扎克伯格社交账户被黑,他的密码竟然是……

2016年06月09日 TheHouseClub美房帮



尽管脸书(Facebook)创始人马克·扎克伯格(Mark Zuckerberg)过得可谓是顺风顺水,可能是世界上最大社交网站的负责人,但他并未对黑客免疫。

扎克伯克的Instagram、推特(Twitter)、领英(LinkedIn)以及Pinterest帐号周日(6月5日)同时被黑。黑客发现,他使用的密码竟然是,dadada......


1984年在纽约州出生,从小就是电脑神童;

高中的时候,就为学校设计了一款MP3播放机;

高中毕业,拒绝年薪95万的工作去哈佛上学;

大哈佛第二年,就入侵学校数据库,将学生的照片拿来用在自己设计的网站上,供同班同学评估彼此的吸引力。

作为美帝第二大社交网站Facebook的创始人,业界响当当的互联网大佬,扎克伯格可能怎么也没有想到,就在上周六,他的社交账户竟然被黑了……被黑了……黑了……了……

扎帝表示:宝宝不高兴……


在推特上有4万多纷丝的Ourmine黑客组织声称对此负责。


该组织在其推特帐号上吹嘘攻击行为,并邀请扎克伯格与他们私信联系。

科技网站Engadget发布了疑似扎克伯格推特账户被黑时的截屏。

那些有冒犯性的帖子后来被删除。


据BBC5日消息,黑客张狂地声称,他们已经成功地黑入扎克伯克多个社交账号,其中包括:推特、Pinterest和LinkedIn。

一张疑似遭黑客劫持的Pinterest截图显示,黑客自称“OurMine Team”。他们还表示,自己此举只是测试扎帝账户的安全情况,若想取得联系可以在推特上留言。


在成功黑入扎克伯格的推特后,黑客还借着扎帝的账号忍不住得瑟起来。然而,在黑客炫技之余,其公布的细节却也不禁让人大跌眼镜。


作为屈指可数的世界级互联网大佬,扎帝竟然极为神经大条又极为不想动脑筋地,在推特、Pinterest和LinkedIn上使用了一个完全相同的密码组合。

而且,这个密码组合竟然是!!!


“dadada”……如此的简单,又如此的朗朗上口。



dadada……dadada……dadada……你的心里有没有一千匹骏马跑过的声音……

扎帝为何要把“dadada”作为自己的密码,可能的原因似乎有下面两个……

据观察者网分析,创建于上世纪80年代的一支德国乐队“Trio”,曾经创作过一首同名歌曲。从扎克伯格本人名字来看,他极有可能是一名德裔美国人,这恰好与歌曲的德国背景相符。


不过,自扎帝娶了位华裔媳妇普莉希拉·陈(Priscilla Chan),又生了一位可爱的混血闺女麦克斯(MAX),以及多次在各种场合秀中文的情形来看,事情完全可能会是另一个版本。


考虑到扎帝至深的“中国情结”,“dadada”的真正意义还有一个可能更为靠谱的版本。观察者网还发现,在台湾素有“甜心教主”称号的歌手王心凌,恰好也有一首中文歌曲,名字就叫“dadada”。


 


论起“dadada”这个密码到底是如何遭到破解的?黑客称,扎帝在这几个社交平台上使用的密码,与其领英(LinkedIn)账户上的完全一样。恰好,领英在2012年曾有超过100万个密码被盗,不久前全部被上传到了网上。扎帝的领英密码极有可能在此事件中遭到泄露的。


而据BBC消息,有报道说,1.17亿领英用户名和密码被打包后以5个比特币(约合2300美元或1595英镑)的价格在暗网(Dark Web或称深网)上售出。


你不要光嘲笑扎帝用着颇有些幼稚的“dadada”密码,看看自己用的都是些什么密码吧!


据商业内幕网(Business Insider)报道,根据LeakedSource提供的数据,在LinkedIn上,有超过750,000名用户将“123456”设置为他们的登录密码。还有一些常用的密码有:“123456789”、“linkedin”、“password”……


下面我们一起来看一看在LinkedIn上面那些最为脆弱不堪的登录密码……


据悉,黑客组织OurMine Team坦然承认这是他们所为,并表示他们没有任何恶意。他们在扎克伯格的Pinterest页面写道:“嘿,我们只是测试你的安全情况,想联系我们可以直接发邮件。”


