👻「#懶惰鬼」 最喜歡找上與它有相同氣息的人,愛抓習慣用簡單好記密碼且懶得更新密碼的消費者,並且在不知不覺間悄悄盜取消費者的帳號;小心萬用懶人密碼淪為它的竊資萬靈丹。
目前全世界仍有數百萬人,使用如「12345」、「11111」、「iloveyou」、「password」之類的爛密碼,名人名字、運動隊伍也很常見。這些密碼容易造成駭客破解。🤦🏻♂️
「ji32k7au4a83」這組看似沒有邏輯的12位數密碼,看似很安全。不過根據密碼資料庫HIBP統計,「ji32k7au4a83」這組密碼名列該網站外洩密碼的危險清單資料庫,共外洩 141 次,而這組奇特的密碼組合,也引起工程師 Robert Ou 在 Twitter上發推文詢問,近千名網友轉推🤪
台灣人給了答案:就是在英文鍵盤上打上用注音符號打出「我的密碼」。😱
📌「注音式密碼」沒有你想像的安全
其實還有外洩次數更多的「注音式密碼」
-「ji394su3」(我愛你) 外洩過 21,709 次
-「au4a83」(密碼),外洩過 1,495 次
-「su3g4go6」(你是誰)外洩過 300次
📌 七種常被盜的登錄密碼
1.一組密碼走天下
#密碼 #像極了愛情 #必須獨一無二,#切忌共用,#以免一組被盜,#全數失守
2.生日
#你的社群貼文都查得到你的生日嗎?
3.純數字
#全球用戶最多使用的密碼是123456
#5201314
#不要以為駭客不懂諧音
4.密碼太短
#密碼不能跟迷你裙一樣愈短愈好
5.跟帳號一樣
#駭客會謝謝你
6.常見單字
#英文名字常見單字常被破解:
#admin、#password、#passwd、#iloveyou
7.連續字母
#qwerty、#qweasd
#看看你的鍵盤位置就知道為什麼
*以上資料來源:LINE
📌 刑事局曾破獲歹徒將生日、電話等個資,破解數百名 Yahoo!等網站用戶密碼,再以同一帳號密碼登入其他網站
您是否也是只用一組帳號/密碼行遍網路各項服務的用戶呢?如果您習慣使用同一組帳號/密碼,那當您的帳號/密碼被盜的時候,駭客可藉機入侵多數的網路服務(應用程式)帳號。刑事局曾破獲歹徒將生日、電話等個資,破解數百名 Yahoo!等網站用戶密碼,再以同一帳號密碼登入其他網站。為了防止帳號不再被盜,每次註冊新程式時,最好設定不同的帳號╱密碼!
/
✅ PC-cillin 雲端版內建密碼管理通,再複雜的密碼都不會忘記
🔴保護個資 ✓手機✓電腦✓平板,跨平台防護3到位 ➔ 即刻免費下載 》 https://t.rend.tw/?i=OTUwNg
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
「passwd」的推薦目錄:
- 關於passwd 在 趨勢科技 Trend Micro Facebook 的最佳解答
- 關於passwd 在 趨勢科技 Trend Micro Facebook 的最佳解答
- 關於passwd 在 โปรแกรมเมอร์ไทย Thai programmer Facebook 的最讚貼文
- 關於passwd 在 コバにゃんチャンネル Youtube 的最佳解答
- 關於passwd 在 大象中醫 Youtube 的最讚貼文
- 關於passwd 在 大象中醫 Youtube 的精選貼文
- 關於passwd 在 /etc/passwd vs /usr/bin/passwd - Stack Overflow 的評價
- 關於passwd 在 shadow/passwd.c at master - GitHub 的評價
- 關於passwd 在 Difference between passwd and passwd- file [duplicate] - Unix ... 的評價
passwd 在 趨勢科技 Trend Micro Facebook 的最佳解答
1.一組密碼走天下
#密碼 #像極了愛情 #必須獨一無二,#切忌共用,#以免一組被盜,#全數失守
2.生日
#你的社群貼文都查得到你的生日嗎?
