虽然密码这个东西已经存在了很多年,但是人类的想象力并未有所突破,实际上那些古老而又容易被破解的密码,一遍又一遍地被人们所使用着。近日,美国一家密码管理应用提供商SplashData公司总结出2012年度最差25个密码,“密码”的英文“password”蝉联榜首,紧随其后的,是“123456”和“12345678”。国内的网络安全专家表示,这个榜单放在中国同样适用。专家还建议,设置密码时,尽量不要用手机号、身份证号、生日等作为密码,密码最好是数字、字母和字符相间并足够长。
2012年最糟糕的25个网络密码
1.password
2.123456
3.12345678
4.abc123
5.qwerty
6.monkey
7.letmein
8.dragon
9.111111
10.baseball
11.iloveyou
12.trustno1
13.1234567
14.sunshine
15.master
16.123123
17.welcome
18.shadow
19.ashley
20.football
21.Jesus
22.michael
23.ninja
24.mustang
25.password1
榜单数据库搜集大多来自黑客
这份2012年度最差密码名单共有25个最差密码,是根据网络黑客公布的上百万个被破解或盗用的常用密码筛选排出的。
今年排在榜首的3个密码和去年一样,依然是password(即密码的英文单词)、123456以及12345678。
SplashData的媒体负责人凯文·德尔日前解释,榜单的数据来源是网络上张贴的各种密码列表,囊括公开的以及私人黑客论坛上的数据,其中也包括知名互联网公司发生密码泄露事件时被曝光的密码列表。
凯文举例说,2012年Yahoo、eHarmony等都发生过密码泄露事件,而这些被曝光的密码就成为“最烂密码榜单”的数据库之一。
“我们得到榜单之后不需要再去一一测试这些密码能不能登录,因为这些密码大多是从黑客那里得到的,黑客们一直在测试这些东西。”凯文说,“今年是第二次发布这一榜单。为了出炉这份榜单,SplashData每年要搜集数百万密码,这样的样本数量对一份榜单而言足以被认为是一种有效指标。”
弱密码榜单国内也“通用”
对于这份榜单,国内部分网络专家表示,国内的互联网用户使用的密码部分与这份榜单重合,但也有中国特点。
国内的互联网安全软件与互联网服务公司360的安全专家安杨说,国内外厂商曾经发布过多次弱密码榜单,主要是对一些被黑客传播的网站数据库以及密码字典软件进行统计。
虽然这种数据并不全面,但也能从一定程度上体现互联网用户设置密码的习惯。
“现在互联网服务五花八门,有些网站可能注册一次后就不会再用,所以很多人习惯设置简单好记的密码,这种情况非常普遍,包括专业的安全技术人员,对于不重要的账号也会设置类似123456的弱密码。”安杨表示。
安杨介绍,根据去年底多个网站泄密事件曝光数据来看,这份榜单上类似123456、123123这样的简单数字组合、qwerty这样的键盘邻近字符组合,还有password、iloveyou等英文单词、短句式的密码,在国内同样有大量网民使用。
以某IT社区网站泄露的600多万个账号密码为例,使用汉语拼音、手机号码,甚至经典诗句缩写作为密码的中国用户不在少数。
最糟糕密码也有中国特点
除了与美国列出的榜单部分重合之外,国人的密码设置也具中国特点。
金山网络反病毒工程师李铁军表示,比如“666666”和“888888”这样的吉利数,几乎是所有中国黑客密码字典中的必备项,而“5201314”(我爱你一生一世)则成为具有中国特点的“最弱密码”。
除此之外,国内用户还喜欢用生日和手机号当作密码。类似19850804、13560898这样的密码十分常见。
李铁军称,由于现有的邮箱和SNS网站,通常限定密码最低为8位,所以那些位数相近的数字组合,如生日、固定电话号码、手机号前8位等成为人们常用的密码。
而对于那些需要字母和数字组合的密码,部分网民就显得比较懒。
如键盘横排组合、键盘竖排组合等形式最为常见。而“姓名+生日”的形式也成为出镜率最高的密码。
记者注意到,在众多国内网友喜欢使用的密码中,“1qaz2wsx”使用频率颇高,这更引起了网友讨论,“怎么会这么多人用,有啥规律?”
记者随后与键盘对照才发现,原来这是键盘上竖排的位置,类似的密码还有“1q2w3e”和键盘横排的“qwerasdf”等。
此外,“a1b2c3”和“p@ssword”这类组合密码看似复杂,其实也在黑客重点关注的密码列表中。
“中国式”最差密码
1.简单好记的密码
如“123456”和“12345678”“123123”
2.吉利数字
如“666666”和“888888”
3.生日和手机号
如“19850804”“13560898”
4.键盘邻近字符组合
如“1q2w3e”“qwerasdf”“qwerty”
5.容易记的英文密码
如“password”“iloveyou”