5201314最具中國特點 這些弱爆了的密碼你還在用嗎

2021-02-07 華夏經緯網

  美國一公司公布25個最易被破解的網絡密碼;國內網絡安全專家表示,中國有大量網民在使用

  雖然密碼這個東西已經存在了很多年,但是人類的想像力並未有所突破,實際上那些古老而又容易被破解的密碼,一遍又一遍地被人們使用著。近日,美國一家密碼管理應用提供商SplashData公司總結出2012年度最差的25個密碼,其中「密碼」的英文「password」蟬聯榜首,緊隨其後的是「123456」和「12345678」。

  記者連線了榜單的製作公司,相關負責人表示,他們收集了數百萬個被黑客公開的密碼,從中統計出來了這個人氣排行榜。

  而國內的網絡安全專家表示,這個榜單放在中國同樣適用,建議那些至今仍在使用最差密碼的人們,還是儘快花點力氣,把自己的密碼改一改;否則,一旦密碼被盜,後果真的可能不堪設想。

  這份2012年度最差密碼名單共有25個最差密碼,是根據網絡黑客公布的上百萬個被破解或盜用的常用密碼篩選排出的。這是SplashData第二次發布此類榜單。

  今年排在榜首的前三個最差密碼和去年一樣,依然是password(即密碼的英文單詞)、123456和12345678。

  SplashData公司的媒體負責人凱文·德爾日前接受記者採訪時解釋,榜單的數據來源是網絡上張貼的各種密碼列表,囊括公開的以及私人黑客論壇上的數據,其中也包括知名網際網路公司發生密碼洩露事件時被曝光的密碼列表。

  凱文舉例說,2012年Yahoo、eHarmony等都發生過密碼洩露事件,而這些被曝光的密碼就成為「最爛密碼榜單」的資料庫之一。

  「我們得到榜單之後不需要再去一一測試這些密碼能不能登錄,因為這些密碼大多是從黑客那裡得到的,黑客們一直在測試這些東西。」凱文說,「我們還有意排除了從成人網站上搜集到的密碼列表,因為那些密碼通常與主要網站上使用的密碼有些不同。」

  凱文稱,今年是第二次發布這一榜單。為了出爐這份榜單,SplashData每年要搜集數百萬密碼,這樣的樣本數量對一份榜單而言足以被認為是一種有效指標。

  對於這份榜單,記者採訪了國內部分網絡專家,他們均表示,國內的網際網路用戶使用的密碼部分與這份榜單重合,但也有中國特點。

  國內的網際網路安全軟體與網際網路服務公司360的安全專家安楊告訴記者,國內外廠商曾經發布過多次弱密碼榜單,主要是對一些被黑客傳播的網站資料庫以及密碼字典軟體進行統計。雖然這種數據並不全面,但也能從一定程度上體現網際網路用戶設置密碼的習慣。

  「現在網際網路服務五花八門,有些網站可能註冊一次後就不會再用,所以很多人習慣設置簡單好記的密碼,這種情況非常普遍,包括專業的安全技術人員,對於不重要的帳號也會設置類似123456的弱密碼。」安楊表示。

  安楊介紹,根據去年底多個網站洩密事件曝光數據來看,這份榜單上類似123456、123123這樣的簡單數字組合、qwerty這樣的鍵盤鄰近字符組合,還有password、iloveyou等英文單詞、短句式的密碼,在國內同樣有大量網民使用。

  以某IT社區網站洩露的600多萬個帳號密碼為例,使用漢語拼音、手機號碼,甚至經典詩句縮寫作為密碼的中國用戶不在少數。

  連線>

  國內>

  2012年最糟糕的網絡密碼(括號內是榜單位置變化)

  榜單資料庫搜集大多來自黑客

  這份弱密碼榜單,國內也適用

  1.password(未變)

  2.123456(未變)

  3.12345678(未變)

  4.abc123(+1)

  5.qwerty(-1)

  6.monkey(未變)

  7.letmein(+1)

  8.dragon(+2)

  9.111111(+3)

  10.baseball(+1)

  11.iloveyou(+2)

  12.trustno1(-3)

  13.1234567(-6)

  14.sunshine(+1)

  15.master(-1)

  16.123123(+4)

  17.welcome(新上榜)

  18.shadow(+1)

  19.ashley(-3)

