캘리포니아 법률은 프로그래머가 암호를 설정하는 방법에 따라 admin과 같은 취약한 암호의 사용을 금지합니다.

캘리포니아 법률은 프로그래머가 암호를 설정하는 방법에 따라 admin과 같은 취약한 암호의 사용을 금지합니다.

10 월 6 일
# 世界 之 大
4
외신 테크 크런치 주제에 포함 된 테크 크런치는 캘리포니아가 2020 년 이후 모든 새로운 가전 제품에 "admin", "123456"및 "123456"의 사용을 금지하는 법을 방금 통과 시켰다고 보도했습니다. 전형적인 "비밀번호"기본 비밀번호입니다.
캘리포니아 법률은 프로그래머가 암호를 설정하는 방법에 따라 admin과 같은 취약한 암호의 사용을 금지합니다.

이 법안에서는 네트워크로 연결된 하드웨어 제품 제조업체가 고유 한 사전 프로그래밍 된 암호를 사용하거나 사용자가 처음 사용할 때 암호를 변경하도록 요구합니다.

취약한 암호 문제는 항상 효과적이고 저렴한 *** 악용 방법이었습니다. 수년 동안 봇넷은 보안이 취약한 연결된 장치의 강력한 기능을 사용해 왔으며 웹 사이트에서 많은 양의 인터넷 트래픽을 발생시킵니다. 분산 서비스 거부 (DDoS) ***. 봇넷은 일반적으로 구성 중에 장치에 하드 코딩 된 기본 암호를 사용하며 사용자는 나중에 암호를 변경하지 않습니다.

Tencent 엔지니어는 기본 비밀번호 *** 호텔 WIFI를 사용합니다.


2018 년 9 월 25 일 아침 싱가포르에서 열린 사이버 보안 컨퍼런스에서 Tencent 보안 엔지니어가 호텔의 WiFi를 해킹했습니다.
23 세의 Zheng Dutao는 Tencent의 보안 엔지니어입니다. 엔지니어는 싱가포르의 Fragrance Hotel에 머무를 때 호텔의 WiFi 서버에 허점이 있는지 궁금해했습니다.

Zheng Dutao는 성공적으로 호텔 WiFi 서버를 해킹하고 "Exploit Singapore Hotels"(싱가포르 호텔 익스플로잇)라는 제목의 블로그 게시물에 호텔 관리자의 서버 비밀번호를 게시했습니다. 이 기사는 싱가포르 사이버 보안 국 (CSA)의 관심을 끌었고 이후이를 체포했습니다.

9 월 24 일, Zheng Dutao는 폭력적인 행동으로 싱가포르 국립 법원에서 5,000 싱가포르 달러의 벌금을 물었습니다.

호텔에 머무는 동안 그는 Google에서 호텔 Wi-Fi 시스템의 기본 사용자 이름과 비밀번호를 성공적으로 검색했습니다. 호텔 WiFi 게이트웨이에 액세스 한 후 Zheng Dutao는 다음 3 일 동안 스크립트를 실행하기 시작하여 파일과 암호를 해독하고 마침내 호텔 WiFi 서버 데이터베이스에 성공적으로 로그인했습니다.

가장 취약한 암호는 무엇입니까


미국 암호 관리 응용 프로그램 회사 인 Splashdata는 매년 "올해의 가장 취약한 암호"목록을 게시합니다.
2017 년에는 '123456'이 여전히 1 위를 차지하고 있으며 2013 년부터 2016 년까지 1 위를 차지했습니다. "비밀번호"는 4 년 연속 2 위를 지켰다.

위의 두 가지 암호 변형 외에도 키보드 키를 기반으로하는 키보드 기반 "qwerty", "letmein (날 들어 줘)", "football"및 "iloveyou"가 상위 10 위에 진입 할 수 있습니다.

"스타 워즈"가 "스타 워즈 : 라스트 제다이"의 영향으로 16 위로 처음으로 목록에 올랐다는 점을 언급 할 가치가 있습니다. "왕좌의 게임"에서 영감을 얻은 "드래곤"의 위치도 18 위로 한 단계 상승했습니다.
캘리포니아 법률은 프로그래머가 암호를 설정하는 방법에 따라 admin과 같은 취약한 암호의 사용을 금지합니다.

