文 | 魔术师
用户密码的安全性一直是一个大问题,然而这并没有引起大多数人们足够的重视。今年(2018年)8月底华住酒店数据泄漏事件,才让人们察觉到数据安全的重要性。
security
华住酒店的数据泄漏会引起什么后果?可能大部分人觉得顶多是开房记录被爆光而已。但是实际上影响远不止于此。由于用户平时需要登录的网站/APP较多,作者从身边的人观察发现他们为了方便记忆,把众多网站/APP设置成相同的密码。这就带来了巨大的隐患,因为一旦有一个网站的帐号密码被泄漏,可能其他网站的数据也跟着被泄漏了。举个简单例子,可能有的人一觉醒来,微信、支付宝、银行卡里的钱全部被盗,一下子回到解放前。这种现象叫作"撞库"。
关于密码管理,作者之前已经写过一片文章:
iOS使用指南-密码管理
上边的密码管理文章解决了用户不需要记住每一个网站帐号密码的问题,那么还有一个问题需要解决,就是用户自己设定的密码一般都不够随机。大多数人会把自己的出生年月、姓名作为元素进行排列组合来生成密码。这种设置密码的风险在于如果一个人知道了用户的身份信息(身份证号,姓名),可以优先用这些信息排列组合进行密码比对,这在一定程度上降低了入侵者的难度。因此让每一个网站的密码都是随机的就显得非常重要。
也正是鉴于此,作者编写了一个小程序,用于生成随机字符串。用户将生成的字符串复制之后作为网站密码即可。
小程序的名称为: 随机字符生成工具
该小程序已经开源,github地址: https://github.com/Flying9001/random_string
小程序的截图:
随机字符生成工具-截图
小程序码:
随机字符生成工具-小程序码










网友评论