404 Not Found

404 Not Found


nginx/1.23.3
您当前的位置:浙江在线 > 衢州频道 > 财经频道 > 理财投资
年度“最糟糕密码”你在用吗?
浙江在线衢州频道 时间: 2012-11-09 10:23:17

  虽然密码这个东西已经存在了很多年,但是人类的想象力并未有所突破,实际上那些古老而又容易被破解的密码,一遍又一遍地被人们所使用着。近日,美国一家密码管理应用提供商SplashData公司总结出2012年度最差25个密码,“密码”的英文“password”蝉联榜首,紧随其后的,是“123456”和“12345678”。国内的网络安全专家表示,这个榜单放在中国同样适用。专家还建议,设置密码时,尽量不要用手机号、身份证号、生日等作为密码,密码最好是数字、字母和字符相间并足够长。

   2012年最糟糕的25个网络密码

  1.password

  2.123456

  3.12345678

  4.abc123

  5.qwerty

  6.monkey

  7.letmein

  8.dragon

  9.111111

  10.baseball

  11.iloveyou

  12.trustno1

  13.1234567

  14.sunshine

  15.master

  16.123123

  17.welcome

  18.shadow

  19.ashley

  20.football

  21.Jesus

  22.michael

  23.ninja

  24.mustang

  25.password1

   榜单数据库搜集大多来自黑客

  这份2012年度最差密码名单共有25个最差密码,是根据网络黑客公布的上百万个被破解或盗用的常用密码筛选排出的。

  今年排在榜首的3个密码和去年一样,依然是password(即密码的英文单词)、123456以及12345678。

  SplashData的媒体负责人凯文·德尔日前解释,榜单的数据来源是网络上张贴的各种密码列表,囊括公开的以及私人黑客论坛上的数据,其中也包括知名互联网公司发生密码泄露事件时被曝光的密码列表。

  凯文举例说,2012年Yahoo、eHarmony等都发生过密码泄露事件,而这些被曝光的密码就成为“最烂密码榜单”的数据库之一。

  “我们得到榜单之后不需要再去一一测试这些密码能不能登录,因为这些密码大多是从黑客那里得到的,黑客们一直在测试这些东西。”凯文说,“今年是第二次发布这一榜单。为了出炉这份榜单,SplashData每年要搜集数百万密码,这样的样本数量对一份榜单而言足以被认为是一种有效指标。”

   弱密码榜单国内也“通用”

  对于这份榜单,国内部分网络专家表示,国内的互联网用户使用的密码部分与这份榜单重合,但也有中国特点。

  国内的互联网安全软件与互联网服务公司360的安全专家安杨说,国内外厂商曾经发布过多次弱密码榜单,主要是对一些被黑客传播的网站数据库以及密码字典软件进行统计。

  虽然这种数据并不全面,但也能从一定程度上体现互联网用户设置密码的习惯。

  “现在互联网服务五花八门,有些网站可能注册一次后就不会再用,所以很多人习惯设置简单好记的密码,这种情况非常普遍,包括专业的安全技术人员,对于不重要的账号也会设置类似123456的弱密码。”安杨表示。

  安杨介绍,根据去年底多个网站泄密事件曝光数据来看,这份榜单上类似123456、123123这样的简单数字组合、qwerty这样的键盘邻近字符组合,还有password、iloveyou等英文单词、短句式的密码,在国内同样有大量网民使用。

  以某IT社区网站泄露的600多万个账号密码为例,使用汉语拼音、手机号码,甚至经典诗句缩写作为密码的中国用户不在少数。

   最糟糕密码也有中国特点

  除了与美国列出的榜单部分重合之外,国人的密码设置也具中国特点。

  金山网络反病毒工程师李铁军表示,比如“666666”和“888888”这样的吉利数,几乎是所有中国黑客密码字典中的必备项,而“5201314”(我爱你一生一世)则成为具有中国特点的“最弱密码”。

  除此之外,国内用户还喜欢用生日和手机号当作密码。类似19850804、13560898这样的密码十分常见。

  李铁军称,由于现有的邮箱和SNS网站,通常限定密码最低为8位,所以那些位数相近的数字组合,如生日、固定电话号码、手机号前8位等成为人们常用的密码。

  而对于那些需要字母和数字组合的密码,部分网民就显得比较懒。

  如键盘横排组合、键盘竖排组合等形式最为常见。而“姓名+生日”的形式也成为出镜率最高的密码。

  记者注意到,在众多国内网友喜欢使用的密码中,“1qaz2wsx”使用频率颇高,这更引起了网友讨论,“怎么会这么多人用,有啥规律?”

  记者随后与键盘对照才发现,原来这是键盘上竖排的位置,类似的密码还有“1q2w3e”和键盘横排的“qwerasdf”等。

  此外,“a1b2c3”和“p@ssword”这类组合密码看似复杂,其实也在黑客重点关注的密码列表中。

   “中国式”最差密码

  1.简单好记的密码

  如“123456”和“12345678”“123123”

  2.吉利数字

  如“666666”和“888888”

  3.生日和手机号

  如“19850804”“13560898”

  4.键盘邻近字符组合

  如“1q2w3e”“qwerasdf”“qwerty”

  5.容易记的英文密码

  如“password”“iloveyou”

来源: 杭州网 作者: 编辑: 刘彩娟
分享到: 浙江微博
版权和免责声明
凡注有"浙江在线·衢州频道"或电头为"浙江在线·衢州频道"的稿件,均为浙江在线独家 版权所有,未经许可不得转载或镜像;授权转载必须注明来源为"浙江在线·衢州频道",并保留"浙江在线·衢州频道"的电头。
关于我们 | 广告服务 | 网站律师 | 版权声明 | 联系我们 | 技术支持
网络违法犯罪举报网站 | 12321网络不良与垃圾信息举报受理中心 | 12300电信用户申诉受理中心 | 12318全国文化市场举报网站
增值电信业务经营许可证:浙B2-20080242 | 广告经营许可证号:3300008000006 | 互联网新闻信息服务许可证:国新网3312006001 | 网络文化经营许可证:浙网文[2012]0216-022号
信息网络传播视听节目许可证:1105110 | 互联网出版许可证:新出网证(浙)字21号 | 互联网医疗保健信息服务:浙卫网审[2012]19号
工信部备案号:浙B2-20080242-1 | 广播电视节目制作经营许可证:(浙)字第57号
© 浙江在线新闻网站版权所有,保留所有权利