您现在的位置是:心海E站 > 个性网名 > >正文
微博ID合法特殊符号(【SHU·如何】远离被盗号?)
发布时间:2023-12-04 10:00:50 admin 阅读:59
【SHU·如何】远离被盗号?
上海大学学生会
远离被盗号?
一项最近的研究表明,1%的密码可以在4次之内猜中。怎么可能?简单!尝试四个最常见密码。password,123456,12345678,和qwerty,这就打开了1%的大门。好吧,你是那99%的人之一,但你还要考虑到而今黑客软件的速度。JohntheRipper是一款免费的黑客软件,每秒钟能测试数百万密码。还有一款商业软件本来是用在刑侦领域里,号称每秒能测试28亿密码。
一开始,破解软件会运行一套穷举式的、时常更新的流行密码表,然后再是整个字典,包括所有的常见人名,ID和宠物名。而今我们这些用户,在反复威胁之下,大多学会了往我们的密码里加数字、标点和奇怪的大小写,这叫“重整”(mangling)。理论上,这能让密码变得难猜许多——实际上,效果远没有那么好。几乎所有人的思维都会遵循那些早已被踏平的熟门熟路。如果网站要求你的密码里必须有数字,那password变成password1或者password123的频率会让你吃惊的。而要求你必须大小写同时出现的密码就会产生Password或PaSsWoRd。必须有特殊符号的结果则是password!和p@ssword。你以为$pider_Man1这种密码真的有看起来那么安全?每个人都觉得自己很机智,最后都机智到一块去了。
只有记不住的才是安全的!
密码安全领域的每一项新方案最后不可避免都要招致冷眼旁观的专家的评论——在他们看来,任何常见的密码管理行为都是没用的。许多专家奉行“写下来”的原则,“很简单,足以抵御住字典式攻击的长密码已经长到人们记不住的程度了,如果人们选取一个又长又复杂、完全记不住的密码然后写在纸上,那才算安全。”这是咨询家布鲁斯•歇奈尔(BruceSchneier)在2005年写下的,在数字时代这简直是上古先知了。“我们都很擅长保管小纸片,我建议人们把密码写在纸上,然后把那张纸和其他有价值的纸放在一起——钱包里。”
即便可以将密码记在纸上,但敲出一个长而难记的密码也是烦人的事。移动设备的虚拟键盘?祝你好运。专家建议和现实场景的鸿沟在我爸的方法上体现得再明显不过——他把密码写在即时贴上,再把即时贴贴在电脑旁。密码并不复杂,只是一个两字短语,没有数字或者奇怪的标点符号。现实中的人不光会选择不安全的密码,他们连这样的密码都不大记得住。
而在网上漫游中,许多用户像蜗牛一样留下一串又一串都差不多的密码轨迹。他们会给每个网站都使用一样的密码,风险?见鬼去吧。有些网站会手把手地带用户,强迫他们遵循一些无厘头的密码规则,用户不得不修改自己的常用密码——然后他们下次登录的时候又不记得是怎么修改的了。
那怎样的密码才算安全?
创造一个安全密码简直是世界上最简单的事情:一串完全随机的字符就是了。靠自己的脑子是无法达成完美随机的,但你也不需要这样苛求自己:许多网站和应用可以拿环境噪声的数据给你提供完全随机的密码。这里是我在random.org上获得的一些密码例子:
Vk54z6XGPx7YZrm3NfdeKYsYFryVMwMkBVfqbRQb
密码面对的三种威胁
在现实中密码会受到来自以下三个方面的威胁:日常、群体和定向。
“日常威胁”指的是你认识的人。爱管闲事的同事或者亲人可能想要登录你的账号。他们会通过自己对你的了解来猜测你的密码(而不是靠暴力破解软件)。日常的打探者也许会知道你的高中球队是野猫队(Wildcats)然后尝试这个密码,不过wildCatz1很可能足以打败他。
“群体威胁”就像垃圾邮件一样,不针对个人。职业身份窃贼并不是在专门针对你的账号搞破解,他对你的个人情况一无所知,他的目的是汇集一套破解过的账号密码清单,通常是拿去再卖钱。密码窃贼则使用破解工具,会先从安全防护措施较低的网站下手——通常是那些允许你猜很多次的网站。这也许是没有什么经济价值的网站,比如游戏网站。等软件猜对了之后,它再用同样的密码及其变体去猜你的更加安全的账号,比如银行。
“定向威胁”意味着使用软件的私家侦探或警探。假如一个训练有素的人想黑进你的账号,假如金钱、时间(甚至法律)都站在他那边,那他很可能会成功。唯一的反制手段就是使用随机密码,长到足以保证其搜索时间抵得上你的预期寿命,甚至更久。
不要觉得你不会成为这种目标,哪怕是小企业的竞争对手也可能愿意花费资源去偷一台笔记本电脑。离婚案件里身价颇高的另一半也可能这样做。黑客可能会讨厌某个人的企业或者政治立场。推特的全站,就曾经陷落过,注意不是某个用户而是全站,原因只是一位管理员傻乎乎地选择了happiness作为密码。
正如生命里所有别的事情一样,鱼和熊掌不能兼得,你不能同时拥有最高的安全性和最高的易用性。常见的策略里最好的一条之一是,把一个短语或者句子变成密码。你挑选一句话,一个词组或者一句歌词,用它们的首字母来作为密码。比如如果你要用Maytheforcebewithyou(愿原力与你同在)这句话,密码就是Mtfbwy。
但刚才那句话最好不要用,而这就是问题所在。你肯定会想起某个电影、某首校歌或者众人皆知的句子。你有几个八词以上的短语能原样背下来的?随便一个句子甚至不见得比随便一个词更难猜。而且很少有人费心去重整他们的句子生成的密码——看起来已经很随机了嘛!
