[在不危及安全的情况下自动更正密码]

[在不危及安全的情况下自动更正密码]为了避免使用弱密码同时又要容易记忆,很多人会选择组合大小写和其它字符,但在输入密码的时候这种组合常常会输错,造成不必要的麻烦。现在,来自康奈尔、MIT和Dropbox的研究人员在最近的IEEE安全隐私研讨会上发表论文《pASSWORDtYPOSandHowtoCorrectThemSecurely(PDF)》,指出在不危及安全的情况下自动更正密码能显著增强可用性。如果输入的密码不匹配,那么系统自动尝试移除大小写和非关联字符后再检查是否匹配:举例来说,如果你的密码是password,但你输入了Password或password],不匹配但可以接受为正确;但如果你的密码是passWord],而你输入了passWord不能被接受为正确。https://tech.slashdot.org/story/16/06/07/0454252/password-autocorrect-without-compromising-security

相关推荐

封面图片

2023年最糟糕的密码毫无变化:"123456 "排在第一位

2023年最糟糕的密码毫无变化:"123456"排在第一位NordPass刚刚公布了2023年最常用的200个密码。不出所料,安全的密码寥寥无几。排名前10位的密码都可以使用简单的暴力破解工具在一秒钟内破解。其余绝大多数密码也好不到哪里去。只有少数几个会给黑客带来超过一秒钟的麻烦,例如"theworldinyourhand",几乎无法破解,它是最常用密码的第173位,使用暴力猜解也需要几个世纪的时间。2023年和往年一样,连续的数字串似乎是人们的首选。123"(第8位)、"1234"(第5位)、"12345"(第6位)、"123456"(第1位)、"12345678"(第3位)、"123456789"(第4位)和"1234567890"(第10位)占据了前10位。当然,为了满足你工作单位IT管理员的要求,满足他关于密码至少包含8个字符(至少包含一个大写字母、一个小写字母和一个数字)的愚蠢规定,你可以使用"Aa123456"(第9位)。这样一来,前十名中就只剩下两个密码可以说没有其他密码那么"懒惰"了。单词"password"排在第七位,而由于证书对大小写敏感,大写字母"P"的"Password"没有进入前十名,排在第十五位。自2020年以来,小写版本的"password"一直出现在前十名中,并在去年获得了第一名。显然,创建新账户的人似乎认为方框中浅灰色字体的单词仅仅是一个建议而已。今年第二常见的密码是"admin"。NordPass发现了4008850个实例,仅次于样本中超过450万用户使用的数字1至6。当然,众所周知,"admin"是许多设备的默认密码,因此可以说它是最懒惰的密码。在2023年的榜单中,有几个例子有点出人意料。排名第11位的"UNKNOWN"没有进入前10名。虽然仍然不是很安全,但至少它的暴力破解时间约为11分钟,比榜单上的大多数密码多了11分钟。奇怪的是,在"admin"后面加上"123",就和"UNKNOWN"一样安全了。此外,在单词和数字之间加上"at"符号(@),黑客入侵时间就会增加到1小时。"Eliska81"需要大约3个小时才能破解,但我们不禁要问,这个密码是如何成为排名第40位的常用密码的呢?至少有75755人在使用"Eliska81"作为密码。怎么会这样呢?最后,破解难度第二大的密码出现在第54位。虽然"adminintelecom"远远比不上猜出"theworldinyourhand"所需的几个世纪,但暴力破解仍然需要23天。既然有这么多简单易用的凭证管理器可供选择,就没有理由为密码选择不当找借口了。一个普遍的例子是1Password,它只使用一个主密码就能安全地存储和自动输入登录信息。苹果用户的借口就更少了。对于Mac、iPhone和iPad用户来说,原生的Keychain应用程序集成度很高,使用设备密码或FaceID进行访问,几乎无需任何设置过程即可在所有平台上同步凭据。尽管现在保存和存储密码非常容易,但可以肯定的是,明年我们将看到一份几乎完全相同的清单。如果您想查看今年和以往的弱密码汇编,请访问NordPass网站:https://nordpass.com/most-common-passwords-list/...PC版:https://www.cnbeta.com.tw/articles/soft/1397275.htm手机版:https://m.cnbeta.com.tw/view/1397275.htm

