现在人人都会社工了,原因就是金山某工程师把csdn库给公布了,然后又公布了renren等库,不过renren之类的库都是假的,用csdn的和天涯的库拼的。
如何设置密码防止被社工呢
有几个方案:
1.平常密码超复杂,重要密码更复杂
这个就不用说了,比如注册一个平常的用户,类似csdn,就用密码P3MAK29AJm之类的密码,重要密码就更复杂点,比如58aCtion.com-CQxUanbOy!@##@!hotmail.com
2.动态密码
这个动态密码不是平常的“动态密码”
而是一个
网站用户一个密码,
比如注册CSDN,密码就是iisboy.com-csDn.cOM
注册YY,密码就是iisboy.com-dUowAN-Yy
3.平常密码简单,重要密码复杂
这就是我现在用的方案,一些平常的站我就用123456之类的密码,这样社工黑阔即使拿到库,搜到的密码是123456,也没用
4.二次加密法,就是把123456之类的简单密码二次加密,之后即使黑阔查库,查到的是一个md5值,也会继续往下解密,结果就会发现解密出来的登录不了,因为那段“密文”才是真正的密码