本文讲的是
全球最大的已泄漏密码库现可公开访问下载:你的密码有人泄漏过吗?,
前不久美国国家标准和技术协会(NIST)发布
《数字身份验证指南(DAG)》的最新草案
,建议企业定期检查用户是否使用了已泄漏密码。
NIST说得很委婉,他们其实可以明确地说,不应让用户使用过去曾被泄漏的密码,不应使用弱密码。这样说的原因显而易见,现在互联网上利用已泄漏密码进行撞库攻击实在太普遍了。
因为运营“have i been pwned?”,一个专门披露泄漏事件和帮助用户确认密码是否泄漏的账号安