首 页 » 网络杂谈 » 最差劲的10个中国式密码

最差劲的10个中国式密码

2011-11-22 | 浏览人数: 4,577次 | 分类: 网络杂谈 | 2条评论 | 查看评论 发表评论

最近,美国人评选出了最平常最烂的25个密码,不过都是“国际友人”习惯使用的,并不符合国情。那么,中国人使用的最糟糕的密码又是什么样的呢?昨天,《扬子晚报》通过街头采访普通南京市民、多位IT业人士及进行网络调查,总结出10个最容易被破解的“中国式密码”,包括:

1.123456

2.654321

3.手机号码

4.生日(自己的或家人的)

5.666666

6.88888

7.身份证号

8.abc123

9.名字

10.结婚纪念日

新闻背景:美国网站评出年度25个最差密码

密码管理应用提供商SplashData总结出2011年度最糟密码榜单25个密码,password排名第一(英文“密码”),123456位居第二。“最糟”意味着最易被黑客破解,上榜的25个密码大多有规律可循,多为键盘上的临近键组合或常见名称。

据悉,此次评比中,除“密码”的英文单词password排名第一外,数列123456和12345678分列榜单第二、第三位;由键盘上位置相邻的字母组成的Qwerty排名第四,Qazwsx排名第23位。由于一些网站要求密码同时包含数字和字母,abc123成为榜单上糟糕度排名第五的密码。

受password一词“拖累”,把其中的字母O改成数字0似乎是个聪明办法,但事实上这个密码也上榜了,名列第18位。

常见数列111111、1234567、654321、123123及一些常用名字,如ashley、michael等均榜上有名。

“飞溅数据”称,他们通过分析黑客张贴在网上的数百万个被盗用户名和密码,得出这份榜单。公司首席执行官摩根·斯莱恩因此敦促设置了名单在列密码的个人和机构立即更改密码。

专家建议常换密码

斯莱恩说,黑客只是通过反复尝试普遍性的密码便可轻松掌握多个账户,尽管曾多次强调密码设置的重要性,但仍有不少人会选择那些易于猜测、安全性较低的密码。

美国网络安全专家西蒙·埃尔森针对密码设置提供了一些建议,比如定期更换密码;在设置密码时应选择不同类型的字符,包括数字、字母和特殊字符等;独立短词应用空格或加下划线;使用网上密码管理程序监管不同账户;不要把所有密码保存在一处,等等。

密码之祸

中国互联网络信息中心第28次全国互联网络发展状况统计报告显示:截至2011年6月底,我国网民规模已达4.85亿,2011年年底将超过5亿,中国互联网普及率将达到36.2%。然而,在网络普及的同时,网络犯罪案件日益增多。

案例1:大三男生窃密码,被判1缓2

今年刚满20岁的沈某是常州某高校三年级的学生。但他却通过电脑里的木马程序连续窃取他人的银行卡卡号、密码等信息,并将卡内的余额挥霍一空。21日,年轻的沈某在铜山法院被判处有期徒刑一年,缓刑二年,并处罚金人民币2万元。

沈某常常在宿舍里上网,通过聊天软件不断和“高手”们套近乎,竟然通过种植木马获取他人银行卡号和密码。沈某通过手机银联支付等第三方支付平台,使用银行卡内资金网上购买产品和飞机机票,再将购买的物品卖出,连续作案两起,诈骗资金1万4千余元。

案例2:卡在手里,钱“飞”走36万

今年7月28日中午,家住宜兴的周女士收到手机短信提示,称其在某网点提了8万元现金,她觉得有些奇怪,银行卡一直在自己身上,密码也只有自己知道,谁会到银行提现呢?没想到当日下午3时许,她的银行卡又被人刷卡消费了26万余元!见此异常情况,她急忙去银行查询,经核实,当日,她的银行卡被人先后在江阴某银行营业部柜台、ATM机,无锡某珠宝商场,盗刷了总计36万余元。

侦破中,宜兴警方发现该类银行卡诈骗的重灾区在福建安溪。9月2日,黄某被伏击守候多日的民警抓获。原来,他们是破解了周女士的银行卡密码后,又克隆了她的银行卡,来到江阴取出巨款。综 合

调查:普通人如何设密码?

