近年全球网络安全事件发生得相当频繁,企业受黑客攻击的次数愈趋增加。 虽然大众均已提升对信息保安的认知,但事实上,企业的IT管理员防护意识依然偏低。 近日信息安全研究公司Outpost24公布一项调查报告,揭示现有超过2%的IT管理员直接采用“admin”作密码,或成为严重的安全漏洞。
Outpost24通过分析其搜集了大量的外泄凭证的Threat Compass资料库,并从中筛选出180万个标示为管理员入口网站(Admin portals)兼资料已遭外泄的帐户,发现这些帐户最常使用的前五名密码依序是“admin”、“123456”、“12345678”、“1234”及“Password”。 其中超过4万个账户的密码是admin,占了所有IT管理员账户的2%。
研究人员认为,这群IT管理员直接采用设备的预设密码,且这些密码多半是公开的,在网络上或产品文件中搜索都能轻易找到,相信是严重的安全漏洞。