  20.football(+5)

  21.Jesus(新上榜)

  22.michael(+2)

  23.ninja(新上榜)

  24.mustang(新上榜)

  25.password1(新上榜)

  2011年最糟糕的網絡密碼

  1.password

  2.123456

  3.12345678

  4.qwerty

  5.abc123

  6.monkey

  7.1234567

  8.letmein

  9.trustno1

  10.dragon

  11.baseball

  12.111111

  13.iloveyou

  14.master

  15.sunshine

  16.ashley

  17.bailey

  18.passw0rd

  19.shadow

  20.123123

  21.654321

  22.superman

  23.qazwsx

  24.michael

  25.football

  5201314成最具中國特點弱密碼

  生日、固定電話號碼、手機號前8位等成為人們常用的密碼

  姓名全拼+生日

  吉利數字

  門牌號碼或者身份證號碼

  鍵盤相鄰字母組合

  鍵盤豎排組合

  鍵盤橫排組合

  網民最愛密碼分類

  除了與美國列出的榜單部分重合之外,國人的密碼設置也具中國特點。

  金山網絡反病毒工程師李鐵軍表示,比如「666666」和「888888」這樣的吉利數,幾乎是所有中國黑客密碼字典中的必備項,而「5201314」(我愛你一生一世)則成為具有中國特點的「最弱密碼」。

  此外,國內用戶還喜歡用生日和手機號當作密碼。類似19850804、13560898這樣的密碼十分常見。

  李鐵軍稱,由於現有的郵箱和SNS網站,通常限定密碼最低為8位,所以那些位數相近的數字組合,如生日、固定電話號碼、手機號前8位等成為人們常用的密碼。

  而對於那些需要字母和數字組合的密碼,部分網民就顯得比較懶。如鍵盤橫排組合、鍵盤豎排組合等形式最為常見。而「姓名+生日」的形式也成為出鏡率最高的密碼。

  記者注意到,在眾多國內網友喜歡使用的密碼中,「1qaz2wsx」使用頻率頗高,這更引起了網友討論,「怎麼會這麼多人用,有啥規律?」隨後,記者對著鍵盤對照才發現,原來這是鍵盤上豎排的位置,類似的密碼還有「1q2w3e」和鍵盤橫排的「qweras-df」等。

  此外,「a1b2c3」和「p@ssword」這類組合密碼看似複雜,其實也在黑客重點關注的密碼列表中。

  第一、儘量使用「字母+數字+特殊符號」形式的高強度密碼;

  第二、網銀、網上支付、常用郵箱、聊天帳號單獨設置密碼,切忌「一套密碼到處用」;

  第三、按照帳號重要程度對密碼進行分級管理,重要帳號定期更換密碼;

