编辑:可可、整理 开发者技术前线

2020年被用烂大街的密码,500 多万个泄漏密码表明,共有近 3% 的人使用“123456”作为密码。而最近知名黑客网站 Have I Been Pwned 上一个密码“ji32k7au4a83”的使用次数引起了热烈讨论。

Have I Been Pwned 是一个可以查询用户的邮箱是否被泄漏的网站,它的一个密码查询功能 Pwned Passwords 记录着在数据泄露中暴露的 551 509 767 个真实密码,用户可以在这里查询某个密码被使用的次数。比如查询一下 2018 年最烂密码“123456”,得到 23 174 662 次的结果:

图片

但你知道 个人用户对于自己的密码都是如今谨慎,想必上升到企业层面又或者上升到国家层面,他们的密码应该更复杂……吧?比如我们熟悉的五角大楼,多少黑客视它为黑客安全界的珠穆朗马峰,一生都在想征服它。

有媒体爆料 ,乌克兰武装部队的“第聂伯罗”军事自动化控制系统,服务器网络保护十分原始,账号是admin,密码是123456!

图片

然而,似乎并不是所有国家都是将自己的国防系统看得很重要的,日前乌克兰一名记者披露,乌克兰武装部队的“第聂伯罗”军事自动化控制系统,服务器网络保护十分原始,账号是admin,密码是123456!

“123456、admin”在2017年弱密码TOP 100中,分别位列第一位和第十一位。大多数账户系统在注册时基本禁止使用这种“弱密码”,你很难想象这竟然会成为一个国家军方系统的用户名和密码。

他表示,这个漏洞“让敌人直到2018年夏天,都可以随意扫描乌克兰军队信息”,他展示了此前自动化该控制系统“第聂伯罗”的设置与测试文件。

2018年5月乌克兰网络部队“第聂伯河”数据库专家,迪米特里·弗拉乔克发现,许多服务器通过一个标准的用户名和密码就可以访问,即“admin 123456”。不需要技术很高深的黑客就能够轻松访问交换机、路由器、服务器、打印机和扫描仪等设备,能够分析出武装部队大量的机密信息甚至掌握整个夏天乌克兰军队在顿巴斯地区的一切计划。

图片

他及时汇报了这个安全隐患,但这个报告很快就忽略了。鉴于事情的严重性,5月26日他将该情况汇报给了国家安全与国防事务委员会以及乌克兰情报局。

等待长达一个多月的时间,乌克兰国防部才给出回应,要求乌克兰国防部以及其它武装力量部门禁止使用弱密码,同时定期检查所有工作站。不过,对于一些IP地址的安全问题,他们认为不需要加强。

可笑的是,在7月12日的测试中发现,一些设备与特定的IP地址使用默认用户名和密码仍然可以登录进去。在一些情况下,计算机能够直接连接到国防部的网络,没有密码就可以进入。

所以,在近四个月的时间里,访问国防部部分服务器和计算机的密码一直是最简单的:admin、123456。

安全专家的建议是,设置密码满足这三点:1、密码长度最好8位或以上;2、密码没有明显的组成规律;3、尽量使用三种以上符号,如“字母+数字+特殊符号”。

你设置密码的时候又有什么小窍门呢?欢迎留言,我保证不会说出去。

我们创建了一个高质量的技术交流群,与优秀的人在一起,自己也会优秀起来,赶紧点击加群,享受一起成长的快乐。另外,如果你最近想跳槽的话,年前我花了2周时间收集了一波大厂面经,节后准备跳槽的可以点击这里领取!

推荐阅读

  • 你以为的互联网大厂,其实也就那样...

  • 网传又有字节跳动员工被担架抬出

  • 既然都说外企香,给你准备一波外企面经

··································

你好,我是程序猿DD,10年开发老司机、阿里云MVP、腾讯云TVP、出过书、创过业、国企4年互联网6年。10年前毕业加入宇宙行,工资不高、也不算太忙,业余坚持研究技术和做自己想做的东西。4年后离开国企,加入永辉互联网板块的创业团队,从开发、到架构、到合伙人。一路过来,给我最深的感受就是一定要不断学习并关注前沿。只要你能坚持下来,多思考、少抱怨、勤动手,就很容易实现弯道超车!所以,不要问我现在干什么是否来得及。如果你看好一个事情,一定是坚持了才能看到希望,而不是看到希望才去坚持。相信我,只要坚持下来,你一定比现在更好!如果你还没什么方向,可以先关注我,这里会经常分享一些前沿资讯,帮你积累弯道超车的资本。

点击阅读原文,领取2022最新10000T学习资料

不可思议!乌克兰国防军队的系统账密居然是 admin 和 123456...相关推荐

  1. 不可思议!乌克兰国防军队的系统账号和密码分别是 admin 和 123456!