这些页面迅速被清理,而黑客组织的黑客账号也被暂时关了小黑屋。


重复使用密码是大忌,而扎克伯格绝对不是唯一犯这个错误的人。2013年的一次研究发现,55%的互联网用户都在自己注册的大多数网站——如果不是全部的话——使用一样的密码。这就意味着,一旦一个账户出了问题,所有的账户都将暴露于风险之下。




著名科技网站果壳曾介绍过《如何设置并记住好记又难猜的密码?》


每天我们都要和许许多多的用户名/密码打交道:各种各样的网站要我们注册或登录,银行卡提款要输入密码,还有连接无线网等等。


鉴于密码的频繁使用和它的重要性,好的密码要同时具备两种特性:好记又难猜。在设置密码时,我们要考虑那些因素?更重要的是,我们如何来记住这个密码?这儿给出一些设置密码的小贴士,希望对你有帮助。


不要在所有的场合都用一个密码

不管干嘛都用同一个密码的坏处是显而易见的:只要某一个密码被人发现,你的其他信息也就一并泄露了。


举个例子:假如为你提供服务的共同基金公司出现安全漏洞,所有的用户名/密码都暴露了,而你又恰好使用同样的信息来登陆亚马逊的网上银行,这时如果哪个不怀好意的人获知了这一情况,悲剧的就不仅仅是共同基金账户了,存储在亚马逊上的网银账户、信用卡信息也就都暴露在他面前。


用统一规则记住多个不同密码

你可能要说,每个密码都不一样的话,大脑的压力会很大啊!只要所有的密码都遵循统一的规则,对此你就丝毫不必担心了。


首先选取一个基本密码,然后根据服务的不同,在这个密码的基础上按照一定的规则叠加一些其他元素。举个例子:基本密码+网站名称的前两辅音字母+网站名称的前两元音字母。


比如说,基本密码是“asdf”,那么要登录Yahoo时密码就是ASDFYHAO,登陆eBay时就是ASDFBYEA。本质上相同,但更简单一点的办法是以同样的几个字母(例如自己名字的首字母,或是最爱的数字)做开头,叠加上网站名称的开头三个字母。这样一来,我的亚马逊(Amazon)登录密码就是GMLT10AMA,而Lifehacker的密码就是GMLT10LIF。


为了更加安全,还可以在中间加上几个不为人知的字母,比如自己的乳名。在你选取生成最终密码的规则之前,有一点应该铭记于心:虽然各大网站对密码的要求可能有些许不同,但有一个准则肯定是适用的——好的密码应该有至少8个字符的长度,而且最好同时包含字母和数字。


想要更加安全?用网站允许的符号把密码“包围”起来,就像#GMLT10LIF#。



选取你的基本密码

下面是选择基本密码的几点小贴士:

(1)某句短语或是某首歌曲副歌的首字母。比如说,如果你很喜欢The Jackson 5的那首成名曲 I Want You Back,就可以用“IWUB”。怎么记?当然是在心里哼唱一下这首歌啦。

(2)用键盘上比较靠近的按键组合,比如说“yui”或是“zxcv”。要记住它就更简单啦——低头看下键盘就好。

(3)用你另一半的名字首字母,或者你们的周年纪念日,比如“TFB0602”。这一方法还能带来其他好处:你再也不会忘记周年纪念日了吧!

(4) 更安全的方法:选了一个容易记忆的基础密码之后,键入时将手指在键盘上再向上移一格。比如说,基础密码是“cat“,在稍作变化之后,就变成了”dq5“。基础密码选取工作完成后,再根据不同的服务商名来叠加不同信息就好。

还是不想自己设密码? 有密码生成器。它使用MD5算法,根据你的基础密码和网站地址来生成不同的密码,并在生成后自动复制,方便你在登陆框中粘贴,真是懒人的福音。


如果碰到有的网站对密码有些苛刻的要求,比如说“不许含有特殊字符“,或是”长度必须不少于12个字符“,还有”只能是数字/数字和字母/必须按照字母表顺序排列“,可能你必须要对这些规则之外的密码做个另外的记录了。


这样就够了吗?不!很多网站有设置安全问题取回密码这一功能。因为通常可选择的问题既少又很常规,不排除有人通过这一途径得到我们精心设置密码的可能,所以我们还是要在问题的回答上下功夫。按照以上“密码生成法“炮制不同网站的安全问题回答,应该能保住我们那无比重要的密码了吧!


本文由资深地产经纪Theresa 屋婆提供,内容及图片转载自观察者网。


更多资讯,请点击下面蓝字【阅读原文】致讯Theresa 屋婆资深经纪。

收藏 已赞