|
弱密码即容易破译的密码,多为简单的数字组合、帐号相同的数字组合、键盘上的临近键或常见姓名,例如“123456”、“abc123”、“Michael”等。终端设备出厂配置的通用密码等都属于弱密码范畴。
弱密码 - 简介
弱密码所谓弱密码,一般对弱密码的界定,包括用户名和密码一致,密码小于6位,单纯用单词、字母或数字做密码,键盘上的连接字符如qwerty。另外,用姓名、生日、手机号码等做密码也很容易被破解。
密码字典,是网络上用来破解密码的工具,它将数字、字母等随机生成各种组合,然后复制到WORD上,供破解者匹对。
弱密码 - 现象
微博密码,QQ密码,不同网站的信箱密码,支付宝密码,网银密码,各种游戏的登陆密码……每天上网,输入各种各样的账号是必不可少的事情。[1]
据统计,网民常用的“弱密码”主要包括简单数字组合、顺序字符组合、临近字符组合以及特殊含义组合等四大类别。而从中国版“弱密码”榜单来看,网民更习惯设置6位字符密码,TOP25中竟有18个是6位字符,所占比例高达72%。此外,“a1b2c3”和“p@ssword”这类组合型密码看似复杂,其实也在黑客重点关注的密码列表中。
如果系统帐号或其他网络帐号采用上述“弱密码”,很容易被黑客利用密码字典自动“蒙中”,从而造成个人隐私信息泄漏甚至财产损失。针对部分用户为系统设置简单“弱密码”的登录习惯,当前一些安全软件也增加了“黑客入侵防护”功能,可以为用户检测近千个弱密码,并在系统遭受入侵攻击时提示用户修改高强度密码。
弱密码 - 举例
中国版弱密码中国网民常用的25个“弱密码”
国内网民常用的25个弱密码包括:000000、111111、11111111、112233、123123、123321、123456、12345678、654321、666666、888888、abcdef、abcabc、abc123、a1b2c3、aaa111、123qwe、qwerty、qweasd、admin、password、p@ssword、passwd、iloveyou、5201314
国际网民常用的25个弱密码包括
password、123456、12345678、qwerty、abc123、monkey、1234567、letmein、trustno1、dragon、baseball、111111、iloveyou、master、sunshine、ashley、bailey、password、shadow、123123、654321、superman、qazwsx、michael、football [2]
弱密码 - 建议
360安全中心给出的建议有4个:
1、尽量使用“字母+数字+特殊符号”形式的高强度密码;
2、网银、网上支付、常用邮箱、聊天帐号单独设置密码,切忌“一套密码到处用”;
3、按照帐号重要程度对密码进行分级管理,重要帐号定期更换密码;
4、避免以生日、姓名拼音、手机号码等与身份隐私相关的信息作为密码,因为黑客针对特定目标破解密码时,往往首先试探此类信息 |
|