看到123456成为最差密码,相信不少读者一定笑了——因为自己也曾、或者正在使用这样的密码。昨天下午,记者来到南京珠江路,对市民设定密码的习惯展开采访。在出示相关证件后,多位受访者的答案让记者惊讶不已:本以为出入这条全国知名的电子商业一条街上的人们大多是网络“人精”,但没想到,大多数人都是用身份证号、生日或者手机号、固定电话号来充当密码。

网站编辑小何:用生日做密码,比如780715

小何是某网站文字编辑,因为工作的需要,QQ号、MSN号、飞信号等聊天工具和各大网站邮箱,小何都进行了注册。账号和网名多起来了,他也经常因为记不住密码而烦恼。

为了解决账号密码多记不住的麻烦,小何索性把大部分网络账号和密码都统一起来,干脆就用自己的生日,怎么也不会忘。“我现在方便多了,不管哪家邮箱,我都用一个账号和密码登录。聊天工具也都是用统一的账号和密码。所以就不会忘记了!”但是另外一个问题又出现了,账号和密码都统一起来后,一旦其中一个被破解,就等于所有账号和密码都被破解了,小何同样很烦恼。

图书编辑田先生:密码是手机号,比如516173

在一家电子城门前,在取得图书编辑田先生的信任后,他告诉记者,自己的网络账号密码就是手机号码。他也坦言,如果手机号码被不法人员弄到,完全可以看见他的QQ聊天内容和邮件。“我大部分网络账号就是我名字的拼音。而密码这些年也都一直没变过,就是我的手机号码。”

公司员工周先生:密码是身份证后六位,比如301022

在南京一家电子科技公司工作的周先生说,他的很多账号密码就是从自己身份证中选取的。“我也担心自己的密码多了会忘掉,但是身份证号我记得很清楚。所以我很多的账号密码都是从身份证中选的数字,比如说后六位、前六位,或者颠倒着过来。不过我自己用的最多的就是身份证的后六位。”

大学生小王:名字的拼音+生日,比如wangming780715

记者发现,现在也有不少人是把自己的姓名拼音简单加入账号里,或者就直接用姓名拼音做账号的一部分;而另一部分则简单地用身份证号、生日或者手机号、固定电话号来充当的。

大学生小王告诉记者,“我的密码就是名字的拼音,外加生日,这样好记。我的同学大多是这么设置的,最多换个名字,比如父母的名字、女朋友的名字或者生日什么的。”

调查:IT高人如何设密码?

显然,记者采访的大多数南京市民的密码,其安全性并不高。那么,“高人”是怎么给自己设置密码的呢?昨天,记者经朋友推荐,辗转联系上了国内某知名网络公司工程师、有十多年从业经验的李先生。

别人设liming780715 他设LiMing78¥0715

因为有共同的朋友做桥梁,李先生说起自己的密码并不“隐晦”:“我个人的账号和密码也可以看做是‘姓名和生日’的组合,不过可没有你说的那么简单。”李先生笑着揭秘:“比如说姓名吧,你也可以用姓名的拼音,如liming,但我一定要把拼音中的声母变成大写,如改成LiMing,这样安全级别就会高很多。另外‘生日’这一部分,中间一定要插入点‘东西’,比如加入货币符号、特殊字符等,像LiMing78¥0715。”

也可以用多个家人的生日混搭

李先生透露,目前破译密码主要通过密码破译工具和猜测密码这两种方式。“如果是破译工具,设置的再复杂也可能被破解。但是防止别人猜密码就完全可以做到,比如在密码里加入特殊字符,如下划线、美元符号等,别人是猜不到的。”

李先生告诉记者,其实在密码中使用生日或者手机号非常普遍,但是不要简单机械地使用这些数字。“完全可以选取多个家人生日的组合进行混搭作为密码,这样也就自然提高了密码的复杂程度。”

设置这么复杂的密码,要是忘记了怎么办?李先生说,“我多年的习惯是把一些重要的账号和密码记录在手抄本里放在家里。如果忘记了很快就可以找回来。还要选取自己容易记住的特殊字符加在密码里,就不容易忘记。”

原创文章如转载,请注明:转载自深度VPS [ http://www.deepvps.com ]
[复制本文链接发送给您的好友]
  • 上一篇:
  • 下一篇:
  • 日志信息 »

    该日志于2011-11-22 22:27由 deepvps 发表在网络杂谈分类下, 你可以发表评论。除了可以将这个日志以保留源地址及作者的情况下引用到你的网站或博客,还可以通过RSS 2.0订阅这个日志的所有评论。

    相关日志 »

    共有2条评论 [点此发言]

    1. 1楼 空中楼阁 2011年11月23日 22:46

      654321
      很经典的密码

      [回复]

      deepvps 2011年11月24日 21:46 回复:

      最经典的是123456,哈哈

      [回复]

    发表评论 »

    = 10 + 14 (防止机器人评论)

     疑问 冷笑 悲伤 坏蛋 感叹 微笑 脸红 大笑 吃惊 惊讶 困惑 酷 大声笑 恼火 古怪 转眼睛 给眼色 好主意 箭头 一般 哭了 绿人