加载中...
弱口令是指过于简单、容易被猜测或破解的密码,如 123456、admin 等。它是网络安全中最常见的风险源之一,攻击者可通过字典攻击、暴力破解等方式轻易获取账号权限。了解弱口令的危害与防范方法,是保护个人和企业信息安全的第一步。

| 类型 | 网络安全术语 |
| 英文名 | Weak Password |
| 所属领域 | 信息安全 身份认证 |
| 主要风险 | 暴力破解 字典攻击 撞库 |
| 防范手段 | 强密码 密码管理器 两步验证 |
弱口令(Weak Password)是指强度过低、容易被他人猜测或被工具破解的密码,常见例子包括 123456、password、admin、生日、手机号等。
口令(密码)是最基础也最普遍的身份认证方式。当用户为了方便记忆而选择过于简单的组合,或系统上线后未修改出厂默认密码时,就产生了弱口令。攻击者只需借助公开的常用密码字典和自动化工具,往往在极短时间内即可完成破解。
在各类安全事件与渗透测试报告中,弱口令长期位居高频漏洞之列。它不需要复杂的技术手段即可利用,却可能直接导致账号被盗、服务器被入侵、数据库被拖库,甚至成为勒索软件和僵尸网络入侵内网的突破口。路由器、摄像头、数据库、后台管理系统等使用默认口令的设备和服务,是重灾区。
问:多长的密码才算安全?答:一般建议至少 12 位以上,并混合多种字符类型;长度比复杂符号更重要,一句好记的长口令短语通常优于短而怪的组合。
问:密码里加了特殊符号就不是弱口令了吗?答:不一定。像 P@ssw0rd 这类常见变形早已收录进破解字典,规律性替换并不能显著提高安全性。
问:怎么检查自己是否在用弱口令?答:可以自查密码是否属于常见组合、是否包含个人信息、是否多站复用;许多密码管理器也提供弱密码和泄露密码检测功能。

| 类型 | 网络安全术语 |
| 英文名 | Weak Password |
| 所属领域 | 信息安全 身份认证 |
| 主要风险 | 暴力破解 字典攻击 撞库 |
| 防范手段 | 强密码 密码管理器 两步验证 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