3.純數字
#全球用戶最多使用的密碼是123456
#5201314不要以為駭客不懂諧音
4.密碼太短
#密碼不能跟迷你裙一樣愈短愈好
5.跟帳號一樣
#駭客會謝謝你
6.常見單字
#英文名字常見單字常被破解:
#admin、#password、#passwd、#iloveyou
7.連續字母
#qwerty、#qweasd
#看看你的鍵盤位置就知道為什麼
👆【資安小提醒】LINE「7種最常被盜的登入密碼」😯你上榜了嗎?快來修改密碼
操作步驟
1. 依序點選「主頁」>「設定」
2. 點選「我的帳號」
3. 點選「密碼」
4. 輸入希望設定的密碼
📌 ※強烈建議您設定與其他網站不同密碼。
▍PC-cillin 2020 密碼管理/攔截病毒/防範詐騙 立即免費下載https://t.rend.tw/?i=OTQ5OQ
#資安 #LINE #密碼 #趨勢科技 #資安小百科
passwd 在 โปรแกรมเมอร์ไทย Thai programmer Facebook 的最讚貼文
เมื่อวานนี้ Wed 9 Oct 2019 รหัสผ่านของบิดาของ Unix (Ken Thompson) ถูก crack สำเร็จแล้ว
และรหัสคือ "p/q2-q4!" จากค่า
Hash ของรหัส "ZghOT0eRm4U9s" ที่โดน crack
1) คนที่ Crack สำเร็จคือ Nigel Williams ซึ่งเป็น Admin ของ HPC (High Performance Computing) systems ที่เกาะ Tasmania ประเทศออสเตรเลีย
โดยใช้ ซอฟต์แวร์ crack รหัสผ่านที่คุ้นเคย hashcat
ด้วย GPU AMD Radeon RX Vega 64
ที่มีความสามารถในการ Crack รหัสผ่านที่โดนแฮช ได้ถึง 930 ล้านแฮชต่อวินาที (930 MH/s)
โดย Nigel ใช้เวลาไปทั้งหมดในการ crack 4 วันกว่า
และได้ post ลง Unix Heritage Society mailing list ดังภาพ
โดย Ken เองก็ได้ post กลับแสดงความยินดีด้วย สั้นๆ
2) การ crack รหัสผ่านของ Ken นี้มีความเป็นมาอย่างไร
เริ่มจากเมื่อปี ค.ศ. 2014 Leah Neukirchen ได้พบไฟล์รหัสผ่าน /etc/passwd ใน file dump
จาก "BSD 3" source tree
ซึ่งข้างในมีรหัสผ่านของบุคคลสำคัญที่พัฒนา Unix version แรกๆ อย่าง Ken Thompson, Dennis Ritchie, Brian Kernighan, Steve Bourne, และ Bill Joy
โดยถูก hash ด้วย DES-based crypt
และเริ่มมีความพยายาม crack หารหัสผ่านเหล่านี้
ด้วยเครื่องมืออย่าง John the Ripper หรือ Hashcat
ต่อมารหัสผ่าน 20 รหัสถูก crack ออก
แต่ยังเหลืออีก 5 รหัสที่ crack ยากมากไม่ออก
ซึ่งรวมถึงรหัสของ Ken ซึ่งเพิ่งโดน Crack ออกเมื่อวานนี้
3) Ken Thompson ปัจจุบันอายุ 76 ปี
เป็นผู้สร้าง UNIX operating system ในช่วงทศวรรษที่ 1960
ในโครงการ the MULTICS project ซึ่งตอนหลัง Brain Kernighan เป็นคนให้ชื่อระบบปฏิบัติการว่า Unix
จากการย่อจาก MULTICS
Ken ยังเป็นคนสร้างภาษา Bon หรือ ภาษา B
ซึ่งต่อมาถูกพัฒนา เป็น ภาษา C (โดย Dennis Ritchie)
ที่สำคัญจนถึงปัจจุบัน
และ Ken ยังเป็นคนพัฒนา UTF-8 encoding ในปี ค.ศ. 1992
ต่อมาเค้ายัง สร้างภาษา Go (ร่วมกับ Robert Griesemer และ Rob Pike) ให้ google
และมีผลงานอื่นอีกมากมาย
ทั้งยังเคยได้รับรางวัล Turing Awards และอื่นๆ
4) เราได้บทเรียนอะไรจากกรณีนี้
4.1) รหัสผ่านบิดาของ Unix โคตรยาก เหอะๆ
เกือบเป็นไปตามคำแนะนำการตั้งรหัสผ่าน
ในเอกสาร NIST Special Publication 800-63B Section 5 เกือบเป๊ะ ที่แนะให้รหัสผ่านต้องมีตัวอักษรเล็ก ตัวอักษรใหญ่ ตัวเลข และสัญลักษณ์พิเศษ ยาว 8 อักขระขึ้นไป
4.2) แต่กระนั้น ก็ยังโดน crack ได้ด้วย GPU ในยุคนี้ ในเวลา 4 วันกว่าเท่านั้น
4.3) ดังนั้นต้องตั้ง set รหัสผ่านให้ยากๆ หน่อยนะครับ
และให้ดีกว่านั้นต้องใช้ การพิสูจน์ตัวตนหลายชั้น (Multiple Factor Authentication) ที่ใช้ OTP (One Time Password) ช่วยด้วย ไม่งั้นยุคนี้ อยู่รอดยากครับ GPU มัน เร็วเหลือเกิน การ brute-force รหัสผ่านที่ hash ไว้ทำได้เร็วเหลือเชื่อขึ้นทุกที
หากปล่อยให้ฐานข้อมูลรหัสผ่านหลุดไป
แม้ hash รหัสไว้ ก็ไม่น่าจะรอด ...นะเออ
== เพิ่มเติม ==
ลองตรวจราคา GPU รุ่นที่ใช้ Crack ตะกี้ เฮ้ยแค่ 15,000 บาทเอง โดยประมาณ อะ เหอะๆ น่ากลัวชิ๊บ...
