馬上就2026年了,不會還有人拿“123456”當(dāng)密碼吧?
問題的答案是:不但有,還很多。在最新發(fā)布的《2025年全球最常用的200個密碼》報告中,“123456”這一“經(jīng)典弱密碼”再次霸榜,“admin”、“12345678”、“123456789”、“12345”等弱密碼領(lǐng)域的“老熟人”分列二到五位。
對于這份“毫無新意”的榜單,發(fā)布榜單的NordPass定下的主題頗顯無奈——Generations change,password habits remain(時代再變,密碼不變)。
有意思的是,這份榜單還分析了全球人民的密碼習(xí)慣,得出了很多出人意料的結(jié)論。企業(yè)有必要好好研究一下這些“奇葩習(xí)慣”,看看自己員工的有沒有中招~
時代再變,密碼不變
榜單首先揭示的一個密碼習(xí)慣是,全球人民都喜歡使用名字或姓氏加上一些數(shù)字當(dāng)密碼,比如“kristian123”或“Joan89”。在中國,張、王、李、趙這樣的大姓,偉、健、娜、麗這樣的名字出現(xiàn)在密碼中的次數(shù)一定非常驚人,而一大波子軒、子涵正在成為新的密碼。
榜單的另一個結(jié)論讓人非常意外。人們普遍認(rèn)為“數(shù)字原住民”(Z世代和千禧一代)的密碼習(xí)慣會比“數(shù)字移民”(從40后到70后)做得更好,但實際情況是18歲年輕人與80歲老人的密碼習(xí)慣幾乎沒什么區(qū)別。而且Z世代(1997-2007年出生)是所有年齡段中最喜歡重復(fù)使用密碼的,他們的密碼復(fù)用率高達(dá)72%。他們傾向于使用網(wǎng)絡(luò)流行語、俚語或動漫詞匯,一旦記住一個就在所有 App 上反復(fù)使用。
這導(dǎo)致了Z世代更容易因為密碼復(fù)用而被盜號。當(dāng)然,這也不能都怪Z世代們的安全意識弱,他們擁有最多的在線賬戶(平均100+),患有嚴(yán)重的“安全疲勞”(Security Fatigue),導(dǎo)致他們?yōu)榱耸∈露偪駨?fù)用密碼。
除了這兩個最顯著的趨勢,榜單給出的另外一些結(jié)論也令人玩味:
密碼中的@越來越多:2025年的常用密碼列表中有32個包含特殊字符,相比去年的6個有顯著增長。其中最能代表互聯(lián)網(wǎng)的“@”字符出現(xiàn)的頻率最高,反映了全球的密碼策略日趨嚴(yán)格。
邊輸密碼邊“罵人”:各國人民都有用臟話當(dāng)密碼的習(xí)慣,所以如果哪天行政部發(fā)文禁止使用臟話當(dāng)密碼,你也不用感到奇怪。
幸運數(shù)字可能導(dǎo)致“不幸”:全球人民都會使用幸運數(shù)字當(dāng)密碼,比如中國人酷愛的八個八和六個六。但是,幸運數(shù)字不但不能保護(hù)賬戶免遭攻擊,反倒可能讓你的賬戶更容易被破解。
用“密碼”當(dāng)密碼:“密碼”這個詞在不同的語言中有不同的對應(yīng)詞,這些對應(yīng)詞都位列最常用密碼榜單之中。從英語的“password”和漢語的“mima”,再到法語的“motdepasse”和西班牙語的“contrase?a”,全球人民都喜歡用“密碼”當(dāng)密碼。
你是誰的粉絲:有些人喜歡用品牌名、球隊名、球星的名字作為密碼來表達(dá)忠誠,所以很多大品牌、足球俱樂部、球星的名字也出現(xiàn)了榜單之中。
密碼也愛國:如果用祖國的名稱當(dāng)密碼是愛國的表現(xiàn),那么哥倫比亞人和印度人最愛國。“哥倫比亞”的四種不同拼寫方式都躋身該國密碼前20名,而“India@123”不僅在印度排名中位列第15,還在全球排名中位列第70。
盡管密碼習(xí)慣千奇百怪,但是我們不難從中看出,在全球范圍內(nèi),人們的密碼安全意識仍然不足,弱密碼仍舊普遍存在。
對于個人而言,弱密碼意味著個人賬戶可以輕易被竊取,導(dǎo)致信息泄露、資金被盜。對于企業(yè)而言,每一個弱密碼都是網(wǎng)絡(luò)安全防線上的一個“缺口”,隨時都有可能被黑客順著“缺口”黑進(jìn)內(nèi)網(wǎng)。
芯盾時代IAM,助企業(yè)破解“弱密碼”難題
弱密碼之所以成為網(wǎng)絡(luò)安全領(lǐng)域的老大難問題,其根源在于安全與便利之間的“蹺蹺板”難題:每一個應(yīng)用都設(shè)置不同的密碼,夠安全,但是不便利;密碼直接設(shè)置成“123456”,夠便利,但是不安全。
企業(yè)想要徹底消除弱密碼,必須找到安全和便利的平衡點:降低認(rèn)證的復(fù)雜度和頻率,讓員工在登錄各種業(yè)務(wù)系統(tǒng)時少輸密碼,甚至不輸密碼;提升密碼的強(qiáng)度,讓黑客難以破解密碼。
這句話說起來簡單,做起來難,直到有了用戶身份與訪問管理平臺(IAM)這個全能型的“密碼管理高手”。
