※ 本文轉寄自 ptt.cc, 文章原始頁面
看板Gossiping
標題

[新聞] 有2%的IT管理帳戶以「admin」作為密碼

留言59則留言,39人參與討論
推噓18 ( 21335 )
有2%的IT管理帳戶以「admin」作為密碼 文/陳曉莉 | 2023-10-18發表 專門提供持續性威脅曝露管理解決方案的資安業者Outpost24,在本周公布了一項調查報告 ,分析了外洩的180萬個IT管理員帳戶密碼,發現有超過2%直接採用「admin」。 Outpost24所分析的是該公司的Threat Compass資料庫,此一資料庫蒐集了大量的外洩憑證 ,並從中篩選出180萬個標示為管理員入口網站(Admin portals)的帳戶,發現這些帳戶 最常使用的前五名密碼依序是admin、123456、12345678、1234及Password,其中,有超過 4萬個Admin帳戶的密碼是admin,占了所有Admin帳戶的2%。 這樣的結果令研究人員相信,許多使用者都直接採用了裝置的預設密碼,因為不管是admin 、Password或連續數字都是裝置上常見的預設密碼。 Outpost24指出,預設密碼通常用在裝置一開始的設定,且多半是公開的,只要於網路上或 產品文件中搜尋就能找到,是駭客最容易入侵的缺口之一,也被視為安全漏洞,儘管如此 ,卻依然被廣泛使用。 另一方面,密碼管理業者NordPass與第三方研究人員合作,分析了3TB的外洩資料庫,顯示 整體而言在2022年最常見的前五大密碼則是password、123456、123456789、guest與 qwerty。 其實近年來已有相關立法禁止預設密碼的使用,包括英國的《Product Security and Telecommunication Infrastructure 》(PSTII)法案,或是加州的預設密碼法案Senate Bill 327,這些法案要求每一個連網裝置都必須具備獨特的密碼,或者是必須於裝置中設 計安全機制,要求使用者首次啟用時必須變更密碼。 iThome https://www.ithome.com.tw/news/159337 ----- 別說是一般使用者了 懶得改密碼的網管也還不是一樣 admin 12345678這類的密碼照著用 謹慎一點的還是會輸入像是*********這種高強度密碼 不然就是開二階段驗證 -- 中級琪愛兒語講座 切嚕~♪ 切嚕切嚕、切切嚕啪、切嚕嚕嚕嚕嚕! 切嚕拉、切拉切拉、切嚕切啵啪嗶? https://i.imgur.com/8GtmQrR.jpg
[新聞] 有2%的IT管理帳戶以「admin」作為密碼
https://youtu.be/HCDsV4s5yBs
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.130.207.40 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1697609823.A.8A3.html

59 則留言

andy199113, 1F
admin qwerty abcdefg118.167.138.23

LawLawDer, 2F
太多的密碼 我養了隻草泥馬223.137.48.255

vancepeng, 3F
********171.103.37.250

STi2011, 4F
我想知道98%59.125.79.58

vancepeng, 5F
怎麼密碼自動加密==171.103.37.250

amphiprion, 6F
一直改改到最後都是防自己42.73.40.8

headcase, 7F
隨便啦 現在密碼已經多到記不起來了27.242.166.46

yoyodiy, 8F
我PTT密碼就是1234567 也從沒被盜過61.223.220.126

tontonplus, 9F
路由器監視器預設都是admin啊61.227.101.89

a8330028, 10F
admin/admin111.248.25.89

WunoW, 11F
就不知道那些軟體是在落後什麼鬼啊114.36.188.97

hth9494, 12F
常見弱密碼 1小2大 公司電話統編英文簡101.12.27.233

WunoW, 13F
產生隨機複雜密碼是有什麼困難寫不出來?114.36.188.97

hth9494, 14F
稱 再加幾個特殊符號開始排列 沒防暴力破101.12.27.233

DPP48, 15F
呼呼呵呵嘿嘿103.4.29.77

hth9494, 16F
解就是等出事101.12.27.233

WunoW, 17F
我30年前申請的hinet撥接密碼都還記得114.36.188.97

jhjhs33504, 18F
現在還有無密碼登入的玩法 安全性更高1.162.64.68

nextpage, 19F
帳號跟密碼都是預設的應該很多114.38.192.217

WunoW, 20F
用到後來撥接過時退掉了都沒改過114.36.188.97

nextpage, 21F
像銀行發給你那種,銀行建議你換,但應114.38.192.217

nextpage, 22F
該很多人根本懶得換114.38.192.217

WunoW, 23F
網銀用發的密碼登入就會強制走變更流程了114.36.188.97

WunoW, 24F
你不換沒辦法用吧114.36.188.97

zzro, 25F
新產品不是預設密碼不會是這個了?有法律規27.51.96.203

zzro, 26F
定不是27.51.96.203

Nonegrame, 27F
好險我用password118.163.84.203

mkzkcfh, 28F
我勸你別館閒事喔,這樣我怎麼偷看隔壁妹114.137.122.20

henry1234562, 29F
因為這些報告都沒搞懂現場想法118.163.23.169

henry1234562, 30F
一堆網站要求密碼多複雜 多種符號118.163.23.169

jma306, 31F
sysop114.26.98.65

henry1234562, 32F
還有要求定期改 不能跟前幾次一樣118.163.23.169

henry1234562, 33F
都是在讓使用者自己記不住118.163.23.169

henry1234562, 34F
這種密碼變成擋住使用者自己118.163.23.169

birdy590, 35F
很多是預設密碼, 但其實外面連不上115.43.53.170

RisingTackle, 36F
密碼簡單無妨,但至少要有2FA106.105.2.89

bulden, 37F
admin60.249.211.103

Tsucomi69, 38F
還好我用123當密碼59.127.200.210

pttenjk, 39F
default value101.9.135.237

Topwater, 40F
一堆垃圾設備改複雜密碼才使擾亂使用者114.40.79.20

coneflwer, 41F
好記39.15.26.82

ChungLi5566, 42F
太偷懶了吧 不是都P@ssw0rd嗎116.59.74.93

JT0624, 43F
啊就沒改啊36.233.195.187

m555888, 44F
PTT設計嚴謹,在推文打密碼會被馬賽克60.250.64.97

m555888, 45F
像我的密碼就是***********60.250.64.97

VL1003, 46F
弱密碼問題一直都有,無法改變啦,有時候1.162.45.45

VL1003, 47F
也不是 IT 不想改,是行政上的問題,上面1.162.45.45

VL1003, 48F
怎麼說就怎麼辦而已,反正出事大頭擔,要1.162.45.45

VL1003, 49F
自己改,就保佑別出事,出事就準備扛。1.162.45.45

iampig951753, 50F
幸好我都是7654321101.136.22.64

xjapan329, 51F
我都用qwe12344122.117.86.97

muscle1204, 52F
我都用P@ssw0rd114.137.132.64

stormsnow, 53F
明明多道強制修改就能處理 沒廠商要弄42.71.232.12

a85201207, 54F
預設密碼的也只是在學資料庫而已吧 根49.159.0.221

a85201207, 55F
本沒有實際運用49.159.0.221

vvbv11280, 56F
*******114.137.166.222

bitcch, 57F
*****49.216.26.77

letyouselfgo, 58F
因為一堆網官都是兼任203.77.60.147

pt56, 59F
114514 1919810114.47.58.147