一个理想的密码方案即便所有人在用也不会失效。但如果句子变密码这个方案流行开来,那所有的大众文化习语变来的密码都会进入常见密码清单,破解软件会先尝试这些密码。而且习语缩写词一般都是字母,比起同样长度的多种字符混合密码要更危险。
这个办法的有些缺点可以解决。比如,永远不要用名句。一个办法是如果你选择私人笑话作为你的密码句,那么你很有可能是地球上唯一用这个句子的人。
但密码本身是不是还那么独一无二,就不那么确定了。不同句子的首字母缩写也有可能是相同的,产生同样的缩写密码。有些字母更容易成为一个单词的首字母,而黑客软件可以利用这个特点。
运用密码-句子对应的最佳办法,是把传统的方案颠倒过来。不是找一个句子把它变成密码(这样的密码不会很随机),而是先找一个真正随机的密码,然后把它变成好记的句子。
我以前一直用简单愚蠢的密码。后来我被盗号了,网站给了我一个由随机数字和字母组成的临时密码,我刚准备把它改掉,突然意识到其实我不用改,这种随机的密码我还是记得住的。
你也可以轻易地用一个无意义的短语来记住这个密码,比如RPM8t4ka就变成了revolutionsperminute,8trackforKathy(每分钟转速,给凯西8轨)。我不知道这句话有什么意思,但我知道我可以相当容易地记住这句话。
一个强密码
一旦你找到了你的强密码,“拼你的老命保护它,”用安全专家尼克•贝里(NickBerry)的话说。尽一切力量让你的电脑远离恶意软件,只在值得信任和重要的网站用这个密码。至于游戏网站和其他不重要的网站,我会用和这个密码完全不同的一个简单密码。
偷走密码的办法实在太多,这有理由让我们在不同的网站使用不同的密码。一种定制方案是,取网站名字的最后一个字母,然后把这个字母放在你的密码的开头。比如在Facebook,你就把k放在密码的开头,这样就变成了kRPM8t4ka。尽管这种办法不是绝对的安全,但也不错了。这样即便别人看见你在登陆Facebook时输入的是kRPM8t4ka,他也对如何获得你的银行密码一无所知。群体攻击者会收集成千上万的密码,只要其中有一部分原样也能在别的网站用就成了,剩下那些他很可能不会在乎。
“找回密码”
有些身份窃贼会直接跳过密码这一环节,他们假装自己是忘记密码的用户,然后回答安全问题。如果他们猜对了,他们就可以把密码改成他们想要的,合法用户的信息不仅被出售,他们自己也无法登录账号了。
最近,新闻报道常常吹捧一个应对策略:用毫无意义的答案。比如你用儿童黑话来回答每一个问题,或者用同一个无意义的答案回答所有问题。这个方法可能暂时有效,但如果有一天有很多人都使用这种方法,那它也可能失效——你选取的“无意义的答案”很可能和任何其他答案都一样刻板。
我总是诚实回答安全问题。你并不经常遭遇安全问题,过了好多年之后,当你想要证明你是谁时,你不会希望自己忘记答案的。许多网站会让你选择安全问题,我会选择真实答案并不那么普遍或者不容易被猜中的答案。
干嘛这么费神呢?
