2024年8月22日,國家安全部微信公眾號頭條發布提示文章《弱口令,高風險,速修改!》,文章指出:生活在數字化時代,我們需要在不同的網站注冊賬號、設置密碼,搭建虛擬世界中的私人空間。但如果密碼過于簡單,如連續數字、電話號碼、姓名生日等組合形成的“弱口令”,就可能遭到境外黑客攻擊,成為網絡安全防護中最薄弱的突破口。弱口令的風險不止是造成個人隱私的泄露,同時也會給一些重點涉密部門帶來泄密風險。
國家安全機關提示
數字化時代,有關單位和個人應提高信息安全意識,履行網絡安全義務,增強網絡防護,避免使用弱口令,防止數據被竊取、泄露,影響國家安全。
——使用復雜密碼。設置密碼長度至少為8位,宜同時包含大小寫字母、數字、特殊字符,提高密碼的復雜度,不使用設備或賬戶初始密碼及常見的弱口令密碼。
——定期更改密碼。設置復雜密碼后,并非一勞永逸,隨著時間的推移,密碼仍存在被破譯的可能性。重要網絡信息系統應定期進行密碼更改,同時要避免數套密碼輪換修改。
——避免密碼串用。在不同平臺及系統避免使用相同的密碼,防止一個密碼泄露后其他系統被“撞庫”攻擊連帶攻破,導致泄密面進一步擴大。
——定期檢查賬戶狀態。計算機系統及網絡賬戶通常具備安全審計功能,可查詢歷史異常記錄,定期檢查日志,及時發現賬戶異常行為,防止因密碼泄露導致內部數據、信息被持續竊取。
來源:國家安全部微信公眾號