[added 14 Oct 2019] และจากการชี้ข้อมูลของแฟน Page ใช้แค่ใบเดียวด้วยนะ ดูรายละเอียด ที่นี่สิ https://www.facebook.com/…/p.24740773259…/2474077325994629/…
== เพิ่มเติม 2 ==
Blog ของ Leah อธิบายว่า "p/q2-q4!" ที่เป็นรหัส Ken
ที่แท้ก็คือ การเปิดของเกมส์หมากรุก ที่นิยมแบบหนึ่ง
โดยเขียนการเดินหมาก ตามหลักการ Descriptive Notation ซึ่งอธิบายใน link นี้ https://en.wikipedia.org/wiki/Descriptive_notation
ซึ่งคือการเดินหมาก ตามภาพนี้เลยครับ [added 14 Oct 2019]
https://www.facebook.com/…/p.24741008159…/2474100815992280/…
*** Joke ***
เหอะๆ ใครคิดว่ารหัสตัวเอง ง่ายกว่าของคุณปู่ Ken
คือ "p/q2-q4!"
ไปตั้งใหม่เลยครับ !!!! เหอะๆๆๆๆ
แต่อย่าลืมกฏข้อสำคัญที่สุดของการตั้งรหัส
ข้อสุดท้ายด้วยนะครับ
"ต้องเป็นรหัสผ่านที่ท่านจำได้ด้วย"
ไม่งั้นจะเป็นรหัสผ่าน "ที่ดีเกินไปครับ"
เพราะ Hacker crack ไม่ได้ เร๊าก็จำไม่ได้เหมือนกัน!
อะไร "ที่ดีเกินไป" นี่ไม่เอานะครับ
เพราะมันเป็นเหตุผล classic ที่แฟนเราบอก
ตอนทิ้งเรา ใช่มั๊ย
"เพราะคุณดีเกินไป"
** References **
[1] Thomas Claburn. "Father of Unix Ken Thompson checkmated as his old password has finally been cracked", The Register, 9 October 2019.
https://www.theregister.co.uk/…/ken_thompsons_old_unix_pa…/…
[2] Paul Grassi et al. "Digital Identity Guidelines", NIST Special Publication 800-63B, June 2017.
https://pages.nist.gov/800-63-3/sp800-63b.html#sec5
[3] The Unix Heritage Society mailing list
Nigel post
https://inbox.vuxu.org/…/CACCFpdx_6oeyNkgH_5jgfxbxWbZ6VtOX…/
Ken reply
https://inbox.vuxu.org/…/CAG=a+rj8VcXjS-ftaj8P2_duLFSUpmNg…/
[4] Leah Neukirchen's Blog เกี่ยวกับ Ken's password, Oct 2019. https://leahneukirchen.org/…/ken-thompson-s-unix-password.h…
passwd 在 shadow/passwd.c at master - GitHub 的推薦與評價
shadow/src/passwd.c ... #define E_PWDBUSY 5 /* passwd file busy, try again later */ ... static bool reuse (const char *, const struct passwd *);. ... <看更多>
passwd 在 Difference between passwd and passwd- file [duplicate] - Unix ... 的推薦與評價
/etc/passwd- is a backup of /etc/passwd maintained by some tools, see the man page. There's also a /etc/shadow- usually, for the same purpose. ... <看更多>
passwd 在 /etc/passwd vs /usr/bin/passwd - Stack Overflow 的推薦與評價
... <看更多>