  第四、避免以生日、姓名拼音、手機號碼等與身份隱私相關的信息作為密碼,因為黑客針對特定目標破解密碼時,往往首先試探此類信息。

來源: 重慶晨報 轉自:新華網

相關焦點

  • 大數據分析300萬樣本中的弱密碼規律:你的密碼安全嗎?
    近日,烏雲漏洞報告平臺宣布網易郵箱漏洞過億數據洩漏,我去,據說有億級別的用戶密碼流出..現在網易官方還在和烏雲互掐,真相估計還要時間,但小編反問,你的密碼設計合理嗎?2011年起有一系列重大網站密碼洩露,csdn社區、人人網、多玩網、微博的部分密碼數據都被掛到了網上(數據請自行google,本文討論思路,展示結果,不洩露信息)。
  • 密碼漫遊記
    生日/紀念日派:我們查詢所有包含年份的密碼,這些年份都以19和20開頭,且有4位連續數字, 考慮到5201314(我愛你一生一世)也是高頻密碼,且密碼數據的時間為2011年,此時2013不該出現,所以排除2011年以後的年份,我們得到如下結果:var query = {   password:{     $regex: '/(19(\d{2})|200[0-9]|2010
  • 你的密碼強度真的夠嗎?
    你的密碼強度真的夠嗎?常見弱密碼此次HW行動,某電信企業被攻擊成功,原因是它們用了一個有大寫字母、小寫字母、數字、特殊字符的弱密碼。
  • 2020年最爛密碼出爐,你中槍了沒?
    現在,我們每一天都離不開密碼從手機開機到軟體登錄,從電子鎖到網絡支付……密碼作為通行證與我們的信息、財產安全息息相關11月19日網絡安全公司NordPass公布了2020年最常用密碼榜單前十排名如下▼數據還顯示,許多人固執地堅持使用弱密碼
  • 注意丨FacebookCEO的帳號都被盜,這樣設密碼的貴州人要小心!
    而且黑客在他的主頁留下了「被OurMine團隊所黑」的字樣,還囂張地說,「嗨小扎,我們只是在測試你的帳號安全,快來聯繫我們!」,並留下了自己的官方Twitter帳號。  黑帳號也就算了,黑客還把小扎的密碼說出來了,這不是把底褲拿出來示人!  沒錯,身為技術天才、頂級程式設計師的小扎,他的密碼竟然是…  dadada!!!
  • 機場退稅在手機上一分鐘完成 還在排隊弱爆了!
    滴答澳洲站感謝大家一直以來的支持,小A將會繼續為大家推送最有趣最實用的信息,並為大家排憂解難!因此希望大家能協助我們做個用戶滿意度調查問:您希望什麼時間收到推送消息?(澳洲休息日,即比北京時間早2個小時)下面請閱讀精彩文章:《機場退稅在手機上一分鐘完成 還在排隊弱爆了!》======我是任性的分割線======還在擔心從澳洲乘坐國際航班前往海外的時候,必須拎著大包小包的東西到機場退稅嗎?還在擔心在澳洲機場退稅的時候,要排上長長的隊伍嗎?那麼小編在此告訴大家,從此以後,各路掃貨軍團不用再擔心啦!!!
  • 【精彩視頻】從2到5201314……
    在5月20日這一天,狼人想向小紅帽表白,於是打算用無限流疊5201314層狂怒上限。狼人的思路:起手分岔路口最左,用偏執-分岔路口刷特效藥得到足夠的行動力,然後就可以印潛伏和獨行刷狂怒上限了。那麼能不能印完潛伏就印獨行,把所有卡留在最後用呢?翻翻圖鑑,是記憶破碎!它可以把一張卡移除,獲得兩張臨時的卡,而新卡會出現在手牌最右端,只要印完潛伏,對獨行使用記憶破碎,就可以印獨行了。於是狼人往卡組裡加入了一張記憶破碎,相應的祝福改為:特效藥,鹿之輕盈and沉重寶箱。狼人自我感覺很滿意,決定雲一下流程。
  • 全球最具創意的國家竟然是——巴基斯坦!
    說到最具創意的國家,你想到的可能是美國、日本、德國、芬蘭、瑞典……可是,如果我說巴基斯坦才是世界上最具創意的國家,你一定覺得我瘋了。別急,看了下面的這些圖,可能你就會改變看法呢?憑著三級英語水平,我勉強讀懂了車身左邊的英文的意思——「100%的折扣出售愛」,意思可能就是免費送愛。這位老哥(姐)這是在徵婚嗎?
  • 如何設置一個別人猜不到的密碼?
    此前,國內某網絡安全公司發布過一項針對密碼強度的專業研究報告,並列舉了中國用戶最常用的十個密碼>,特點都是長度過短、形式單一、內容簡單。用統一的規則設置你的密碼,畢竟如果設置亂碼你忘記的概率很大。有了一個規則就容易多了。
  • 【這些密碼最容易被破解!快看你中招了嗎?】
