近年来某某网站被骇客入侵,导致帐密外泄的新闻不断出现,也让越来越多人开始注重安全性的问题,而首重当然就是密码的困难性,以及尽量避免多个网站重复使用,不过到底什么样的密码才是安全?曾推出过查询是否有骇客取得过你账号密码的 haveibeenpwned 网站,最近就把已外泄的 3 亿 6 百万笔密码 Pwned Passwords 整理出来,让所有使用者都能查询或下载。
Pwned Passwords 的功能一样位于 haveibeenpwned 网站上,等于说未来想要查询账号、密码外泄的相关事情,都能在这网站上完成。点选上方的 Passwords 选单,即可找到此功能:
在中间搜寻字段输入你目前正在使用的密码,即可查看是否有外泄的结果,如果出现的是红色背景 Oh no – pwned 字样,就代表这密码已经外泄了!没想到用中文来命名的英文密码,竟然也曾被骇客取得这么多:
没外泄的话会显示绿色背景 Good news – no pawage found 的字样,虽然 3 亿 6 百万笔密码非常多,但经笔者测试,基本上只要没有任何逻辑可言的密码,都会显示绿色:
现在密码没外泄不代表未来也不会,而这网站也会持续收集曾被骇客的相关资料,因此也提供通知我(Notify me)功能,输入 Email 位置后,只要你输入的这密码外泄,就会立即 Email 通知:
这些资料都是开放下载了,页面往下滑即可找到,另外也能看到,首次 8/3 上线第一版有 3 亿 6 百万笔资料,但每隔一天又新增好数百万笔:
我是不太建议下载 3 亿 6 百万笔资料查看,因为档案实在太大了,解压缩完竟然高达 10GB,我用我的 Macbook Pro 打开读了 15 分钟还在转圈圈,随后画面整个当掉不动,最后只能重开机,连一笔资料都没看到..所以说电脑不够快的朋友千万不要尝试:
Pwned Passwords 网址:https://haveibeenpwned.com/Passwords