    程序员的成长之路 互联网/程序员/技术/资料共享 关注 阅读本文大概需要 2.8 分钟. 来自:开发者技术前线 2020年被用烂大街的密码<2020 最‍烂密码 TOP 200 曝光!>, ...

  2. 万万没想到,乌克兰国防军队某系统的账号和密码分别是admin 和 123456!

    编辑:可可 整理 开发者技术前线 2020年被用烂大街的密码,500 多万个泄漏密码表明,共有近 3% 的人使用"123456"作为密码.而最近知名黑客网站 Have I Been ...

  3. 搭建asp会议签到系统:第一章 账密登录

    搭建asp会议签到系统 第一章 账密登录 第二章 生成会议签到二维码 第三章 会议签到 第四章 会议统计 第一章 账密登录 搭建asp会议签到系统 前言 一.设置跳板 二.创建login.aspx页面 ...

  4. 居然是 admin/123456,乌克兰这军方系统也是……

    (点击上方公众号,可快速关注) 转自:FreeBuf.COM,Andy.i www.freebuf.com/news/185614.html "123456.admin"在2017 ...

  5. 最新 | Windows和信创终端都能顺滑使用宁盾802.1X账密认证了

    802.1X技术为企业级的网络提供了安全和便捷的解决方案.在不同场景.不同需求下,802.1X账密认证.证书认证都有各自的拥趸.继<802.1X证书认证能力优化,员工入网还能这么玩?>让我 ...

  6. 查询计算机网络凭据,查看电脑账密利器 - 电脑凭据管理器图文使用教程

    原标题:查看电脑账密利器 - 电脑凭据管理器图文使用教程 在使用浏览器时我们习惯通过记住密码来保存登录账号,方便下次登录使用,但是这些密码要怎么查看呢?如果我忘记了某个账号,我该如通过浏览器记住的密码 ...

  7. GitHub防黑客新措施:弃用账密验证Git操作,改用token或SSH密钥,今晚0点执行

    萧箫 发自 凹非寺 量子位 报道 | 公众号 QbitAI 还在用账户+密码对GitHub上的Git操作进行身份验证? 赶紧整个token(令牌)或SSH密钥吧! 8月14号0点(8月13日9:00 ...

  8. win7账号切换计算机名,win7风林火山系统电脑如何修改系统账户名

    可能在此之前,小编需要先解释一下什么叫做win7 旗舰版的系统账户名,大家在登陆系统的时候,或者是在注销的时候,会需要选择一个账户进行登陆,当然,如果咱们的电脑中没有设置其他的用户的话,就只有一个选项 ...

  9. selenium添加带有账密的socks5代理

    selenium添加带有账密的socks5代理 一.安装三方库 二.使用方法 1.在cmd命令行输入: 2.给selenium添加代理 最近因为工作需要,需要selenium添加带有账密的socks5 ...

最新文章

  1. obs可以推到中转服务器吗,[经验分享]OBS 如何实现多路推流
  2. Introdution to 3D Game Programming With DirectX11 第11章 习题解答
  3. 20162302 《程序设计与数据结构》第一周学习总结
  4. 四、卫星定位《苹果iOS实例编程入门教程》
  5. 类选项html 最后无距离,各种距离 一览无遗
  6. JAVA知识学习——类的修饰符
  7. 成年人才是走失比例最高的!今日头条发布走失人口数据报告
  8. C++_sizeof关键字_实型(也叫浮点型)---C++语言工作笔记011
  9. linux的定时任务有多耗资源,linux定时任务的一些相关操作汇总
  10. OpenShift:外国的免费云平台
  11. Django中views笔记
  12. OpenCV2 图像叠加 给照片加水印
  13. UBUNTU上安装OPENSIPS
  14. 【点云处理技术之PCL】点云配准算法之NDT
  15. 一图看懂RTB广告竞价原理,原来这就是实时竞价
  16. matlab 死区,MATLAB对AC/DC/AC电源的死区效应谐波仿真
  17. 计算机式硬盘录像机,全面分析PC式硬盘录像机十大问题
  18. VisualVM的配置和使用
  19. 比例模型 scale model
  20. 品牌对比 | 特步 VS 李宁

热门文章

  1. linux进程与端口查看命令
  2. JS操作frame框架
  3. apache的日志级别和设置
  4. Tomcat 集群问题
  5. linux centos7 yum 报错 Public key for *.rpm is not installed 解决方法
  6. python3 pip3 安装包报错 Could not find a version that satisfies the requirement 解决方法
  7. CDN 内容分发网络 简介
  8. python3 线程池 ThreadPoolExecutor 简介
  9. linux centos 开机关机背景画面 设置
  10. 《0day安全:软件漏洞分析技术》的一点总结