위의 그림은 Splashdata가 발표 한 가장 취약한 암호 순위에서 상위 25 위입니다.

이 목록은 주로 북미와 서유럽의 사용자로부터 5 백만 건 이상의 비밀번호 유출 사례를 샘플링 한 것으로보고되었습니다. 그러나 연구 내용에는 영향력있는 Yahoo 메일 함과 성인 웹 사이트에서 유출 된 정보가 포함되어 있지 않습니다. 결과적으로 통계 데이터는 일상적인 온라인 생활을 더 잘 반영 할 수 있습니다.

프로그래머가 암호를 설정하는 방법


평범한 사람들의 비밀번호는 생일, 영문 이름, 병음, 특정 숫자의 조합으로 우리가 쉽게 기억할 수 있습니다. 프로그래머의 문자, 기호, 숫자 조합의 차이점은 무엇입니까?
보통 프로그래머가 지루하고 지루하며 비 로맨틱하다고 들었지만 다음 프로그래머 전용 비밀번호를 읽은 후에는 벙커가 된 기분이 들었습니다! ! !
  
비밀번호 : ppnn13 % dkst
2 월 1 일 , 설명 : 娉娉 娉 逅 逅 13 이상, 카 다몬은 2 월 초에 촬영

비밀번호 : Tree_0f0 = sprintf ( "2_Bird_ff0 / a")
설명 : 두 개의 노란색 오리올과 녹색 버드 나무

암호 : csbt34.ydhl12s
설명 : 녹색 이끼가있는 연못에서 3 ~ 4시, 잎 바닥에 노란색 오리올이 1 ~ 2 회 울립니다.

암호 : for $ n (@RenSheng) $ n + = "die"
설명 : 고대부터 아무도 죽지 않았습니다.

Password : while (1) Ape1Cry && Ape2Cry
설명 : 해협 양쪽에있는 유인원은 울 수 없습니다.

Password : doWhile (1) {LeavesFly (); YangtzeRiverFlows ();}
설명 : 끝없는 숲의 무너짐, 끝없는 양쯔강이 밀려옵니다

비밀번호 : tcmlflw, syred> febhua]
설명 : 차를 주차 할 때 단풍 나무 숲의 밤을 좋아하고 , 2 월 꽃에 서리가 내린 잎은 빨갛습니다.

암호 : 발굴 F * ckDang5
설명 : 괭이 질 당일 정오

비밀번호 : 1dcypsz1 / 2jss1 / 2j # f00
설명 : 석양이 물 속에 포장되어 있고, 절반은 강, 절반은 빨간색입니다.

비밀번호 : hanshansi.location ()! ∈ [gusucity]
설명 : Gusu시 외곽의 Hanshan Temple

비밀번호 : hold? fish : palm
설명 : 물고기와 곰의 발을 모두 가질 수 없습니다.

마지막으로 모든 사람에게 암호에 대한 설명을 추측 할 수 있는지 확인하기 위해 질문하십시오.

ps! see (5tl) shit! say (man)
캘리포니아 법률은 프로그래머가 암호를 설정하는 방법에 따라 admin과 같은 취약한 암호의 사용을 금지합니다.

직면 자바 문제 147 : 일반 유형이 정수인 목록에 정수 객체를 추가하는 방법은 무엇입니까?
Road to God No. 014 : Java8에서 스트림 사용.

-MORE | 더 흥미로운 기사-

  • 시험없이 P10으로 승진했는데 10 년 동안 알리에서 어떤 경험을 했나요?
  • 자바 스레드 풀의 구현 원리에 대한 심층적 인 소스 코드 분석
  • 조용하게 하다! 나는 알리 다니엘의 도서 목록을 "훔쳤다"
  • 정말 Java에서 List를 사용할 수 있습니까?

이것을 본다면이 기사가 마음에 든 것입니다.
그런 다음 QR 코드를 길게 눌러 Hollis를 팔로우하세요.

캘리포니아 법률은 프로그래머가 암호를 설정하는 방법에 따라 admin과 같은 취약한 암호의 사용을 금지합니다.

추천

출처blog.51cto.com/13626762/2544507