東方網11月24日消息:國外安全機構SplashData最近針對英語人群總結出2011年度最爛、最易被盜取的25個「弱密碼」。11月22日,國內最大的網絡安全廠商360安全中心也發布了《密碼安全指南》,並根據國內流行的密碼破解字典軟體破解列表,整理出中國網民最常用的25個「弱密碼」。
據360安全專家介紹,中國網民常用的TOP25「弱密碼」中,有9個與國外網民使用習慣完全相同。其中,除password、abc123、iloveyou、qwerty等全球網民通用「弱密碼」外,其餘均為數字組合。而簡單的數字組合,似乎更是中國網民最愛,佔了榜單近半數。比如「666666」和「888888」這樣的吉利數,幾乎是所有中國黑客密碼字典中的必備項,而「5201314」(我愛你一生一世)顯然被國人寄予了濃厚的感情色彩,為中國特色「弱密碼」。
據統計,網民常用的「弱密碼」主要包括簡單數字組合、順序字符組合、臨近字符組合以及特殊含義組合等四大類別。而從中國版「弱密碼」榜單來看,國內網民更習慣設置6位字符密碼,TOP25中竟有18個是6位字符,所佔比例高達72%。此外,「a1b2c3」和「p@ssword」這類組合型密碼看似複雜,其實也在黑客重點關注的密碼列表中。
360安全專家警告稱,如果系統帳號或其他網絡帳號採用上述「弱密碼」,很容易被黑客利用密碼字典自動「蒙中」,從而造成個人隱私信息洩露甚至財產損失。針對部分用戶為系統設置簡單「弱密碼」的登錄習慣,新版360安全衛士增加了「黑客入侵防護」功能,可以為用戶檢測近千個弱密碼,並在系統遭受入侵攻擊時提示用戶修改高強度密碼。
與此同時,360安全中心還針對中國網民密碼使用習慣發布了《密碼安全指南》,建議網民從以下四個方面保護帳號安全:
第一、儘量使用「字母+數字+特殊符號」形式的高強度密碼;
第二、網銀、網上支付、常用郵箱、聊天帳號單獨設置密碼,切忌「一套密碼到處用」;
第三、按照帳號重要程度對密碼進行分級管理,重要帳號定期更換密碼;
第四、避免以生日、姓名拼音、手機號碼等與身份隱私相關的信息作為密碼,因為黑客針對特定目標破解密碼時,往往首先試探此類信息。
中國網民常用的25個「弱密碼」包括:
000000、111111、11111111、112233、123123、123321、123456、12345678、654321、666666、888888、abcdef、abcabc、abc123、a1b2c3、aaa111、123qwe、qwerty、qweasd、admin、password、p@ssword、passwd、iloveyou、5201314