最近,美国人评选出了最平常最烂的25个密码,不过都是“国际友人”习惯使用的,并不符合国情。那么,中国人使用的最糟糕的密码又是什么样的呢?昨天,《扬子晚报》通过街头采访普通南京市民、多位IT业人士及进行网络调查,总结出10个最容易被破解的“中国式密码”,包括:
1.123456
2.654321
3.手机号码
4.生日(自己的或家人的)
5.666666
6.88888
7.身份证号
8.abc123
9.名字
10.结婚纪念日
新闻背景:美国网站评出年度25个最差密码
密码管理应用提供商SplashData总结出2011年度最糟密码榜单25个密码,password排名第一(英文“密码”),123456位居第二。“最糟”意味着最易被黑客破解,上榜的25个密码大多有规律可循,多为键盘上的临近键组合或常见名称。
据悉,此次评比中,除“密码”的英文单词password排名第一外,数列123456和12345678分列榜单第二、第三位;由键盘上位置相邻 的字母组成的Qwerty排名第四,Qazwsx排名第23位。由于一些网站要求密码同时包含数字和字母,abc123成为榜单上糟糕度排名第五的密码。
受password一词“拖累”,把其中的字母O改成数字0似乎是个聪明办法,但事实上这个密码也上榜了,名列第18位。
常见数列111111、1234567、654321、123123及一些常用名字,如ashley、michael等均榜上有名。
“飞溅数据”称,他们通过分析黑客张贴在网上的数百万个被盗用户名和密码,得出这份榜单。公司首席执行官摩根·斯莱恩因此敦促设置了名单在列密码的个人和机构立即更改密码。
专家建议常换密码
斯莱恩说,黑客只是通过反复尝试普遍性的密码便可轻松掌握多个账户,尽管曾多次强调密码设置的重要性,但仍有不少人会选择那些易于猜测、安全性较低的密码。
美国网络安全专家西蒙·埃尔森针对密码设置提供了一些建议,比如定期更换密码;在设置密码时应选择不同类型的字符,包括数字、字母和特殊字符等;独立短词应用空格或加下划线;使用网上密码管理程序监管不同账户;不要把所有密码保存在一处,等等。
密码之祸
中国互联网络信息中心第28次全国互联网络发展状况统计报告显示:截至2011年6月底,我国网民规模已达4.85亿,2011年年底将超过5亿,中国互联网普及率将达到36.2%。然而,在网络普及的同时,网络犯罪案件日益增多。
案例1:大三男生窃密码,被判1缓2
今年刚满20岁的沈某是常州某高校三年级的学生。但他却通过电脑里的木马程序连续窃取他人的银行卡卡号、密码等信息,并将卡内的余额挥霍一空。21日,年轻的沈某在铜山法院被判处有期徒刑一年,缓刑二年,并处罚金人民币2万元。
沈某常常在宿舍里上网,通过聊天软件不断和“高手”们套近乎,竟然通过种植木马获取他人银行卡号和密码。沈某通过手机银联支付等第三方支付平台,使用银行卡内资金网上购买产品和飞机机票,再将购买的物品卖出,连续作案两起,诈骗资金1万4千余元。
案例2:卡在手里,钱“飞”走36万
今年7月28日中午,家住宜兴的周女士收到手机短信提示,称其在某网点提了8万元现金,她觉得有些奇怪,银行卡一直在自己身上,密码也只有自己知 道,谁会到银行提现呢?没想到当日下午3时许,她的银行卡又被人刷卡消费了26万余元!见此异常情况,她急忙去银行查询,经核实,当日,她的银行卡被人先 后在江阴某银行营业部柜台、ATM机,无锡某珠宝商场,盗刷了总计36万余元。
侦破中,宜兴警方发现该类银行卡诈骗的重灾区在福建安溪。9月2日,黄某被伏击守候多日的民警抓获。原来,他们是破解了周女士的银行卡密码后,又克隆了她的银行卡,来到江阴取出巨款。综 合
调查:普通人如何设密码?