芯盾時代用戶身份和訪問管理平臺(IAM),基于零信任理念打造,采用增強(qiáng)型身份認(rèn)證技術(shù)、連續(xù)自適應(yīng)風(fēng)險信任評估技術(shù),幫助企業(yè)建立智能、高效、可靠的身份管理體系,實現(xiàn)身份、認(rèn)證、權(quán)限、審計的“四個統(tǒng)一”,全面提升身份認(rèn)證的安全性。
有了芯盾時代IAM,讓全球企業(yè)頭疼不已的密碼管理難題就能迎刃而解:
1.創(chuàng)建唯一身份,一個賬號走全網(wǎng)
整合企業(yè)零散的組織用戶數(shù)據(jù),創(chuàng)建唯一用戶身份標(biāo)記,形成權(quán)威的組織用戶體系,建立自動化流轉(zhuǎn)的用戶全生命周期管理機(jī)制,讓員工使用一個賬號登錄多個業(yè)務(wù)應(yīng)用,減少需要記錄、使用的密碼數(shù)量,實現(xiàn)“一個身份,訪問全網(wǎng)”。
統(tǒng)一員工身份后,運維人員能夠統(tǒng)一設(shè)置多個應(yīng)用的訪問權(quán)限,統(tǒng)一審計多個應(yīng)用的訪問日志,大幅減少運維工作量,提升工作效率。
2.統(tǒng)一認(rèn)證管理,把密碼隨身攜帶
為企業(yè)建設(shè)應(yīng)用門戶,統(tǒng)一業(yè)務(wù)應(yīng)用的登錄入口,并借助單點登錄功能,讓員工只需認(rèn)證一次,就能登錄所有權(quán)限內(nèi)的業(yè)務(wù)應(yīng)用,減少員工認(rèn)證的次數(shù),實現(xiàn)“一次認(rèn)證,全網(wǎng)通行”。
為企業(yè)建立移動認(rèn)證App,結(jié)合員工所知、所持、所有進(jìn)行多因素身份認(rèn)證,提供密碼、App掃碼、短信驗證碼、動態(tài)口令、指紋識別、人臉識別等多種認(rèn)證方式,讓員工在進(jìn)行身份認(rèn)證時少輸密碼、甚至不輸密碼,兼顧企業(yè)網(wǎng)絡(luò)安全與員工操作體驗。
3.智能身份認(rèn)證,不放過任何異常登錄
結(jié)合歷史數(shù)據(jù)、風(fēng)險情報對AI大模型進(jìn)行訓(xùn)練后,為每個用戶生成獨一無二的“行為指紋”,不但能夠評估口令、設(shè)備、IP、網(wǎng)絡(luò)等信息,更能夠評估打字速度、鼠標(biāo)操作行為、應(yīng)用交互習(xí)慣等行為是否偏離用戶行為基線,并根據(jù)評估結(jié)果實時生成認(rèn)證策略,實現(xiàn)“一人一策略,次次不一樣”的身份認(rèn)證模式。
4.自研底層技術(shù),守好密碼防泄露
為了讓身份認(rèn)證更加安全,芯盾時代自主研發(fā)了移動認(rèn)證技術(shù),通過對智能手機(jī)的唯一性識別,證書的安全生成、存儲、調(diào)用,以及手機(jī)安全環(huán)境的檢測,將智能手機(jī)打造成“移動U盾”,為身份認(rèn)證營造安全的終端環(huán)境。
芯盾時代研發(fā)的智能終端密碼模塊,基于傳統(tǒng)證書認(rèn)證方式,結(jié)合分割密鑰、設(shè)備指紋、白盒算法、環(huán)境清場等技術(shù),為身份信息的安全存儲提供了底層支持,保證身份信息更安全的傳輸、存儲,即使身份信息被劫持、被泄露也難以被破譯和篡改。
如果你的企業(yè)也因為弱密碼頭疼不已,趕緊把芯盾時代用戶身份和訪問管理平臺(IAM)安排上。有了芯盾時代IAM,人人都是密碼管理大師~
-
密碼
+關(guān)注
關(guān)注
9文章
207瀏覽量
31403 -
芯盾時代
+關(guān)注
關(guān)注
0文章
369瀏覽量
2710
原文標(biāo)題:2025年弱密碼榜單大公開丨企業(yè)內(nèi)網(wǎng)遭入侵,就因為員工用“123456”當(dāng)密碼???
文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
芯盾時代助力某國際機(jī)場構(gòu)建統(tǒng)一身份安全管理體系
芯盾時代助力中國建筑構(gòu)建數(shù)字化轉(zhuǎn)型安全體系
芯盾時代助力江蘇長江商業(yè)銀行構(gòu)建身份安全防護(hù)體系
芯盾時代助力中科院蘇州納米所建立零信任安全架構(gòu)
芯盾時代助力應(yīng)對央國企IAM信創(chuàng)替代四大難題
芯盾時代助力長江存儲構(gòu)建全場景身份安全體系
芯盾時代助力江蘇省電力設(shè)計院構(gòu)建統(tǒng)一身份認(rèn)證系統(tǒng)
芯盾時代中標(biāo)南光集團(tuán)身份管理與訪問控制系統(tǒng)項目
芯盾時代IAM平臺助力企業(yè)破解弱密碼難題
評論