找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 32|回复: 1

分析公司:全球有 2% 的 IT 管理员账号使用“admin”作为密码

[复制链接]
  • 打卡等级:已臻大成
  • 打卡总天数:411
发表于 2023-11-16 12:28 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
IT之家 10 月 18 日消息,安全公司 Outpost24 日前公布了一项调查报告,该公司分析了市面上泄露的 180 万个账号,据此认为,全球至少有 2% 的 IT 管理员账号,直接采用“admin”作为密码。
据悉,Outpost24 所分析的是该公司的 Threat Compass 数据库,这一数据库收录了大量的泄露账号密码,安全公司从中筛选出 180 万个标记为“管理员入口网站(Admin portals)”的账号,从而发现有超过 4 万个相关账号密码是 admin,而账号中最常出现的前五名密码分别是:
admin
123456
12345678
1234
Password
Outpost24 认为,许多 IT 管理员相当“偷懒”,直接采用了网络设备的默认密码,因为“不管是 admin、Password 或 12345,这些密码都是网络设备中常见的默认密码”。
Outpost24 强调,使用“默认密码”极易被黑客入侵,但尽管如此,依然有许多偷懒的 IT 从业者广泛使用这些密码。
其实近年来,海外已有相关立法禁止预设密码的使用,例如英国的《Product Security and Telecommunication Infrastructure 》(PSTII)法案、以及加州的密码法案《Senate Bill 327》,这些法案要求每一台连网的设备都必须拥有“独特的密码”,以防止相关从业者“偷懒”导致设备被黑客入侵,进而造成严重的网络事故。
  • 打卡等级:已臻大成
  • 打卡总天数:478
发表于 2023-11-16 14:02 | 显示全部楼层
感谢分享!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )|网站地图

GMT+8, 2025-9-15 06:56 , Processed in 0.163151 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表