看到123456成为最差密码,相信不少读者一定笑了——因为自己也曾、或者正在使用这样的密码。昨天下午,记者来到南京珠江路,对市民设定密码的 习惯展开采访。在出示相关证件后,多位受访者的答案让记者惊讶不已:本以为出入这条全国知名的电子商业一条街上的人们大多是网络“人精”,但没想到,大多 数人都是用身份证号、生日或者手机号、固定电话号来充当密码。
网站编辑小何:用生日做密码,比如780715
小何是某网站文字编辑,因为工作的需要,QQ号、MSN号、飞信号等聊天工具和各大网站邮箱,小何都进行了注册。账号和网名多起来了,他也经常因为记不住密码而烦恼。
为了解决账号密码多记不住的麻烦,小何索性把大部分网络账号和密码都统一起来,干脆就用自己的生日,怎么也不会忘。“我现在方便多了,不管哪家邮 箱,我都用一个账号和密码登录。聊天工具也都是用统一的账号和密码。所以就不会忘记了!”但是另外一个问题又出现了,账号和密码都统一起来后,一旦其中一 个被破解,就等于所有账号和密码都被破解了,小何同样很烦恼。
图书编辑田先生:密码是手机号,比如516173
在一家电子城门前,在取得图书编辑田先生的信任后,他告诉记者,自己的网络账号密码就是手机号码。他也坦言,如果手机号码被不法人员弄到,完全可以看见他的QQ聊天内容和邮件。“我大部分网络账号就是我名字的拼音。而密码这些年也都一直没变过,就是我的手机号码。”
公司员工周先生:密码是身份证后六位,比如301022
在南京一家电子科技公司工作的周先生说,他的很多账号密码就是从自己身份证中选取的。“我也担心自己的密码多了会忘掉,但是身份证号我记得很清楚。 所以我很多的账号密码都是从身份证中选的数字,比如说后六位、前六位,或者颠倒着过来。不过我自己用的最多的就是身份证的后六位。”
大学生小王:名字的拼音+生日,比如wangming780715
记者发现,现在也有不少人是把自己的姓名拼音简单加入账号里,或者就直接用姓名拼音做账号的一部分;而另一部分则简单地用身份证号、生日或者手机号、固定电话号来充当的。
大学生小王告诉记者,“我的密码就是名字的拼音,外加生日,这样好记。我的同学大多是这么设置的,最多换个名字,比如父母的名字、女朋友的名字或者生日什么的。”
调查:IT高人如何设密码?
显然,记者采访的大多数南京市民的密码,其安全性并不高。那么,“高人”是怎么给自己设置密码的呢?昨天,记者经朋友推荐,辗转联系上了国内某知名网络公司工程师、有十多年从业经验的李先生。
别人设liming780715 他设LiMing78¥0715
因为有共同的朋友做桥梁,李先生说起自己的密码并不“隐晦”:“我个人的账号和密码也可以看做是‘姓名和生日’的组合,不过可没有你说的那么简 单。”李先生笑着揭秘:“比如说姓名吧,你也可以用姓名的拼音,如liming,但我一定要把拼音中的声母变成大写,如改成LiMing,这样安全级别就 会高很多。另外‘生日’这一部分,中间一定要插入点‘东西’,比如加入货币符号、特殊字符等,像LiMing78¥0715。”
也可以用多个家人的生日混搭
李先生透露,目前破译密码主要通过密码破译工具和猜测密码这两种方式。“如果是破译工具,设置的再复杂也可能被破解。但是防止别人猜密码就完全可以做到,比如在密码里加入特殊字符,如下划线、美元符号等,别人是猜不到的。”
李先生告诉记者,其实在密码中使用生日或者手机号非常普遍,但是不要简单机械地使用这些数字。“完全可以选取多个家人生日的组合进行混搭作为密码,这样也就自然提高了密码的复杂程度。”
设置这么复杂的密码,要是忘记了怎么办?李先生说,“我多年的习惯是把一些重要的账号和密码记录在手抄本里放在家里。如果忘记了很快就可以找回来。还要选取自己容易记住的特殊字符加在密码里,就不容易忘记。”