普通密码,短语密码,记忆法——到底能有多少区别?区别在于随机字符密码是安全的金标准。它比任何人类选择的密码都更强。就算世界上每个人都选择这个方案,它依然安全。
一个长度合适的随机密码,事实上以今天的科技是猜不到的。它不会出现在常用密码列表里。群体攻击者只有蛮力搜索才能猜到随机密码。有大小写字母和数字的情况下,共有62种不同字符(不算特殊符号,因为有些网站不允许)。这意味着一个8位随机密码需要猜62^8次才能确保命中。这是要猜22万亿次。
这实际上足以让你免受互联网群体攻击,也会让定向攻击进展缓慢。假如承认现在的刑侦级密码破译软件每秒钟可以给出28亿个猜测结果,那么猜这么多次也要22小时,这对大部分人都足够了——如果你不这么觉得,你可以简单地多增加几个字符。
但这并不是说随机密码就是无敌的。它不能被猜到,但仍然可能会被偷走。你有没有浪费时间在一些像“测测你的克林贡名字”(或者古代名字、古代职业之类的)这些会让你填写个人信息的网页小游戏上?其中有一些还会让你设置一个密码。这些网站其实是在收集你的密码,因为对方知道你在这个网站的密码很可能和你在别的网站的密码相同或相似。在黑市上,这样收集到的密码大约可以卖到20美金一个。哪怕是细心的人也总是会上这种当。有些高科技恶意软件能记录你敲下的每一个按键,爱管闲事的人会用低科技手段——在你的背后偷看你的密码。黑客可以通过网站的安保薄弱环节偷走你的密码,这就跟用户的密码复杂程度完全无关了。
密码就像你家房门的钥匙,哪怕你家里是防盗门,但如果小偷从你的口袋里偷走了钥匙,那扇门就跟普通的门一样不安全。安保,永远是最弱的一环。
转载编辑自WilliamPoundstone(果壳网真陆行鸟,Revolucion/编译)
上海大学学生会
上海大学学生会——用心服务·在你身边
2.欢迎关注上海大学学生会人人、微博官方平台,更多校园资讯及时送上。
3.欢迎点击右上角,选择“分享到朋友圈”,让我们一起分享上大的精彩。
哪些是ID中的特殊字符合法的
“丨”的五笔码是HHLL“丶”的五笔码是YYLL“灬”的五笔码是OYYY“丿”的五笔码是TTLL现在用的一般都可以看到这些符号...有些ID注册时都会提示不能带符号.不过以上这四个是合法的哦~~嘿嘿
新浪微博ID能用哪些特殊符号
可以使用的有:亻彳讠饣艹丶乛亠冖宀冫丷扌氵灬丨亅丿乚勹匚冂凵爫礻钅廴辶犭卩刂阝疒纟丬忄飠釒糹歺虍耂牜癶夂覀罒衤亅乛乁乀)(卐彡乄冫。
1、新浪微博的ID要求:由4-30个字符、支持中英文、数字、”_“或减号。
2、对于新ID的审核会有相关的规范,例如禁止ID官方化、ID含不雅词汇等。
3、不允许:新浪内部保留的ID。一些名人申请新浪保留的他们的名字。涉及到政治伟人或者敏感的政治词汇。
4、按这个规则输入,并且不与已经使用的重复,就会通过了。
扩展资料
用户修改ID规则
一、ID修改次数要求:
非认证用户
1、非会员用户:每自然年可修改1次;
2、会员用户:根据等级不同,每自然年内可修改3-5次;其中1-6级会员,可修改3次;7级与年费会员,可修改5次。
认证用户
1、橙V认证用户:每自然年内,普通橙V用户可修改1次ID,年费会员橙V用户可修改2次(认证成功前的次数也会累计),购买高级版超级粉丝服务包可修改ID3次,购买豪华版超级粉丝服务包可修改ID4次;
注意:同一产品重复购买不累加次数,不同产品增加次数可叠加,每自然年内修改ID次数上限4次(含认证前修改次数),已达到上限的帐号无法通过购买增值产品增加次数。
例如:
①认证前修改了4次微博ID,认证后购买增值服务包也无法增加修改ID的次数
②购买了两次年费会员,但只会增加一次修改ID的机会
2、非企业蓝V认证用户:每自然年内,蓝V用户可修改1次ID;
3、企业认证用户:每自然年内,可修改1次ID,购买中级商业服务包用户:3次/年;购买高级商业服务包用户:4次/年。
二、ID审核:
1、当ID和简介中可能含有违反《微博社区公约》的内容时,将会进入人工审核流程;
2、橙V、蓝V用户属于实名认证用户,在提交修改ID时,全部会由相关工作人员进行审核,会有相应的通知发送,请注意查收私信;
3、ID修改审核时间最长48小时;在审核时间中,提交的ID和简介不会直接显示,审核中的ID简介将会被保护,不会被其他用户抢占;
4、若审核结果符合规范,则给予通过并显示修改后的ID和简介;若不符合规范,申请将被驳回,仍显示原有ID和简介。
参考资料来源:新浪-微博修改ID规则
一不小心,我把粉丝100w+,教我如何防止“隐私泄露”的大佬的私密信息扒出来了
【黑言黑语】系列
这个栏目受到粉丝们的一致好评,毕竟在这个大数据时代,个人信息泄漏事件频发,不仅干扰了自己的私人生活,还可能威胁人身财产安全。
本黑帅突发奇想:既然他是这方面的大佬,而且还教我们怎么预防信息泄露,那他一定不会让自己太多的个人信息暴露在网络上了?
