「ji32k7au4a83」竟然是一個典型弱密碼?

2021-02-25 護網先鋒

很多人會絞盡腦汁設置一個看起來安全的密碼,但有一些密碼可能並沒有它看起來那麼安全,比如下面這個:

相信絕大多數人第一眼看到都覺得這應該是一個足夠安全的密碼,即便再讓你多看幾眼……畢竟這個密碼看起來既沒有規律可循、而且英文數字混雜,很符合一個安全密碼的條件。

部分註冊系統中會對用戶設置的密碼安全程度進行一個初步判定,筆者就利用這個密碼去測試了一下微博的判斷能力。在設置密碼框輸入「ji32k7au4a83」之後,結果反饋「您的密碼很安全」。

然而,對於這個密碼外媒有著意外發現。網絡上存在一個數據洩露存儲庫Have I Been Pwned(HIBP),而這個「ji32k7au4a83」顯示的洩露頻次超出了大家的預期。

在這份洩露密碼資料庫中查詢到,這個看起來很安全的密碼洩露了141次。然後取這個密碼的後半部分「au4a83」去查詢,顯示洩露1495次。這個出人意料的結果告訴我們,這個密碼應該存在某種特殊的規律,才會導致這麼多人在無形中產生這樣的高度默契。

在發現這個有趣的問題之後,硬體/軟體工程師Robert Ou在Twitter上表達了自己的疑問。很快有來自臺灣的網友給出了答案,「ji32k7au4a83」這個密碼竟然是「我的密碼」的意思。

根據帶有注音符號布局的臺灣鍵盤上,鍵入字母J,然後I,將添加兩個符號(ㄨ+ㄛ),發音為u和o(顯示在鍵的右上方),以形成wo。然後用戶必須輸入字符的第三聲音調,因此是3。 Ji3代表「wǒ」。

以此類推:

ji3 -> 我

2k7 -> 的

au4 -> 密

a83 -> 碼

由此,謎底終於揭開了。「ji32k7au4a83」這個看起來安全的密碼在臺灣網友的習慣中就是「我的密碼」的意思,在英文習慣中就是「my password」,只不過是在為切換輸入法的情況下輸入出來的結果。

筆者還意外發現,一家臺灣科技媒體在2017年有一篇報導年度弱密碼排行榜的文章中,提出了一個「設置複雜又安全的密碼」的方法,竟然就是教網友用這種方式設置密碼,所舉的例子就是「ji32k7au4a83」。現在看起來,這種方式並不安全……

試想一下,如果臺灣網友列出一個「年度弱密碼排行榜」,不知道「ji32k7au4a83」這個密碼能排在多少名?

