2018年2月22日 星期四

【推理大解密】123456


無法正常瀏覽圖片,請按這裡看說明   無法正常瀏覽內容,請按這裡線上閱讀
新聞  健康  財經  追星  NBA台灣  udn部落格  udnTV  讀書吧  
 
2018/02/23 第4167期
 
精彩內容
 
心情札記 【推理大解密】123456
【青春名人堂】阿潑/泰國人
金玉涼言
 
 
 
心情札記
 
【推理大解密】123456
既晴/聯合報
當你看到「123456」這串數字,會聯想到什麼?

連專家自己都做不到

當你看到「123456」這串數字,會聯想到什麼?

沒錯,這就是「最糟密碼」排行榜上,蟬聯多年的第一名。這組密碼到底有多受歡迎?根據資訊安全管理公司SplashData的統計數據顯示,從2013年開始這五年來的第一名,居然從來都沒有改變過,就是這串數字:123456。

SplashData的個人用戶超過一百萬人,以北美、歐洲為主。如果覺得代表性不夠高,沒關係,另一家專做智慧型手機密碼管理程式的公司Keeper,全球用戶九百萬人,公布了2016年最常用密碼,也是123456。同時,該公司甚至統計了使用這組密碼的用戶比例,竟然高達百分之十七。

日本網路安全公司Soliton,在2017年也曾經公布日本人最愛用123456當密碼;2017年十二月,美國網安監測公司4iQ在暗網(DarkNet)破獲了一個非法竊取的資料庫,數量驚人,共有十四億筆個人登錄資料,其中最常用密碼,也是123456。這還沒完。就連男女雙方行事必得特別小心的,知名偷情網站Ashley Madison用戶,最常用的密碼,還是123456!

換句話說,這年頭想當駭客,幾乎已經毫無門檻可言了。只要拿著123456這組密碼,登入七個帳號,就可能順利破解一個。如果再加上「最糟密碼」排行榜的其他選項,入侵帳號的成功機率恐怕更高。

儘管資安專家經常跳出來呼籲,千萬不要使用「最糟密碼」榜單裡的任何一個,更不要使用家人、親友的姓名、生日當密碼,但多年下來,大家還是做不到。事實上,別說是一般人,就連專家自己都做不到。

2012年,FBI策畫了一項祕密行動,準備逮捕一名頭號通緝犯,網路駭客傑里米□哈蒙德(Jeremy Hammond)。這名駭客早就惡名昭彰,他曾領導過多個非法駭客組織,入侵、癱瘓美國國防部、國土安全部、公共廣播服務等網站,前科累累。

這一次,他又涉嫌竊取美國全球安全智庫「戰略預測公司」(Stratfor)超過五百萬封電子郵件,提供給「維基解密」公諸於世。

為了確保行動成功,FBI吸收了一名改邪歸正的駭客「薩布」(Sabu),派他當臥底,博取傑里米的信任,藉此監控其行蹤,再根據薩布的情報,攻入傑里米的芝加哥住處,將他逮捕。可是,卻找不到定罪證據。

為此,FBI決定設法破解他的電腦,但探員們萬萬沒想到,居然一下子就成功了。因為,密碼是傑里米愛貓的名字Chewy,後面加上123。很快地,FBI從傑里米的電腦裡起出多項鐵證,上呈法庭,順利將他定罪,判刑十年。傑里米這才省悟,他把密碼設得太簡單了。

增加密碼長度更有效

2016年,駭客組織OurMine Team宣稱他們破解了臉書創辦人馬克□祖克柏的Twitter和Pinterest帳號,還揭露了他的密碼dadada——拿去做密碼強度測試,得到零分。

種種事例,不禁引人高度好奇,究竟是什麼原因,才會使人類寧可置身在網路風險之中,也不願意去設定一組複雜的密碼保護自己?

美國神經科學家保羅□麥克連(Paul D. MacLean),有個知名的人腦構造理論,叫作生物演化的「三重腦」(Triune),分別是掌管生存本能的「爬蟲類腦」、掌管記憶與情感的「哺乳類腦」,以及掌管思考的「靈長類腦」。

遠古時代,無論天災、獸襲,均來自周遭環境。想要居安避危,只要觀察眼前的處境,是否會直接對生命造成威脅,即能迅速做出判斷。這時,人類與其他生物毫無差異,使用的都是「爬蟲類腦」。

當人類文明益加進步,建立了安全的生活環境,社會運轉機制卻變複雜了,得失利害盤根錯節,難以釐清,危險藏在難以察覺之處,這時,得使用「靈長類腦」徹底解析,才能有效洞穿。

網路環境,恰好構成了人類的感知衝突。人在舒適的家裡上網,充滿安全感,「爬蟲類腦」跟著沉眠;大量資訊的不斷刺激,使「靈長類腦」鈍化,至於網路環境是否安全,則再也無法做出精確判斷。腦部為了即時獲得「情報」樂趣,勢必會設法加速「通行手續」,於是,簡單、好記的密碼,便順理成章地變為首選了。

這也正是為什麼,美國國家標準技術中心(NIST)的學者比爾□伯爾(Bill Burr)在2003年提出的安全密碼建議:必須是大小寫字母與數字混合、無意義的字串,所有網站都不能重複,還得三個月換一次……這種整人規則根本無法遵守的主因。更令人洩氣的是,這套規則後來還被證明沒什麼用,單純增加密碼長度更有效。2017年,七十二歲的伯爾已經退休,接受《華爾街日報》訪問時,說他害大家浪費了十四年時間,拍謝!

