近期,一个前所未有的资料外泄事件震惊了世界,有骇客组织公开了近100亿组用户的账号和密码,这可能会引发一连串的骇客攻击。专家们为此提出了3项紧急的防护措施,即使骇客获得了密码,也难以破解用户的账户。
根据国际网络安全媒体《Cybernews》的报导,在一个知名的骇客论坛上,发现了一份名为“rockyou2024.txt”的资料档案。该档案包含有多达9,948,575,739组不重复的纯文字密码,其规模之大,创下史上纪录。这份档案似乎是基于2021年泄露的“RockYou2021”数据库,当时已经有超过84亿组密码被公开,而在过去3年中,又有超过15亿组新的资料被窃取。
《Cybernews》提醒,随着这些密码资料的不断累积,骇客进行所谓的“撞库攻击”的风险也随之增加。他们可能会利用这些资料进行暴力破解,尝试登入各种网络服务,这不仅可能导致个人资料的外泄,还可能引发金融诈骗和身份盗用等一系列的安全问题。
为了防范这种风险,《Cybernews》建议采取3项主要的安全措施:
1)用户应立即更新所有的账号密码,使用者要确保自己不会在不同的平台上使用相同的密码,同时要增加密码的复杂度,例如使用不同的大小写字母和标点符号等。
2)应该启用多因素认证,即使骇客拥有密码,也无法轻易地登入账户。
3)建议使用密码管理工具,这些工具可以帮助用户生成和储存难以猜测的复杂密码,确保每一个账户都拥有唯一且安全的密码。