“弱密码”老生常谈 数据加密为安全断后
密码,已经成为人们生活中的一部分:手机电脑开机需要密码、登录网络账号需要密码、回到家开门需要密码……密码以强势的姿态侵入了生活的方方面面。
其实密码的出现是因为人们的安全意识有了提高,出于个人信息要保护的需求应运而生了密码这个工具。但并不是说设置了密码就可以高枕无忧了,若是密码设置不当同样有非常的大信息安全隐患。下面就让信息安全方面的专家山丽网安就最近的路由器事件问题对弱密码问题展开分析,并找出应对弱密码问题的解决之法。
路由器:“弱密码”比“后门”风险更大
Wi-Fi路由器是上网必备用品,但近日却有报道称,多款路由器由于存在后门,很容易成为黑客攻击的目标。业内安全专家对此澄清,除非黑客和具有“后门”的路由器在同一局域网内或Wi-Fi信号覆盖范围内,否则有“后门”的路由器难以被攻击。安全专家表示,对于普通用户而言,因没有及时修改路由器默认出厂管理密码而导致的“弱密码漏洞”风险,比路由器后门风险高得多。
什么是路由器的“后门”?路由器“后门”一般是厂商在开发阶段预留的调试接口,这些接口拥有很高的“权限”,可以方便开发人员管理和控制路由器。路由器“后门”本来是秘密的接口,只有厂商的少数人员知道如何使用,但是黑客可以通过逆向工程进行研究分析,发现此类路由器“后门”,并利用“后门”对路由器用户进行非法的入侵控制。
据某安全专家介绍,从路由器实际被攻击的情况来看,路由器“弱密码漏洞”的危害远远超过“后门”。根据相关检测,市面上有30.2%的路由器受到“弱密码漏洞”的影响。也就是说,如果路由器使用出厂默认的管理密码,就很容易被攻击。为什么如此多的用户忽视修改路由管理器密码?专家认为很多网民只知道设置Wi-Fi密码,并不知道路由器管理密码也需要修改,因此路由器“弱密码漏洞”影响非常广泛。
弱密码危害巨大 防范从小做起
密码强度可以说是老生常谈的问题,网站、服务、邮件等都离不开密码的保护,成为日常生活和工作中不可缺少的一部分。但越来越多的安全问题,使得密码被破译的风险系数也不断提高,让广大安全工程师们都在更好的解决方案。
从目前来看,虽然指纹、眼角膜、二维码等技术日新月异,但网站登录、应用服务还是离不开密码的保护。其中电子邮件已经成为网络生活和工作中必不可少的工具之一,如网站、网上银行、聊天软件、微博等社交网络,都离不开电子邮件。
而对于企业来说,电子邮件也已经成为极为重要的沟通途径,同时其中存在大量的重要信息及数据,更甚者成为重要的商业机密。如果由于“弱密码”被破译,从而导致邮箱,甚至用户信息被盗,导致黑客的入侵,必定让企业受到严重威胁。
如何应对“弱密码”?除了公司进行严格的规定外,对于企业员工的意识培养是首要问题。在培训和日常工作中,每个员工都要加强对电子邮件帐号的重视。首先避免设置过于简单或呈现一定排列规则的密码,其次尽可能定期修改密码。
数据加密防护弱密码风险 让幕后黑手无处遁形
对于拥有大量核心数据的企业来说,在安全防范方面需要下一番大功夫。首先对公司各个重要账号设置安全等级较高的密码,增加被破解的难度。其次在给予最高质量的技术支撑,保证企业账号数据的安全,而这个技术当然就是目前国际最先进的多模加密技术。
多模加密技术由对称加密与非对称加密算法相结合,在不同的工作环境之下为用户提供不同的加密模式,灵活有针对性。值得一提的是,以多模加密技术为核心,山丽网安打造了代表产品山丽防水墙数据防泄漏系统。该系统通过山丽网安“双核双升”技术更新,不仅具有文件加密的功能,针对企业内部机密文件、企业外发文件、还有文件权限控制的特性。
密码是最普通,最基本的安全第一防线,所以不能忽视密码的重要性,对于企业来说,“弱密码”问题更加需要长期重视,从人员信息安全意识与技术支持出发,提高安全管理,使用灵活且有针对性的加密软件,有效防患于未然,让黑客无处遁形!

提交
供应链中的信息安全 浅谈ERP系统的防护要领
针对NSA对云计算安全影响 数据加密是硬道理
“影子IT”信息安全隐患大 云计算发展受阻
看不见的危机 细数云计算的数据安全隐患
信息化与网络安全 这个时代无法逃避的话题