保护好你的密码

Author: 阿星 Date: 2001年 5期

?牐犗衷谏贤娜耸窃嚼丛蕉嗔耍敲丛谕铣┯蔚耐保诙嗤衩堑耐绨踩馐队秩绾文兀课业囊桓雠笥言靡庋笱蟮馗掖担腅-mail密码绝对安全,数字加字母再加特殊符号,黑客10年也破译不出来。于是,我打算做一个实验,测试一下众多网民们上网的安全意识,同时也顺便“破译”一下那位朋友的密码,嘿嘿,看他还嚣张不嚣张。具体实验报告如下:
  ?牐犚弧⑹笛槟康模何瞬馐酝衩堑耐绨踩馐丁?
  ?牐牰⑹笛橛镁撸荷贤扑慊惶ǎ难А八匮比舾桑托亩壬傩怼R豢盼舜蠹业陌踩幌Ъ杩嗖馐缘纳屏嫉男模ㄕ庑┖竺孀杂忻钣茫?。
  ?牐犎⑹笛橐螅耗芄徊皇褂萌魏纬逗诳凸ぞ撸谑罩谇岫拙俚鼗袢∷说腅-mail密码。
  ?牐犓摹⑹笛樵恚浩涫得挥惺裁锤丛拥脑恚鼋鍪抢么蠹野踩馐渡系穆┒炊选?
  ?牐犖濉⑹笛椴街瑁?
  ?牐?1.首先任意选定一个免费的E-mail服务商,申请一个免费的E-mail。不过这个申请可是有讲究的,不能随便申请,否则将达不到实验要求。必须申请比较特殊的名字,要与Webmaster(网络管理员)有关的(但是想申请Webmasster是不可能的,那早被真正的管理员用了)。可以申请譬如Webmasters,postwebmaster,postwebmasters,post-webmaster,web_master,web-master,webmasterXX……总之申请与Webmaster类似或者有关的E-mail就行了,众多用户名中总有一个会申请成功的。
  ?牐?2.进入步骤一已申请好的E-mail。准备写一封信,这时候就需要用到文学“素养”了,必须把信写得让别人相信你是管理员。呵呵,没有点文学“素养”,这种信就写得不像,密码自然也到不了手啦。我细细揣摩了一番,信的大致内容如下(大家看看是不是很像真的):
  ?牐犠鹁吹腦X:??
  ?牐?    您好!
  ?牐牸谀壳耙欢问奔浔居始低痴谏盯熆赡芑岣氖褂么床环奖愕牡胤剑骨攵嗉恿陆狻A硗猓松缎枰骨虢挠没?名和密码回复到本信箱来,否则可能导致过一段时间信箱的使用会出现一些问题。
  ?牐犎绻腥魏问褂梅矫娴奈侍馕薹ㄍü鞍镏蔽牡道唇饩觯蛘哂腥魏涡碌慕ㄒ椋蓟队颐抢葱拧P恍荒暮献饔胫С郑?
  ?牐?                                                             XX邮件管理员
  ?牐?                                                                      2001年1月
  ?牐?3.使用邮件群发软件,把写好的信用步骤一申请的类似Webmaster的E-mail地址发出去。我前前后后共发了数百封。这里要注意,必须发给邮件后缀名相同的,比如我申请的是Webmasters@abc.com,那么,就都要发给XXX@abc.com。否则就不像了。
  ?牐?4.使用耐心度,等待……
  ?牐?5.一个星期或者更长一些时间后,打开步骤一申请的E-mail,发现回复的至少有一半以上,随意试了几个,果然都能用。于是,实验要求已经达到。
  ?牐犃⑹笛榻崧郏和衩堑陌踩婪兑馐短睿嵋拙桶衙苈牍笆窒咨稀D俏话蹬5呐笥岩膊焕猓昭怨缘胤钌厦苈耄胰窗氲愫诳凸ぞ叨济挥杏谩?
  ?牐犉摺⑹笛樽⒁馐孪罴捌渌?
  ?牐?1.E-mail的提供服务商是绝对不会向用户询问密码的。大家收到这类的邮件千万不要上当。
  ?牐?2.通过发来的一些密码,我发现很多人的密码委实太简单,不是电话号码就是生日,非常容易被人破译。建议使用那位爱吹牛朋友的数字加字母再加特殊符号的密码(他这做法倒没错,不完全是吹,只是他的安全防范意识太差,被我钻了空子)。
  ?牐?3.E-mail密码最好不要与上网密码或者其他任何需要密码的软件(如OICQ)相同,免得一处攻破,全线崩溃。不相同的话,最多是一个E-mail没了,还不至于有太大的损失。
  ?牐?4.建议网民朋友要定时的修改密码,一两个月修改一次,这样更加安全一些。
  ?牐?5.最后郑重申明,本人做此次实验完全没有任何不法企图,只是为了测试一下网民们的上网安全意识,希望大家看了这篇文章能够警醒一些,不再上当。过后那些回复信件被我全部删除,并且我还发信提醒那些上当的网民朋友们。本文叙述的方法,还请读者不要效仿而从事不法活动,否则被公安局的计算机安全监察系统逮住,一切后果自行负责!!