热门标签 | HotTags
当前位置:  开发笔记 > 数据库 > 正文

账号泄露,更换密码非常态?

每次,数据泄露事件的发生都被传的沸沸扬扬。在全球范围内,重大数据泄露事件的发生向来是备受关注的焦点新闻。然而令人遗憾的是,这类顶流新闻的数

每次,数据泄露事件的发生都被传的沸沸扬扬。

在全球范围内,重大数据泄露事件的发生向来是备受关注的焦点新闻。然而令人遗憾的是,这类顶流新闻的数量正在连年增长,并在2019年再创新高……

医疗信息、账户凭证、公司电子邮件、企业内部敏感数据等,每时每刻都在面对威胁或发生泄露。据统计显示,2016年全球共发生数据泄露事件1673起,造成7.07亿条数据泄露;而仅仅在两年后,这一数字就猛增至4600起和35亿条。

数据泄露逐渐成为常态,对于屡屡发生数据泄露事件,用户也逐渐习以为常。

研究报告

近日,根据卡内基梅隆大学安全与隐私研究所 (CyLab)最近发表的一项研究表明,多数网络用户在明知账号密码泄露后也不会立即更改密码,而在密码泄露后会选择更改密码的用户仅占约三分之一。

从该大学的安全行为观察站上收集实际网络数据进行研究发现,在249名用户中,有63个账户的密码存在泄露的情况,随后对这些账户进行了公开的安全提醒。而在这63位用户中,只有21人最终选择了更改密码,并且在这其中,只有15人在三个月内完成了密码更改。

此外,在21位更改密码的用户中,只有9人选择更换为安全度较高的复杂密码,其余则是选择与原密码极为相似的字符和数字取代。

这意味着多数用户仍缺乏密码安全的意识以及网站也缺乏足够的安全提醒。

该研究不是基于调查数据,而是基于参与用户实际的电脑浏览器所产生的数据,这些数据收集于2017年1月至2018年12月之间,包括网络流量、登录网站和存储在浏览器中的密码。虽然规模较小,但相对于其他研究而言却更准确,因为它更能准确反映出现实中用户的主观行为。

用户分析

从一个旁观者对各行各业的安全大环境来看,数据泄露仿佛已成常态。人们普遍开始接受木桶效应的理论,即对个人信息保护的再如何完善,一旦其中某个环节出现纰漏,那之前所有防护上的努力也都将变的徒劳无功。

虽然数据泄露事件发生后,相关平台或者专家呼吁并建议用户定期更换密码,但由于各平台的账号与密码众多,大多数用户则认为即使没有这次数据泄露,恐怕这些信息也早已通过其他方式泄露出去。

正是因为这种思想的存在,也让很多人对安全防护的态度产生了一些消极的影响。此外,由于平台密码众多,用户生出一种担忧:更改密码之后到底是在防泄漏还是在为难自己?

尽管如此,但我们仍然需要对数据进行加密存储,从自我角度出发将风险降到最低。

因此,用户可以通过以下三条安全建议在一定程度上来保护自己的信息。

1)对密码分级管理,重要帐号(如常用邮箱、网上支付、聊天帐号等)必须单独设置密码;

2)定期修改密码,可有效避免网站数据库泄露影响到自身帐号;

3)工作邮箱不用于注册网络帐号,以免密码泄露后危及信息安全。

点击查看往期内容回顾

微博5亿用户数据泄露:通讯录匹配机制是罪魁祸首!

住万豪酒店?“臣妾做不到!”第二次数据泄露事件持续发酵!

长按二维码,关注我们

新睿云,让云服务触手可及

云主机|云存储|云数据库|云网络



推荐阅读
  • 深入理解OAuth认证机制
    本文介绍了OAuth认证协议的核心概念及其工作原理。OAuth是一种开放标准,旨在为第三方应用提供安全的用户资源访问授权,同时确保用户的账户信息(如用户名和密码)不会暴露给第三方。 ... [详细]
  • 数据管理权威指南:《DAMA-DMBOK2 数据管理知识体系》
    本书提供了全面的数据管理职能、术语和最佳实践方法的标准行业解释,构建了数据管理的总体框架,为数据管理的发展奠定了坚实的理论基础。适合各类数据管理专业人士和相关领域的从业人员。 ... [详细]
  • 数据库内核开发入门 | 搭建研发环境的初步指南
    本课程将带你从零开始,逐步掌握数据库内核开发的基础知识和实践技能,重点介绍如何搭建OceanBase的开发环境。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • MySQL 数据库迁移指南:从本地到远程及磁盘间迁移
    本文详细介绍了如何在不同场景下进行 MySQL 数据库的迁移,包括从一个硬盘迁移到另一个硬盘、从一台计算机迁移到另一台计算机,以及解决迁移过程中可能遇到的问题。 ... [详细]
  • 深入解析 Apache Shiro 安全框架架构
    本文详细介绍了 Apache Shiro,一个强大且灵活的开源安全框架。Shiro 专注于简化身份验证、授权、会话管理和加密等复杂的安全操作,使开发者能够更轻松地保护应用程序。其核心目标是提供易于使用和理解的API,同时确保高度的安全性和灵活性。 ... [详细]
  • 2018年3月31日,CSDN、火星财经联合中关村区块链产业联盟等机构举办的2018区块链技术及应用峰会(BTA)核心分会场圆满举行。多位业内顶尖专家深入探讨了区块链的核心技术原理及其在实际业务中的应用。 ... [详细]
  • 本文详细分析了JSP(JavaServer Pages)技术的主要优点和缺点,帮助开发者更好地理解其适用场景及潜在挑战。JSP作为一种服务器端技术,广泛应用于Web开发中。 ... [详细]
  • 在计算机技术的学习道路上,51CTO学院以其专业性和专注度给我留下了深刻印象。从2012年接触计算机到2014年开始系统学习网络技术和安全领域,51CTO学院始终是我信赖的学习平台。 ... [详细]
  • PHP 5.2.5 安装与配置指南
    本文详细介绍了 PHP 5.2.5 的安装和配置步骤,帮助开发者解决常见的环境配置问题,特别是上传图片时遇到的错误。通过本教程,您可以顺利搭建并优化 PHP 运行环境。 ... [详细]
  • 本文详细分析了Hive在启动过程中遇到的权限拒绝错误,并提供了多种解决方案,包括调整文件权限、用户组设置以及环境变量配置等。 ... [详细]
  • 在现代网络环境中,两台计算机之间的文件传输需求日益增长。传统的FTP和SSH方式虽然有效,但其配置复杂、步骤繁琐,难以满足快速且安全的传输需求。本文将介绍一种基于Go语言开发的新一代文件传输工具——Croc,它不仅简化了操作流程,还提供了强大的加密和跨平台支持。 ... [详细]
  • 本文探讨了MariaDB在当前数据库市场中的地位和挑战,分析其可能面临的困境,并提出了对未来发展的几点看法。 ... [详细]
  • 探讨了小型企业在构建安全网络和软件时所面临的挑战和机遇。本文介绍了如何通过合理的方法和工具,确保小型企业能够有效提升其软件的安全性,从而保护客户数据并增强市场竞争力。 ... [详细]
  • 本主题面向IT专业人士,介绍了Windows Server 2012 R2和Windows Server 2012中的组托管服务账户(gMSA),涵盖了其应用场景、功能改进、硬件和软件要求以及相关资源。 ... [详细]
author-avatar
嗳灬到此为止_769_836
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有