你一定脑子里装着好几种密码的格式:过去的,现在的,简单的,复杂的,该蒙圈的时候,你也和我一样蒙圈,每次输错密码了,搞不懂自己记错了,还是输入错了,还是忘了大小写!是不是想喊一句:去你妈的!谁搞出这么复杂的密码!

这时候一个美国的家伙Bill Burr 站出来说:是我搞的!

对!就是这个家伙!2B青年(Bill Burr)在为美国政府工作时提出:为了确保安全,必须要——1、使用大写字母、数字和非字母符号。原因是,复杂的密码难以被猜到;2、Burr 也建议经常更换密码。

于是各大网站都跟风,要求必须有大小写字母和数字blahblah(咦,中国好像没有多少鼓励非字母符合的),于是你的密码变成了:ppnn13%dkstFeb.1st,还弄了个记忆口诀:娉娉袅袅十三余,豆蔻梢头二月初。

但是,这些全都特么错了,2B青年说:他的建议是错的!和过去的密码相比,你那么用心记得的复杂密码并没有什么卵用!

在把我们逼疯之后,他特么终于承认错了!他说:“这些办法实际上不能提高密码的安全性。相反,这些密码组合会让电脑系统更容易受到攻击,因为用户在创造了一个复杂密码之后,会重复使用这些密码,或者为了防止遗忘,会写下来贴到电脑旁边。而且,数字和符号的加入并没有让电脑更加免疫于黑客尝试所有组合可能性的暴力破解。”

翻译过来就是:因为我们记不住复杂的密码,所以我们就必须写下来,更容易被破解;复杂的密码不能阻止密码被破解;反复换密码也不能阻止密码被破解。

简单的说,就是做这些改变,毛线用也没有!

所以,现在我们可以明确——

1、不要总换密码了,没用!

2、不要大小写字母加数字组合,没用!

3、不要总换密码,没用!

4、不要用世界十大常用的密码!

5、重要的内容可以使用两步验证!

就这么多,赶紧付诸行动吧!不说了,我要去改我的ppnn13%dkstFeb.1st了!

(下载iPhone或Android应用“经理人分享”,一个只为职业精英人群提供优质知识服务的分享平台。不做单纯的资讯推送,致力于成为你的私人智库。)