大忌之四:用手机做密码
  本次泄露事件中有81名用户使用了手机做密码。其中,60后的占比(占比即不同年龄段使用手机的占比与不同年龄段用户总数占比的比值)高,并且随着年龄的降低,这一使用习惯占比逐渐降低。
  难道是年龄越大要记得东西越多,要使用一个好记的作为密码才来的爽快。这么一想,也是情有可原,毕竟自己的手机号还是记得准确的,不容易搞混。(赶紧问问爸妈是否也用手机做密码,不能再继续这样咯)


  手机密码分布

  密码强度有待提高
  看完密码设置的兵家大忌,来进一步看看该网站的用户密码设置的强度如何:
  我们发现,该网站有一半以上的用户还在使用纯数字或纯英文这种单一的密码设置形式,使用组合密码的用户只占了46%。在如此高敏感高风险的网站中,居然有这么多用户的密码设置这么简单。在这之中,尤其以80后使用组合密码的为少,只占了42%。而90后使用组合密码的超过了一半,为53.38%。看来90后在密码安全意识上是要略强过80后的。


  组合密码分布

  除了使用英文数字组合密码来提高密码强度外,使用大写字母、下划线、@等特殊字符也是增强密码强度的一个重要手段。那么在该泄露事件中,使用这样设置密码的情况如何呢?
  从泄露的数据来看,只有163人在自己的密码中使用了大写字母、下划线、@等特殊字符,这着实不怎么样。不过在这不幸的数据之中,还是发现了令人稍微兴奋的东西。虽然使用特殊字符的用户不多,但90后的表现令人眼前一亮。即使90后的泄露数据只占了总泄露数据的26%,仍然有超过了32%的用户为90后。90后又一次证明了自己的密码保护意识更强。

  结语
  虽然关于如何设置高强度密码的文章劈天盖地,但仍有很大一部分用户依然遵循着密码设置的“兵家大忌”原则。看来,国内网民的网络安全意识还是亟待改善。
  如何设置高强度密码
  关于如何设置高强度密码,我们团队也给您支支招:
  1.从内容上看,应该是自己能够记得,但是他人难以联想的信息。用表亲或者同事的个人????信息会比用自己的安全。同时,可选择较为隐私的纪念日或者词汇进行组合。??
  2.形式上,应该至少包括以下字符类别中的三组:大写字母、小写字母、数字、非数字符号(如&_等)。同时,可以进行一些简单的记忆变化,例如i变成!,字母o变成数字0,11变成2ge1(两个一)。??
  3.为了便于记忆,应该尽量是有意义的内容,但是插入其他字符或者谐音,例如“just for
  you”可以设置为“juST4_U”。同时可以在长度上进行拉伸。例如“shezhimima”可以变成“s_he_zhi_mimA”(相隔一定间隙插入符号,并且将特定位置的字母大写),又如“mypassword”可以变成“M。Y。P。A。S。S。W。O。R。D-1”。或者可使用数学运算符号来设置密码,如“5*5+5=30?Yes!”。??
  4.此外可以对自己的密码进行安全级别区分,银行、邮箱的密码级别高,社交网站等相对较低,论坛登录等则更低。不同级别的密码千万不要设置成一样。对于级别高的密码不仅仅要设置相对复杂,更要注意定时修改。
  普通网民面临的互联网安全风险越来越严重,在目前大多数场景还是只能依靠小小的密码保护我们的情况下,这根的稻草,还是需要我们用心对待。