    常見的弱密碼一般有默認密碼、短密碼,還有常見的666666、888888等這些,它們很容易就會被窮舉法(最常見的密碼破解方法,也就是一個一個地試)通過排列組合破解了。國外LeakedSource網站就曾為用戶整理了LinkedIn上最常用也最容易被破解的一些密碼,快看看你中招了嗎?
  • 你的情懷還在嗎?這些「神機」你也用過~
    還記得,那一年,我們考英語,我在口袋裡盲打,你在另一邊感受著褲襠裡傳來的震動。小小的考場,碰撞出了速度與激情。還記得,那一年,樓道角落裡,我躲著老師,用小小的屏幕傳出曾經以為的海誓山盟。雖然到最後我們的青春都餵了狗!
  • 如何在30秒內猜中另一半手機密碼?(必備實用貼)
    國外某大神公布了一個簡單快捷的破解iPhone密碼的方法:只要把iPhone連接電腦,用一個名叫「TransLock」的軟體,只需要兩分鐘就可以破解密碼!如題,如何在30秒內猜中另一半手機號碼呢?其實,移動君今天就打算教你一招,如果技巧得當,也能在30秒內猜出密碼!
  • 中國人最常用的WIFI密碼TOP10,看看你有木有中招?
    遂針對掃描到的數據做一次簡單的分析,得到了中國家用Wifi常見密碼TOP10的排行。在整個掃描期間,各個常見密碼的佔比和排名基本維持穩定的。這是很多使用無線路由器的用戶都比較關心的一個問題;下面小編將用一臺TP-Link無線路由器為例,來為大家介紹最安全的無線WiFi密碼設置方法。1、登錄設置界面:在瀏覽器中輸入:192.168.1.1並按下回車按鍵——>輸入用戶名和密碼登錄(默認都是admin)——>點擊「確定」。
  • 我這些年的銀行密碼都白白白白白白白改了!密碼專家居然後悔…
    ...都白改了,因為當年教全世界"如何設安全密碼"的專家在媒體上公開說自己後悔了一直以來,根據專家的建議「12345」太簡單「出生年月」弱爆了每個人都有一段和密碼設置有關的血淚14年前美國人比爾·伯爾(Bill Burr)為政府寫了一份報告被全球機構視為密碼設置界的「聖經」當年的比爾·伯爾推薦過這些密碼使用規範安全級別強的密碼要包含一系列字符!
  • 弱爆了!中國家庭WiFi十大常用密碼曝光..
    ,所以太多「懶人」的密碼都是簡單的可怕,而這種現象的普遍也超出了想像。最近網上就有人在研究利用Telnet漏洞掃描獲取Wi-Fi密碼,具體怎麼做咱們就不管了,高手們可以自己研究(不要幹壞事兒喲),這裡只看看一聞自習室得到的有趣的結果。經過三天掃描,得到了9萬多條Wi-Fi密碼數據,很容易就得出了中國家庭裡最常見的一些Wi-Fi密碼。
  • 走進無密碼時代——拯救還在用123456做密碼的你
    這就是為什麼年復一年,全球最常用的登錄密碼依然是「123456」,這個密碼組合是如此明顯,以至於在登錄管理服務商Keeper Security分析的1000萬個洩露密碼中,它自己就佔了17%。「未來,當我們回顧眼前這個時代,我們會嘲笑自己居然有過這樣的密碼要求。不但要10個字符,還得包括大小寫字母、一個數字以及特殊字符;就像今天的孩子一定會嘲笑當年聽音樂還要買CD一樣。」問題在於,企業能否說服用戶切換至生物識別的登錄方式,以及這些新技術能否證明它們比老式密碼更經受得住黑客的攻擊。
  • 你的密碼可能是個「傻瓜」,據說智商高的人密碼都是醬紫玩的……
    日前,美國一密碼管理應用開發商公布了「2015年最容易被破解的25個密碼」。看看都有哪些上榜了?
  • 你還在用飛信嗎
    飛信,你有多久沒有聽到過這款產品的消息?好吧,答案不重要。提起飛信,很多八九年前還在上學的80後,想必會有許多回憶。不過,這些也許將永遠成為歷史。一些手機用戶收到了中國移動發出的一條提示信息,信息上提示:「簡訊轉飛信將於6月30日下線,屆時終止提供服務,自2016年7月起不再收取月功能費。」
  • 還在點擊忘記密碼?或是最好用的密碼管理軟體
    好用的密碼管理軟體必然要有這些特點:可選生成複雜密碼,記住密碼,支持跨平臺多設備,支持網頁和軟體填充,安全性高(免費)。      有些與之類似的密碼管理工具也十分好用,如LastPass和1Password,其中1Password一直是收費的,其價格如下:
  • 小小中國晶片黑遍美國公司?天頂星科技還是西方記者弱爆了?
    中興事件再次引發了對中國高科技的關注,許多人因此對中國公司的科技實力嚴重懷疑,不過假期期間彭博社發了一篇文章,指出中國用一顆小小的晶片植入了美國頂級公司的伺服器中,這個科技遠超現有水平,網友調侃說中國掌握了天頂星科技,不過事實真的如此嗎?有沒有可能是西方記者弱爆了,對技術一無所知?