于是,我就决定好好扒一扒我“偶像”的个人信息。
1
2
3
曾获得过国家级奖项,做过技术,玩过短视频和本地自媒体,还依靠英俊的面容和小学时电脑课上学的计算机知识,帮助邻居李婆婆找回深夜未归的乖孙子,得到了小区派出所叔叔们的一致赞扬。
微博ID怎么设置成特殊符号?
这个不是特殊符号,这是一种文字
1、只有把ID用这样的文字就可以
2、微博特殊符号是不可以用的 总结:微博特殊符号是不可以用的,解决办法,用别的文字代替
天天都用的@,你知道它的历史吗?
@作为一种网络符号被人们熟知于互联网时代。其实,@的起源远非于此,它有着数百年的历史和深厚的文化底蕴,最早可以追寻至欧洲中世纪时代。
400年前1@相当于114加仑葡萄酒
我们使用的电脑键盘上的各类符号,其实都不是从计算机时代才有的,这类符号在历史上都曾以不同的面目出现过。
同样,@也存在自己特有的丰富历史,与其他符号相比,适用的领域更为宽泛。最早的@出现在中世纪意大利半岛,在400多年前,@曾被广泛用作葡萄酒的容积计算单位。中世纪的意大利葡萄酒是按罐来出售的,一罐也就是1@的容量,换算成今天的容积就是114加仑。如果按照美式计算标准来看,1加仑等于3.785升,114加仑就是431.49升,当年的1@就代表431.49升的葡萄酒,相当于数百瓶大桶可乐的总和。可见,当年如果你要是去买1@的葡萄酒,自己一个人是绝对扛不回来的,需要多雇人手或者一辆马车,这些酒应该够一家人喝段时间了。
@也是西班牙的重量单位,叫做“阿罗瓦”,1@相当于11.5公斤。在《堂吉诃德》中有描述,曾有人为将堂吉诃德的英勇事迹从阿拉伯语翻译成西班牙文,支付了2@,即23公斤的葡萄干。
不论是葡萄酒的容积单位,还是西班牙的重量单位,@代表的重量绝对不轻,对买卖双方来说,应该是一笔不小的生意。
在中世纪的时候,@因为其特殊又便捷的写法还扮演着其他重要角色。那时候,活字印刷技术还没有传至欧洲,所以,出版业在当时不仅是一项神圣的职业,而且还是一项非常艰苦的工作,识文断字的欧洲教士们承担了刻字印刷的重任。他们发现“at”这个单词出现的频率很高,为了方便刻字,他们将@作为“at”的代表,这样就节省了大量时间和精力。这段时间教会印刷的书籍中,经常会出现@作为“at”的代名词。后来,出现了活字印刷术,对@的需求也就下降了。不过,从这以后@也就被习惯地叫做“at”了。
既然@和“at”曾经可以通用,那么@就可以被重新使用在物品单价标注之上了。在中世纪,欧洲的单价标记就是这个@,这种习惯在很多地方至今还在沿用。比如,一个杯子的价格是2美元,那么标记就是杯子@2美元,说的就是每个杯子售价是两美元。
电子邮件中,最繁忙的“邮递员”
在电子邮件中使用@将名字与服务器连接,这无疑是一个非常明智的选择,为什么呢?答案很简单,在英文名字中,没有人将@作为自己名字的一部分,在此之前也没有任何网络服务提供者将@作为自己的名字,这样一来,就可以简单地将名称与服务器分开了。
最早创造和使用@作为电邮标记的是美国人汤姆•林森,他在1971年服务于美国国防部的军事阿帕网。当汤姆奉命去寻找一个可以指代电邮的符号之时,他首先创造了一个执行程序,可以将信息通过互联网从一个机器传至另一个机器,然后,将名称与服务器之间使用@隔开,这样一来,@就开始正式成为电子邮件的媒介工具了。
如今,我们每个人发送电子邮件,都将收件人的名字和服务器之间加入@,点击发送后,程序自动将@后面的服务器地址进行识别。在网络时代,@已经成为世界上最重要、同时也是最繁忙的“邮递员”,成为网络信息传递中最重要的伙伴。
@走进微博,偶然也必然
