今天跟大家分享密码相关的一些常识,比如微信和支付宝支付时安全吗?什么密码组合最安全?手机密码里指纹解锁、图形解锁、密码解锁哪个更安全?
我们平时用到的密码大都很短,只有 4 - 6 位,但是我们在电脑上注册用户时,在设密环节会提示说“请设置密码长度超过 8 位”,甚至有时候让你包含数字、字母和字符。
两个信息一对比,有些人就会担心自己手机和银行卡的密码安全,因为很短。
其实,安全性不是这样评估的。银行有特殊的加密系统,密码在传送过程中会进行 RSA 加密,银行密码安全性跟数字长短没有多大关系,规定密码是 6 位,只是为了使用方便。
银行为了保证密码的安全性,还增加了物理限制,比如说,连续 5 次密码错误,银行卡就会被锁住,只能用身份证去柜台解锁。所以 6 位数或者 4 位数的手机密码本身安全性是很高的。
我们用的一切带有支付功能的软件,比如支付宝、微信,移动端的支付环节也都做了 RSA 加密,安全性非常高。即便在不安全的、免费的 Wi-Fi 环境下,哪怕有黑客获取了我们支付密码的信息,想破解也是难上加难。
当然,如果真的用手机支付的时候,最好还是在有密码的 Wi-Fi 下进行,或者切换到 4G 、5G 的电信网里再支付更安全。
答案是:漏洞其实是出在人为的操作上。
要确保足够安全,你得保证输入密码时没被任何人看到,而这一点不是每个人都能做到,有经验的贼离很远就能通过你的动作趋势,判断出你划屏的动作。
同理,数字按键解锁也一样存在这个问题,要不就是容易被人看到密码,要不就是设置得太简单,容易被人试出来。
如果手机支持,可以改用指纹、声纹、面部识别来解锁或者支付。
现在的手机中,用来比对生物特征的数据部分,不容易被读取到,而且经过了加密,存储加密后的这些生物特征,也并不是完整的特征数据,声纹和面部识别也一样,因此安全性更高。
对于手机密码,有一个矛盾的地方,既然 4 - 6 位都安全,为什么网站注册时却让我们设置更长的密码呢?因为不少网站为了节省成本,使用的是简单的加密法。
数字加大小写的字母,再加一些特殊符号,会不会更安全呢?答案是—不会!对于没有经过加密的网站,对安全起最大作用的,其实是密码的长度。
黑客破密会利用了人们设置密码时的松懈,绝大部分密码都会和生日、姓名、年份挂钩,黑客先用这些规律去试,更容易破译出我们的密码。
人们的松懈还不止于此,在淘宝上的用户名和密码,很可能也用作微博、京东。一旦其中一个失守,黑客就会把可能的组合在各个网站都试试的,所以你在其他网站的账户也难以幸免。说到底,是我们的操作上的漏洞。
设置很长又不一样的密码要求太高,怎么办?
第一种,是可以利用工具。在网上下载密码管理类的软件,可以保存所有密码,而且软件本身加密等级很高,也能按个人需求自动生成新密码,这样定期统一更换高质量密码的需求,就解决了。
第二种,可以保持当前的密码和用户名不变,然后加一些前缀和后缀。比如京东在你脑中的印象如果是“快”,就在从前的京东用户名和密码前面,加上“快”的拼音,长度增加了,也是京东独有的,而且还不容易忘,其他平台也是同样的操作。
在日常生活中,支付密码一直是个人财产的保护方法,一旦图简便,那么付出的成本也是高昂的代价,所以,大家一定要更加重视。
在互联网信息泄露严重的今天,你都是怎样设置密码的呢?有哪些心得欢迎跟教授交流~
部分图片来源于网络
本文转载自手机教授
END
今天下午,OPPO 在 MWC 上正式发布透视全景屏技术,主要通过屏下摄像头模组、高透光率屏幕和 OPPO 优化算法相结合,既保证了屏幕的正常显示,又可以实现前置自拍等功能。
可以预见,随着屏下摄像头方案的逐步成熟,不通过升降模组便可以轻松实现正面完整一块屏幕的造型。6 月 28 日,我们还将带来对 OPPO 屏下摄像头技术的全面解读和剖析,敬请期待吧!
打开 ZEALER 小程序观看本期视频 ↓ ↓ ↓
*十万人测评俱乐部用户可加 Q 群:631042704
(加群时需提供账号UID)
非会员可加 ZEALER 社区官方群:414894623
记得帮忙点个“在看”哟