【大纪元2025年09月22日讯】(大纪元记者吴旻洲台湾台北报导)国家资通安全研究院最新资安周报提到,有机关公务相关账号遭异常登入、使用或新增,疑似因为使用具规则性的“弱密码”遭破解所致。资安院提醒,包括键盘顺序、常见模式,或常见词汇字符转换等,均属有规则性的弱密码,易被攻击者快速猜测破解。
根据资安院第10期资安周报显示,在公务机关非法入侵事件中,有公务相关账号遭异常登入、使用或新增,经查为机关人员疑用具规则性的弱密码遭破解所致。
资安院表示,虽然某些密码表面上,符合系统规定的长度与复杂度,但若属于有规则性的弱密码,例如键盘顺序、常见模式或常见词汇的字符转换,如:qazwsx、p@ssw0rd,仍存有潜在风险,容易被攻击者透过字典档或自动化工具快速猜测破解。
资安院建议,要加强对弱密码侦测,除了长度与复杂度外,应将常见密码设定模式纳入黑名单,并导入多因子认证(MFA)降低密码外泄风险,同时强化异常登入监控,侦测大量尝试或异地登入时自动锁定,或者要求额外验证,并加强员工教育,让使用者了解键盘顺序或简单替换仍属弱密码,应避免使用,以全面提升资安防护。
责任编辑:陈玟绮


