近日在倫敦召開的Infosecurity Conference 2018大會(huì)上,云主機(jī),Lastline對(duì)與會(huì)的306位信息安全專業(yè)人士進(jìn)行了問卷調(diào)查,發(fā)現(xiàn)45%的專家都犯了一個(gè)基本的安全錯(cuò)誤--重復(fù)使用賬號(hào)密碼。在多個(gè)不同的服務(wù)中使用相同的密碼存在很大的安全隱患,因?yàn)橹灰艽a泄露攻擊者就能訪問所有這些服務(wù)。
重復(fù)使用密碼導(dǎo)致多個(gè)賬號(hào)被竊取的事件并不少,F(xiàn)-Secure的首席安全顧問Tom Gaffney表示,美國(guó)服務(wù)器租用,安全專業(yè)人士也是人,自然也會(huì)犯錯(cuò)。Gaffney表示:“F-Secure的網(wǎng)絡(luò)安全咨詢中發(fā)現(xiàn)很多IT管理員習(xí)慣使用重復(fù)密碼。”而且很多引人注目的安全漏洞是專門針對(duì)技術(shù)人員的。