首页 > 其他分享 >“好记性“和”烂笔头“的密码管理还安全吗?

“好记性“和”烂笔头“的密码管理还安全吗?

时间:2024-04-28 15:23:45浏览次数:18  
标签:网络安全 安全 受访者 笔头 用户 密码 记性 企业

近日,Bitwarden公司对来自美国、英国、澳大利亚、法国、德国和日本共2400名用户进行了调查,以研究当前用户密码的使用习惯。

调查发现,全球用户普遍缺乏对密码管理安全最佳实践的了解,继续采用高风险的密码管理方法,这导致了大量安全漏洞和数据泄露事件。

调查的重点发现如下:

  • 严重依赖记忆(53%)、笔和纸(34%)来管理账户密码。
  • 大量重复使用密码。全球范围内有25%的受访者在11-20个以上的账户中大量重复使用密码。
  • 使用弱密码和个人信息创建密码。39%的受访者使用弱密码,36%的受访者承认会在社交媒体平台(60%)和网络论坛(30%)等公开渠道使用个人信息创建密码。
  • 不安全地存储工作密码(35%)
  • 不使用双因素认证(33%)
  • 不安全地共享密码(32%)

在当今数字化时代,企业面临着日益严峻的网络安全挑战。令人担忧的是,调查结果明确指出,尽管企业已经制定了详尽的安全操作规范,但现实情况却显示出巨大的差距。用户的实际行为与这些规范之间存在着明显的脱节。

弱密码的使用以及密码复用等高危行为,依然是企业网络安全和数据安全的重大隐患之一。这些行为的存在,使得企业的信息系统如同“马其诺防线”般脆弱,极易被攻破。弱密码如同敞开的大门,让不法分子能够轻易闯入;而密码复用则像是埋下的定时炸弹,一旦一处密码被破解,其他相关信息也将面临泄露的风险。

这种情况不仅对企业的安全构成直接威胁,还可能导致企业的核心机密被窃取,商业机密被泄露,给企业带来难以估量的经济损失。同时,企业的声誉也会受到严重损害,失去客户的信任,在市场竞争中处于劣势。

为了有效解决这些问题,一方面,要加强安全教育和培训,提高安全意识,深刻认识到安全操作的重要性;另一方面,要建立健全的监督机制,及时发现并纠正违规行为。只有这样,才能真正缩小企业安全操作规范与用户实际行为之间的差距,保障企业的网络安全和数据安全,为企业的发展保驾护航。

 

标签:网络安全,安全,受访者,笔头,用户,密码,记性,企业
From: https://www.cnblogs.com/dns-1/p/18163792

相关文章

  • 【VMware vSphere】vCLS 和 FSVM代理虚拟机的默认用户名和密码。
    vCLS代理虚拟机由vSphere集群服务自动生成并用于维护集群服务的运行状况。默认情况下,当集群内主机大于等于三台时,vCLS虚拟机为三个,若集群内主机数小于三台时,vCLS虚拟机等于主机的数量。这些代理虚拟机由vSphereESXAgentManager解决方案管理,通常情况下不应该去手动干预它......
  • Windows下设置elacticsearch 访问密码
    1.配置文件(config/elasticsearch.yml)添加xpack.security.enabled:true2.通过bin/elasticsearch-setup-passwords命令设置密码 E:\程序\elasticsearch7.16.0\bin>elasticsearch-setup-passwordsinteractive"warning:usageofJAVA_HOMEisdeprecated,useES_JAVA_HO......
  • Linux 登录后提示修改密码 怎么设置不提醒
    在Linux系统中,如果你登录后立即被提示修改密码,这通常是因为密码过期或者账户的密码有相关的策略限制。要设置不再提示,你可以修改密码的过期策略或修改账户的密码策略。以下是如何修改密码策略的步骤:以root用户登录或使用sudo。查看密码策略:根据需要修改密码策略。例如,要取消密......
  • Shell 脚本:创建用户、创建同名用户组、配置密码、免密提权
    #!/usr/bin/envbashset-xeuopipefail#需要以root运行,或者sudoif[`id-u`-ne0]thenechoPleaserunthisscriptasrootorusingsudo!exitfiUserID=3001#TODO自行修改UserName=hello#TODO自行修改UserPwd=world#TODO自行......
  • 利用expect交互批量修改普通用户过期密码
    因为公司接了一个密码托管的活,有10000多台机器,系统有openSUSE,SUSE,Ubuntu,centos,Oracle-Linux,而且什么版本都有,不给root权限,密码已经过期很多,先用expect的方式把过期密码修改完成,在进行托管#!/bin/bash#Author:shsnc-****#Time:2021-5-11#Name:for_user.sh#Version:V1.3#D......
  • WPF控件:密码框绑定MVVM
    以下是一种使用MVVM模式的方法:首先,在ViewModel中添加一个属性来保存密码,我们可以使用SecureString类型。//密码变量privateSecureString_password;//密码属性,用于获取和设置密码publicSecureStringPassword{get{return_passw......
  • Django 自定义创建密码重置确认页面
    要实现上述功能,你需要修改模板文件以添加“忘记密码”链接,并创建新的视图函数来处理密码丢失修改页面、验证和密码修改。下面是你可以进行的步骤:1.修改模板文件在登录页面的表单下方添加一个“忘记密码”链接:<divclass="form-grouptext-center"><buttontype="submit"......
  • Django集成的密码找回功能
    要实现忘记密码功能,您需要进行以下修改:添加忘记密码链接到登录页面。创建密码丢失修改页面。创建密码修改页面。编写相应的视图函数来处理密码丢失修改和密码修改逻辑。编写发送验证信息到邮箱的逻辑。以下是对您提供的模板的修改,以添加忘记密码链接和相应的修改页面:{%......
  • ansible 删除密码过期账户
    hosts[centos-root]192.168.174.129ansible_ssh_port=22192.168.174.130ansible_ssh_port=22192.168.174.131ansible_ssh_port=22AnsibleVault文件创建AnsibleVault文件#ansible-vaultcreatepasswords.ymlNewVaultpassword:#12345......
  • Mysql 密码报错 You must reset your password ... 和 Your password does N
    如果MySQL数据库用户的密码设置过于简单,数据库在用户登录后会提示重置密码,并且不接受简单的密码。提示需要重置密码:ERROR1820(HY000):YoumustresetyourpasswordusingALTERUSERstatementbeforeexecutingthisstatement.Mysql数据库版本:5.7.1操作系统:CentOS7这......