那麼,密碼太簡單,真的百害而無一利嗎?不。2017年十二月,德國柏林有個九歲男童,捉迷藏時意外把自己鎖進一個閒置多年的老保險櫃。唯一知道密碼的是已逝的祖父。家人立刻求救,消防隊一邊從櫃門縫隙中灌入氧氣,一邊試了生日、紀念日等各種數字,全都無效。三小時後,保險櫃依然不動如山。當消防隊決定強行破壞櫃子之際,有人靈機一動,輸入了六個數字,驚險救出男孩。

新聞沒有提到是哪六個數字,但我一直相信,就是「123456」。

【青春名人堂】阿潑/泰國人
阿潑/聯合報
對我來說,什麼認同都是假的,都是可以被建構的,唯獨吃食很難更動。

你對食物的偏好,說明了你的出身和文化背景。我因為父親是警官,從小隨他遷移,但不論到哪裡,我的舌頭記得的、能辨識的都是南台灣的味道,是農家的滋味。即使我在彰化定居的時間占了目前歲數的一半,仍然認定肉圓該是清蒸的,而不是油炸。也因為本省的、南部的、鄉下的背景,我無飯不歡,到歐美總感到頭痛,因為舌頭很戀家。

本以為我已很固執,到了美國,認識了努他奉(Nuttaphol),才知有人比我更誇張,他幾乎餐餐都得加自己做的泰式醬料,否則「食不知味」。有次,我們一夥人相約去賭場餐廳吃海鮮自助餐,他宣告:「要我去可以,但我要帶自己的醬料。」於是我們等他開鍋,丟進青辣椒和魚露等材料細細烹調後才能出門,到了餐廳,大夥立刻去拿蟹腳、牡蠣,他還不疾不徐地準備醬汁,一臉滿足又得意。

長我許多歲的努他奉擁有華人血統,曾祖輩移居到泰國後成了泰國人,七歲時,他又隨著家人移民美國,成了美國人。在美國將近四十年,他仍覺得自己是泰國人,除了英文外,最常說泰文,他懷念泰國的一切,即使浴廁出問題,找人來修理,惡臭相迎時,他還是露出微笑:「這讓我想起小時候的曼谷。」

「以前泰國排華,華人都要改姓氏。」努他奉跟我說,移民美國後,他們家首先做的事就是把姓改回來,「但是我對華人的身分沒有這麼強的感覺,大學會學中文,也只是因為童年時看香港電影。」

因為有他這個朋友,和一群美國人居住的數月間,我有了強烈的依靠。例如我們會一起抱怨玉米片跟穀片:「才不吃這種美國人的東西。」或是一起尋找亞洲超市。有一次看他在裝洗碗機的架子,裝到很生氣,忿忿地說:「搞不懂美國人幹嘛用這麼麻煩的東西。」

「你是美國人耶。」我提醒眼前的美國公民。

「我不是。」他搖搖頭,說才不認同自己是美國人。

我也不習慣用洗碗機,但畢竟在美國短暫居住,就當是鄉巴佬,偶爾叨念一下,可他已經在這裡大半生,卻還常常鬧脾氣。剛見面,他跟我解釋烘衣機用法時,便指著一個芳香片抱怨:「美國規定戶外不能曬衣服,所以他們會放這種東西假裝陽光的香氣。」

說著說著,他聳聳肩:「不像我們泰國。」

離開美國前,他興奮對我說,相隔十多年,他終於可以回曼谷,「這次我要回去辦泰國身分證,因為,我就是泰國人。」

金玉涼言
蔡興祥/聯合報
以前的孝順是,長大後要養父母親;現在的孝順是,長大後不被父母養。

 
 
 
訊息公告
 
 
 
 
冰島.雷克雅維克 在火與冰的國度追極光
傳說見到極光的人會幸福一輩子,因此我們選擇在九月中旬來冰島。這月份還沒開始下雪,景色跟夏天相似,但晚上十點過後天就會全黑,讓人在無雲的夜晚能夠有幸目睹極光。

原來這樣做是錯的?!治療寶寶咳嗽,爸媽容易犯的錯誤
孩子咳嗽咳不停,媽咪好心疼,到底什麼原因造成寶寶咳嗽?該如何預防及改善?看到寶寶咳嗽不忍心,可以給止咳藥嗎?家長在照顧過程容易犯哪些錯誤?該注意哪些事項和禁忌呢?
 
 
 
本電子報著作權均屬「聯合線上公司」或授權「聯合線上公司」使用之合法權利人所有,
禁止未經授權轉載或節錄。若對電子報內容有任何疑問或要求轉載授權,請【
聯絡我們】。
  免費電子報 | 著作權聲明 | 隱私權聲明 | 聯絡我們
udnfamily : news | video | money | stars | health | reading | mobile | data | NBA TAIWAN | blog | shopping

沒有留言:

張貼留言