2009年新浪微博推出了@功能,自此,中国微博的@时代正式到来。微博中的@代表你想对某人说的话,只要你@了某人,那么你讲的这些话,自己和被@的人都可以看到,而且,被@的人会受到系统的额外提示。
@作为微博的引领语言或者指示语言似乎也是必然之选。首先,@的原意就是“at”,作为一个介词后面跟着对象是符合语法逻辑的。而且,@作为“at”,表示一种状态,是联系信息发送者和接受者最好的桥梁。其次,@在电子邮件中已经大放光彩,被世人所接受,在微博中实现“点对点”的沟通交流在理论上与电子邮件没有本质区别,所以,@进入微博是必然之选。
同时,@比较便捷,在适用编辑程序上也比较方便,所以@才可以正式运用到微博的表达指代之中。值得注意的是,@在微博的使用中,对ID的指代和表达人所说的话之间需要用空格隔开,不然系统就会将表达的信息与对方名字搞混,就无法达到传送信息的效果了。
虽然@在微博中作用很大,但是,在微博时代到来的时候,很多人认为自己的安宁生活被@所侵扰。@已经成为微博中侵害他人生活安宁权的主要表现形式。尤其是对一些“网络红人”或者“网络名人”来说,他们有时候确实不胜其扰:当你打开微博页面的时候,发现数以百计的@信息,这些大多是推销和骚扰信息,往往使人们错过其中可能存在的重要信息。
为了避免过多的恶意@侵扰他人,新浪微博在2012年制定了《新浪微博社区公约》,将保障他人安宁权作为与隐私权、肖像权、名誉权并列的人格权之一,以自律的形式加以约束,以保护那些容易被@侵扰之人。其中第18条规定:“用户应尊重他人安宁权,不得利用微博骚扰他人。不应以评论、@他人、私信、求关注等方式对他人反复发送重复、近似、诉求相同的信息。”截至2013年4月,《新浪微博社区公约》出台不到一年的时间内,因为@侵扰他人而被用户举报的案例达5994起之多。
有人可能会说,@他人是表达自由的一种表现方式。其实,表达自由也是有界限的,他人合法权利的范围,就是形式表达自由的界限。既然别人不想被@,行为人就应该尊重他人的选择。在技术领域中,虽然@是一项互联网技术的创举,但技术是没有道德可言的,必须用法律赋予其道德性,只有这样,才能更好地发展技术,保护权利人的合法权利。
(选自《新湘评论》)
新浪微博ID为什么老说不合法
您是用电脑改的吗?手机修改是有问题的,并一直无法决绝。如果是电脑可能是绑定的关系可以解除绑定,然后重新注册下然后新浪微博有较多名字限制请尽量不要用到特殊符号和特殊文字到友久网网站查看回答详情>>
微博ID可用的特殊符号有哪些?
亻彳讠饣艹丶乛亠冖宀冫丷扌氵灬丨亅丿乚勹匚冂凵爫礻钅廴辶犭卩刂阝疒纟丬忄飠釒糹歺虍耂牜癶夂覀罒衤亅乛乁乀)(卐彡乄冫。
1,新浪微博的ID要求:由4-30个字符、支持中英文、数字、”_“或减号。
2,对于新ID的审核会有相关的规范,例如禁止ID官方化、ID含不雅词汇等。
3,不允许:新浪内部保留的ID。一些名人申请新浪保留的他们的名字。涉及到政治伟人或者敏感的政治词汇。
4,按这个规则输入,并且不与已经使用的重复,就会通过了。
微博名字怎么用特殊符号,我看到有可以用的,谢谢麻烦说一下
可以先在桌面上建个文档,将一些特殊符号输入进去,发微博的时候点击插入图片就可以选择了,虽然这办法有点麻烦,但可以用的。
为什么微博ID不可用?
微博ID不可用,多半是因为当前你所发布的微博ID内容有其他用户使用了同样的内容,所以没有办法重复的进行使用,如果说您省内部出现一些符号,标点等都是没有办法审核通过的。微博的ID对于字数是有限制的,如果说说标注的自助超出了内部标注的固定指数标准是也是没有办法正常提交的。