首頁新聞為什麼密碼已成為駭客的最大目標? ……

為什麼密碼已成為駭客的最大目標?這又預示著網路安全的未來走向何方?

密碼幾十年來一直被視為數位生態系統安全的主要屏障,如今卻已成為網路犯罪分子最有價值的資產之一。威脅情報公司KELA的一項調查顯示,僅在2025年,就有近29億個憑證遭到洩露,這凸顯了攻擊模式的轉變:犯罪分子不再利用技術漏洞,而是優先竊取數位身分資訊,以存取系統、應用程式和企業帳戶。.

專家指出,此類攻擊的增加表明,面對日益複雜的網路犯罪,僅依靠密碼的安全措施已遠遠不夠。 「這種情況表明,密碼如今已成為一種大規模交易的資產。如今,已經存在一個完整的經濟鏈條,專門用於竊取、交易和重複利用憑證來實施各種類型的攻擊。」Sec4U 執行長 André Toledo 表示。.

Forhold 零售管理軟體的宣傳橫幅,邀請使用者免費試用 30 天。

網路犯罪市場的成長與犯罪組織的專業化進程相輔相成。 估計 ,網路犯罪每年在全球造成的損失已高達約10.5兆美元,超過了傳統的非法市場。到2026年,在人工智慧的推動下,網路攻擊的規模將進一步擴大。人工智慧能夠實現網路釣魚活動的自動化、詐騙手段的客製化,並顯著擴大犯罪活動的範圍。目前,42%的安全漏洞事件中都存在網路釣魚誘餌,而透過洩漏憑證進行的身份盜竊仍然是入侵的主要途徑。

托萊多認為,這種情況表明,如今的爭論焦點在於如何減少對密碼的依賴。 「多年來,策略一直是要求用戶使用更長、更複雜的密碼,並頻繁更換密碼。但問題從來不僅僅在於密碼的質量,而在於密碼本身作為一種共享秘密的存在。只要密碼存在,就存在被竊取、重複使用或透過社會工程手段獲取的風險。」他反思道。.

這位高層表示,這項變更加速了基於數位身分、可信任設備和加密技術(例如通行金鑰)的無密碼認證模式的普及。 「通行密鑰 消除了 犯罪分子夢寐以求的漏洞。伺服器上不儲存密碼,也不需要輸入到虛假網站上的代碼。認證使用與設備關聯的加密金鑰,並由生物識別或其他本地機制保護,從而大大降低了網路釣魚攻擊和憑證洩露的有效性。」他說。

除了提升安全性之外,這種改變還有助於降低企業的營運成本。忘記密碼、重設存取權限以及與身分驗證相關的支援請求仍然是IT部門最常遇到的問題,而複雜的登入流程則容易導致重複使用和共享憑證等不安全行為。.

Sec4U執行長表示,密碼不再是數位身分策略的核心,而這一趨勢正在發生。 「未來幾年,問題將不再是如何創建更強大的密碼,而是如何徹底消除密碼。身份驗證將越來越多地採用加密、生物識別和上下文因素。這將降低企業風險,遏制犯罪活動,並簡化用戶體驗。當密碼不再是身份驗證的核心時,安全的未來才真正開始。」

他進一步解釋說,放棄密碼不僅僅是採用一種新工具;它需要企業改變對員工和客戶存取權限的看法。 「在人工智慧驅動的自動化攻擊每天都在考驗企業安全性的當下,取代傳統的登入方式就成了切實可行的決策,可以堵住網路犯罪分子的主要入口,避免代價高昂的安全事件。」托萊多總結道。.

電子商務最新動態
電子商務最新動態https://www.ecommerceupdate.com.br/
E-Commerce Update 是巴西市場上的領先公司,專門製作和傳播有關電子商務領域的高品質內容。.
相關文章

發表評論

請輸入您的評論!
請在此輸入您的姓名。

最近的

最受歡迎

最近的

最受歡迎

最近的

最受歡迎