个密码也上榜了,名列第18位。


与此同时,360安全中心还针对中国网民密码使用习惯发布了《密码安全指南》,建议网民从以下四个方面保护帐号安全:

第一、尽量使用“字母+数字+特殊符号”形式的高强度密码;

第二、网银、网上支付、常用邮箱、聊天帐号单独设置密码,切忌“一套密码到处用”;

第三、按照帐号重要程度对密码进行分级管理,重要帐号定期更换密码;

第四、避免以生日、姓名拼音、手机号码等与身份隐私相关的信息作为密码,因为黑客针对特定目标破解密码时,往往首先试探此类信息。


视频中的“儿子”,竟只是录像 !

购买木马病毒二维码盗取他人QQ密码,冒充他人添加其父母为好友聊天,以视频聊天播放呈现儿子模样的影像资料博取父母的信任……一步一步,井井有条,骗子精心策划的戏码把被害人骗得团团转。两名中国留学生的父母,遭遇一模一样的诈骗套路,先后在不到半天的时间内被骗13.8万元、13.6万元。

经江苏省连云港市连云区检察院提起公诉,2019年6月28日,法院作出一审判决,被告人郑卫钱犯诈骗罪,判处有期徒刑四年零六个月,并处罚金6万元;被告人郑新林犯诈骗罪,判处有期徒刑三年零十个月,并处罚金4万元。2019年12月23日,法院以诈骗罪判处被告人郑新森有期徒刑三年零六个月,并处罚金4万元。

儿子说没这回事


图片来自于网络,与正文无关


2018年11月6日,家住连云港市的张女士匆忙来到公安局报案,称11月5日下午,有人使用她儿子的QQ头像和昵称,加她为好友,先是东一句西一句地拉家常,接下来就视频聊天,视频那端显现的是她儿子的模样。

短暂的视频匆忙结束后,张女士确信没有看错,是她儿子。对方说,同学把2万美元放在他那里,人回国了,让张女士把等额人民币转给他同学。没等两分钟,一个自称她“儿子同学”的陌生号码来电,告知其打款账号。

据张女士介绍,当天她便通过银行柜台汇款、网上转账等方式分三次转给对方13.8万元。第二天下午,张女士的儿子打来电话,说没有这回事,她才反应过来被骗,急忙报警。公安机关随即对此事立案侦查。

在案件侦破过程中,广西的郑新森、郑卫钱、郑新林等人进入警方视线。2018年12月31日,公安机关民警在广西将犯罪嫌疑人郑卫钱、郑新林抓获。次日,依法将该两名嫌疑人刑事拘留。据郑新林交代,郑新森是其亲弟弟,郑卫钱是同村好友。2019年7月21日,被网上追逃的郑新森主动到公安机关投案。

无独有偶,与张女士有相似经历的,还有家住广州的李民荣(化名),他的儿子在国外留学,2018年12月27日,他中了同样的圈套,短短的4个小时内被骗13.6万元。

骗子连夜提现


图片来自于网络,与正文无关


35岁的郑卫钱,家住南宁市宾阳县某村,高中肄业后外出打工,干过电焊工、养猪等多种工作,但都没能坚持长久。2018年,手头紧张的他,想到之前看过别人实施网络诈骗很赚钱,就想以此“致富”。

2018年11月的一天,朋友小聚时,郑卫钱提议去珠海“工作”,郑新林一拍大腿,欣然答应。据郑卫钱介绍,在他们这个圈子里,都知道“工作”就是去诈骗。之后,郑卫钱好一阵忙活,联系人帮忙在珠海租房子,购买银行卡、QQ号……一切准备妥当后,同年12月21日,两人踏上了行骗之路。

在珠海的出租房内,按照原定的计划,郑卫钱特意加入“美国租房群”并翻阅浏览群内聊天记录。很快,一条出租房子的信息吸引了他的注意,他主动以租房的名义加QQ昵称“avbm”的人为好友。

郑卫钱加好友的方式比较特定,发送二维码让对方扫描。这个二维码实际上带有木马病毒,对方一旦扫描,QQ号和密码都会被记录下来。

着急出租房子的“avbm”不知不觉就掉陷阱里了。在聊天中,郑卫钱得知对方是名叫李贾成(化名)的留美中国学生,为顺利对其父母实施诈骗,郑卫钱特意打开视频,截取了能看清李贾成模样的一段影像。