本文來自FreeBuf.COM,版權歸作者所有。如需轉載,請聯繫原作者獲取授權。

相關焦點

  • 「ji32k7au4a83」竟然是一個典型弱密碼
    部分註冊系統中會對用戶設置的密碼安全程度進行一個初步判定,筆者就利用這個密碼去測試了一下微博的判斷能力。在設置密碼框輸入「ji32k7au4a83」之後,結果反饋「您的密碼很安全」。然而,對於這個密碼外媒有著意外發現。
  • 看似安全的「ji32k7au4a83」竟然是一個典型弱密碼!
    部分註冊系統中會對用戶設置的密碼安全程度進行一個初步判定,筆者就利用這個密碼去測試了一下微博的判斷能力。在設置密碼框輸入「ji32k7au4a83」之後,結果反饋「您的密碼很安全」。很快有來自臺灣的網友給出了答案,「ji32k7au4a83」這個密碼竟然是「我的密碼」的意思。
  • 文末福利 | 看似安全的「ji32k7au4a83」竟然是一個典型弱密碼!
    部分註冊系統中會對用戶設置的密碼安全程度進行一個初步判定,利用這個密碼去測試了一下微博的判斷能力。在設置密碼框輸入「ji32k7au4a83」之後,結果反饋「您的密碼很安全」。很快有來自臺灣的網友給出了答案,「ji32k7au4a83」這個密碼竟然是「我的密碼」的意思。
  • 「ji32k7au4a83」是一個常見而可怕的密碼
    謎一般的ji32k7au4a83乍一看,「ji32k7au4a83」似乎比今天最常見和最不安全的密碼更加突出,例如「password1」或臭名昭著的「qwerty12345」。隨機設置的字母和數字,很容易讓您相信密碼是由自動系統製作的 ,例如瀏覽器中的複雜密碼生成器,或者專用密碼管理器 。但「ji32k7au4a83」顯示的遠遠超過您期望作為在線帳戶中的首選密碼。特洛伊 - 亨特的HaveIBeenPwned是一個搜尋引擎,你可以在該網站上查詢自己的帳戶密碼是否被洩露。
  • 為什麼那麼多人用「ji32k7au4a83」作密碼?
    比如查詢一下 2018 年最爛密碼「123456」,得到 23 174 662 次的結果:「123456」這樣簡單易記的數字串被很多人作為密碼使用,這很容易理解,但是有一個密碼 「ji32k7au4a83」的使用次數讓人費解,並且在最近引起了熱烈討論。
  • 為什麼那麼多人用「ji32k7au4a83」作密碼?
    而最近知名黑客網站 Have I Been Pwned 上一個密碼「ji32k7au4a83」的使用次數引起了熱烈討論。Have I Been Pwned 是一個可以查詢用戶的郵箱是否被洩漏的網站,它的一個密碼查詢功能 Pwned Passwords 記錄著在數據洩露中暴露的 551 509 767 個真實密碼,用戶可以在這裡查詢某個密碼被使用的次數。
  • 「ji32k7au4a83」被發現是一個令人驚訝的糟糕密碼
    據外媒The Verge報導,密碼「ji32k7au4a83」可能看起來相當安全,這要歸功於其看似隨意的字母和數字組合。
  • ji32k7au4a83
    之前我們報導過 2020年被用爛大街的密碼《2020最爛密碼》,500 多萬個洩漏密碼錶明,共有近 3% 的人使用「123456」作為密碼。而最近知名黑客網站 Have I Been Pwned 上一個密碼「ji32k7au4a83」的使用次數引起了熱烈討論。
  • 為什麼很多人用 ji32k7au4a83 做密碼?
    ,500 多萬個洩漏密碼錶明,共有近 3% 的人使用「123456」作為密碼。而最近知名黑客網站 Have I Been Pwned 上一個密碼「ji32k7au4a83」的使用次數引起了熱烈討論。Have I Been Pwned 是一個可以查詢用戶的郵箱是否被洩漏的網站,它的一個密碼查詢功能 Pwned Passwords 記錄著在數據洩露中暴露的 551 509 767 個真實密碼,用戶可以在這裡查詢某個密碼被使用的次數。
  • 你的常用密碼是"ji32k7au4a83"嗎?
    責編:樂樂 | 來自:連結:編程技術圈(ID:study_tech)第 1152 次推文 圖源:百度之前我們報導過 2020年被用爛大街的密碼《2020 最爛密碼 TOP 200 曝光!》,500 多萬個洩漏密碼錶明,共有近 3% 的人使用「123456」作為密碼。
  • ji32k7au4a83居然是最常見且最易被盜的密碼?
    近日,專家解釋了為什麼ji32k7au4a83的字符組合與多次數據洩露事件有關,跟小E一起了解一下吧!據外媒報導,國際網絡安全研究所的網絡安全和白帽黑客專家表示,最近的一項調查顯示,「ji32k7au4a83」字符組合是使用最多的密碼之一,但也是最脆弱的密碼之一。
  • 為什麼那麼多人用 「ji32k7au4a83」 作密碼?
    本文轉自公眾號: 程序人生、程式設計師遇見GitHub、漢語學習沙龍在《2020 最爛密碼 TOP 200 曝光!》中,500 多萬個洩漏密碼錶明,共有近 3% 的人使用「123456」作為密碼。而最近知名黑客網站 Have I Been Pwned 上一個密碼「ji32k7au4a83」的使用次數引起了熱烈討論。
  • 英國公布10大爛密碼 「123456」又蟬聯冠軍
    中國臺灣網4月24日訊 據臺灣「東森新聞雲」報導,英國國家網絡安全中心(NCSC)分析全球遭到盜取的帳號後,公布了10組最不安全的密碼,除了「123456
  • 初識 i3wm
    h j k l操作熟悉了之後,各種軟體的操作下意識的去按hjkl操作。重新安裝起了Chromium的vimium插件,瀏覽器也使用了vim的操作模式。就簡單下載了rofi``picom``polybar,也沒有做什麼配置,等啥時候有錢換2k4k顯示器再配置吧。下面是簡單的安裝和配置記錄。當作備忘錄,為了方便,將使用VirtualBox安裝虛擬機,作業系統選擇ArchLinux。install i3安裝i3之前,需要了解的是。
  • 權威評測突然調整:四核酷睿i3竟然秒殺了八核銳龍7
    UserBenchmark並不是一個特別常見的基準測試軟體,但權威性也一直得到普遍認可。現在,UserBenchmark突然調整了處理器測試標準,大大降低多核心成績的比重,結果出現了很怪異的變化。UserBenchmark解釋說,如此調整是對成千上萬次測試進行分析後作出的,是對典型遊戲性能的最好反映,因為遊戲性能在多核心上提升並不好,更多核心只適用於伺服器和工作站應用。
  • 18atcskd2w這種密碼竟然還是弱口令?
    顯然,你應該儘快更換密碼。並確保你沒有在網際網路上的任何其它地方使用洩露的原密碼。畢竟,如果你在petsguide.com上的帳戶被盜,你可能不會在意,但如果黑客使用同樣的信息攻破了你的Gmail帳戶,你的感覺可能完全不同。不過這次數據洩露也提出了另一個有趣的問題:為什麼有些人在不約而同地使用著一串很奇怪的密碼?
  • Excel中如何破解「撤銷工作表保護密碼」並獲取原始密碼
    1、打開您需要破解保護密碼的Excel文件;   2、依次點擊菜單欄上的工具---宏----錄製新宏,輸入宏名字如:aa;   3、停止錄製(這樣得到一個空宏);   4、依次點擊菜單欄上的工具---宏----宏,選aa,點編輯按鈕;5、刪除窗口中的所有字符(只有幾個),替換為下面的內容;從橫線下開始複製