这是自动化程序发起的攻击,而非人工猜测
撞库攻击并非逐个手动尝试账户,而是依靠自动化程序在短时间内尝试海量的账号密码组合。这意味着密码越短、越常见,或者在多个网站重复使用的情况越多,遭受损失的风险就越大。
同时开启双重认证会更安全
除了避免重复使用密码之外,开启双重认证(2FA)后,即使密码不幸泄露,攻击者仍需通过额外的验证步骤,这为你的账户增加了一道重要的防线。
常见问题
把密码设置得足够复杂,就能防住撞库攻击吗?
复杂的密码有助于抵御暴力破解,但撞库攻击使用的是已经真实泄露的密码本身,因此在每个网站使用不同的密码,远比密码本身的复杂程度更重要。
怎么知道自己的账户是否遭遇过撞库攻击?
如果收到来自陌生设备或陌生地点的登录提醒,或者发现自己没有做过的信息变更,都值得警惕。一旦发现这类情况,应立即修改密码,并检查自己是否在其他网站也使用了同一密码。