此后,郑卫钱找到了李贾成父亲李民荣的QQ号,把新买来的QQ号昵称和头像都换成了跟李贾成一模一样的,随后添加李民荣为微信好友。“爸爸,我的微信换了,这是新号码……”在视频聊天中,郑卫钱还故意播放先前截取的李贾成的视频影像。看到视频那端显示儿子的模样,李民荣相信了对方是自己的儿子。

“爸爸,同学把2万美元放在我这了,他有事回国了急需用钱,一会让同学打电话给你,你替我转13.6万元钱给他。”“好的,没问题。”一会儿的工夫,一个自称是儿子同学的人打来电话告知收款账号。

“儿子同学”的话和“儿子”的话对上了,这位父亲当时还不知道,“儿子”和“儿子同学”都是郑卫钱一个人假冒扮演的。没有丝毫怀疑,李民荣通过网银把13.6万元转到了对方指定账户。

在收到到账信息后,郑卫钱通知郑新林,通过网银转账的方式,将13.6万元分散到提前购置的10张银行卡上,在夜晚开车到郊区多家银行全部提现。

提高防范意识


郑新森在接受办案人员的审查讯问


2019年3月27日,郑卫钱、郑新林涉嫌诈骗罪一案移送连云港市连云区检察院审查起诉。10月23日,郑新森涉嫌诈骗罪一案移送连云区检察院审查起诉。

办案检察官介绍,2018年12月27日,犯罪嫌疑人郑卫钱在广东省珠海市下金龙村的一出租房内,利用网络盗取李贾成QQ号码,冒充李贾成添加其父亲李民荣微信聊天,骗取被害人李民荣信任后,编造有同学将2万美元放在自己处,需要李民荣将钱转给同学等谎言,骗取人民币13.6万元。

郑新林明知郑卫钱实施诈骗,仍提供银行卡给郑卫钱并帮助其转移诈骗所得,事后分得1万元作为报酬。同时查明,2018年11月5日,郑新森利用网络,骗取被害人张女士人民币13.8万元。郑新林在明知郑新森实施网络诈骗,仍帮助郑新森提取、转移诈骗所得。被告人郑卫钱明知郑新森实施网络诈骗,仍驾车帮助郑新森转移诈骗所得。

该案被告人专门针对中国留学生及其父母等特定群体,先后采用网络诈骗、电话诈骗等手段,分四步实施诈骗,环环相扣。让骗子屡屡得手的主要原因,是人们警觉性差、防范意识弱。办案检察官在此提醒,当今骗子诈骗套路不断升级,千万要保持清醒头脑,务必做到:别人发送的二维码加好友邀请,不要轻易扫描,以免木马病毒“缠身”个人信息被盗取;网络视频聊天中,要擦亮双眼,不要被视频那端播放的影像资料所蒙蔽,轻易相信对方;“冒充身份”是诈骗重要的一环,在无法确定真伪的情况下,及时打电话给本人核实;在给别人转账时,尤其是大额资金,一定要慎之又慎。(检察日报)


高佣联盟袋鼠计划解读,网上购物省钱分享赚钱的软件

高佣联盟呢作为一个网上购物省钱分享赚钱的软件,可以说是很不错,很多人都已经通过高佣联盟网上购物省下了一大笔钱,还有人通过分享高佣联盟赚了一大笔钱。这不快过年了,春节期间是亲朋好友的相聚之时,也是大家邀新的最好时机,所以春节期间高佣联盟给大家带来了《袋鼠计划》来助力新年邀新,让大家2020年都有鼠不尽的队员,鼠不尽的爆单,鼠不尽的好运财富!

            任务威客      社交电商                             游戏试玩
     众人帮
     牛帮       高佣联盟蹦蹦网聚享游      石头村
   小啄赚钱
蚂蚁帮扶
       taoxiaopu
       聚聚玩       有赚网
     快乐赚
   趣闲赚
   余赚网        好省       跳跳猪 9944网  
  淘差事 快手极速版       东小店        集趣  趣钻钻
  • «

Powered By Z-BlogPHP 1.7.3

关于我们:本人从2010年开始网络创业, 自学 建站,8年手机副业经验。网站内容:本站是本人记录生活感悟,读书学习的网站,希望能对大家有所帮助。网名:光影 职业:SEO营销顾问籍贯:四川广安,现定居成都 电话:个V:wx374241337 邮箱:374241337@qq.com 【腾讯云】轻量新用户上云福利,2核2G4M 低至 65元/年 , 超大容量云硬盘 0.5折起!