<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>多重身份驗證 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%e5%a4%9a%e9%87%8d%e8%ba%ab%e4%bb%bd%e9%a9%97%e8%ad%89/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Thu, 12 Jan 2023 09:35:05 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>多重身份驗證 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">223945996</site>	<item>
		<title>美國內部資安漏洞 密碼竟出現「Password-1234」</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/34054/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/34054/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Thu, 12 Jan 2023 09:35:02 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[OIG]]></category>
		<category><![CDATA[多重身份驗證]]></category>
		<category><![CDATA[密碼安全]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=34054</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/01/179262547_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="179262547 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/01/179262547_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/01/179262547_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/01/179262547_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/01/179262547_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="美國內部資安漏洞 密碼竟出現「Password-1234」 4"></p>
<p>編譯／鄭智懷 美國內政部監察長辦公室（Office of Inspector General，OIG）針對該部 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>美國內政部監察長辦公室（Office of Inspector General，OIG）針對該部門的最新資安調查指出，部內的密碼安全政策已經過時且無效，員工普遍使用容易破解的密碼，如「Password-1234」。報告還發現內政部並未遵照聯邦政府已實施15年的多重身份驗證（Multi-Factor Authentication）規範，將近九成的高價值資產僅仰賴密碼保護等重大資安疏失。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>調查小組表示，受檢測的85,944 個帳戶有18,174 個─佔活躍用戶的 21%─在短期內被破解，其中涵蓋288 個擁有高安全權限和 362 個美國政府高級公務員的帳戶。值得一提的是，該小組僅使用的總成本不到1.5萬美元的密碼破解器就在90分鐘內破解16%活躍用戶使用的密碼。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":34055,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/01/179262547_fb-link-1024x535.jpg" alt="" class="wp-image-34055"/><figcaption>調查小組表示，受檢測的85,944 個帳戶有18,174 個─佔活躍用戶的 21%─在短期內被破解，其中涵蓋288 個擁有高安全權限和 362 個美國政府高級公務員的帳戶。示意圖:RF123</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>根據統計，4.75%的活躍用戶密碼由「Password」所延伸，最常出現的密碼為「Password-1234」─有475個帳戶使用。其他常用的密碼包括「Br0nc0$2012」、「Password123$」、「Password1234」、「Summ3rSun2020!」「Orlando_0000」等。事實上，上述的密碼符合內政部的密碼安全政策。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>該報告還提到，內政部並未遵照聯邦政府已實施15年的多重身份驗證規範，強制要求員工在資訊設備上使用多重身份驗證，以防止攻擊者使用竊取的密碼登入。統計顯示，有89%的高價值資產，譬如關鍵營運設施或儲存機密檔案的系統，沒有受到多重身份驗證保護。當調查小組要求相關相關部門提供資料時，該部門表示沒有資料可以提供。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>而對於調查結果，內政部表示同意大部分內容，未來將遵照拜登（Joe Biden）政府要求各部門加強資安防護的行政命令。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.doioig.gov/sites/default/files/2021-migration/Final%20Inspection%20Report_DOI%20Password_Public.pdf">Office of Inspector General U.S. Department of the Interior</a>、<a href="https://cybernews.com/news/government-watchdog-cracks-passwords-at-us-federal-agency/">Cybernews</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/34054/">美國內部資安漏洞 密碼竟出現「Password-1234」</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/34054/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">34054</post-id>	</item>
	</channel>
</rss>
