全球最大的已泄漏密码库现可公开访问下载:你的密码有人泄漏过吗?

NIST建议避免使用已泄漏的密码,Troy Hunt因此创建了'Pwned Passwords'服务,允许用户查询密码是否泄漏。该服务包含3.06亿个不重复的泄漏密码,来源于多个数据泄露事件。用户可通过直接查询或使用SHA1值进行查询,以确保账户安全。
本文讲的是 全球最大的已泄漏密码库现可公开访问下载:你的密码有人泄漏过吗?前不久美国国家标准和技术协会(NIST)发布 《数字身份验证指南(DAG)》的最新草案 ,建议企业定期检查用户是否使用了已泄漏密码。

全球最大的已泄漏密码库现可公开访问下载:你的密码有人泄漏过吗?

NIST说得很委婉,他们其实可以明确地说,不应让用户使用过去曾被泄漏的密码,不应使用弱密码。这样说的原因显而易见,现在互联网上利用已泄漏密码进行撞库攻击实在太普遍了。

因为运营“have i been pwned?”,一个专门披露泄漏事件和帮助用户确认密码是否泄漏的账号安

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值