封面图片

如何在不输入密码的情况下解锁自己的iPhone ——

如何在不输入密码的情况下解锁自己的iPhone——如果您忘记了密码,屏幕坏了,或者在多次尝试输入错误的密码后系统锁住了,有这样一个解决办法。非常建议您不要在其他人的手机上使用它。Tenorshare4uKey-它允许您重置您的密码,用六位数的访问代码删除保护,禁用TouchID或FaceID,并在几秒钟内将手机重置为出厂设置。该应用程序与最新版本的iOS兼容,您必须在Windows或MacOS上安装它,然后将您的设备连接到电脑。4uKey会自己做一切事情,而不需要输入密码。https://www.tenorshare.com/#tools

封面图片

安全研究人员Matthew Hickey称,自己发现了绕过iPhone锁屏密码保护的方法。

安全研究人员MatthewHickey称,自己发现了绕过iPhone锁屏密码保护的方法。OS11上可以勾选在10次密码输错后自动清楚设备数据的选项。Hickey的新发现是,让暴力破解得以实现想输入几次就输入几次,直到试对后完成解锁。当iPhone或iPad通过Lightning线接上电脑,黑客发送键盘输入信息时,就会触发一个中断请求,此时这要优先处理,设备要放下任何其它的事情。攻击者可以通过在一个没有空格的字符串中逐一列出从0000到9999的所有密码组合,完成一次性发送所有的密码。

封面图片

1Password 新增通过二维码分享 Wi-Fi 密码的功能

流行的密码管理器1Password刚刚推出了一个非常实用的新功能更新。用户现在可以生成一个二维码来分享Wi-Fi密码,这样客人就可以轻松连接到网络,而不用一个字母一个字母地拼写密码。根据1Password团队在博客文章中的详细介绍,现在这个应用程序可以自动生成Wi-Fi凭证的登录二维码。你只需要填写“网络名称”和“网络密码”,1Password会处理剩下的事情。其他人只需用他们的设备扫描二维码,就能接入Wi-Fi网络。为了方便用户,当你在1Password中访问Wi-Fi网络详情时,二维码会自动显示。如果你更喜欢不自动显示二维码,可以在设置中找到相应的选项:设置>安全>隐藏字段。关闭“总是显示Wi-Fi二维码”选项后,应用程序会要求用户在显示二维码之前点击一个按钮。1Password团队表示:“我们对无线路由器项目进行了新的改进,让您更轻松地与附近的家人和朋友分享Wi-Fi凭证:自动生成二维码!只需让他们扫描二维码,就能方便地分享您的Wi-Fi网络名称和密码,不需要任何链接或额外操作。”标签:#1Password频道:@GodlyNews1投稿:@GodlyNewsBot

封面图片

Netflix希望用户在共享密码的情况下多付3美元

Netflix希望用户在共享密码的情况下多付3美元在撰写本报告时,Netflix在全球约有2.33亿用户,在2.23亿用户的基础上,有1亿家庭通过共享密码进入流媒体服务。该平台对密码共享及其对共享者的打击一直非常宽松;现在计划略有改变。根据《华尔街日报》的报道,Netflix很快将推出一项功能,如果用户与不在同一家庭的人共享密码,将在订阅费用的基础上额外收取3美元。但该公司将如何发现?它将通过IP地址、设备ID和账户上的活动来完成。对于那些担心失去Netflix密码共享权限的人来说,这不会发生。然而,共享账户的用户将被要求提供一个验证码,他们可以从账户的原主人那里获得。一旦他们可以访问这些内容,他们将一直看到一条信息,直到原账户持有人决定支付附加费用。Netflix的这种做法本质上没有什么问题。然而,这提出了一个问题,即用户是否会开始取消他们的订阅。这似乎不太可能,因为目前,Netflix拥有最广泛的原创电视节目和电影库之一,并且在创作能力方面依然强劲,续订方面也还有相当的用户黏性。...PC版:https://www.cnbeta.com.tw/articles/soft/1336015.htm手机版:https://m.cnbeta.com.tw/view/1336015.htm

封面图片

通用汽车计划缩减旗下自动驾驶业务的投入

通用汽车计划缩减旗下自动驾驶业务的投入上月,一名行人受伤,导致该公司暂停了自动驾驶测试。自动驾驶技术曾是通用汽车向投资者推销的重点。多年来,通用汽车一直以“零碰撞、零排放、零拥堵”为口号,这证明了其对电动汽车和自动驾驶的未来的押注。据两位消息人士透露,虽然预计该公司不会正式放弃这一口号,但未来或减少对该业务的投入,部分原因是预计测试速度将放缓。通用汽车对Cruise的季度投资约为7亿美元。其无人驾驶汽车已在包括旧金山在内的美国某些城市作为出租车服务运营。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人