现代每个人身上几乎都有网络服务的账号,有些人甚至有数十个以上,但你知道你设定的密码,究竟安不安全?容不容易被骇客破解吗?SplashData 每年都会发表最糟糕的 100 个密码名单,而今年 2018 入选的密码稍早也正式公布,不意外的 123456、password 又再度蝉联第一名与第二名,毕竟这是最懒人又超好记得组合。不过这不是重点,名单中也出现了不少全新密码,意味着除了过去那些你所知道的容易被破解密码,又有新的组合必须知道不能使用。继续往下看你的密码有没有在这里面吧!
现代每个人身上几乎都有网络服务的账号,有些人甚至有数十个以上,但你知道你设定的密码,究竟安不安全?容不容易被骇客破解吗?SplashData 每年都会发表最糟糕的 100 个密码名单,而今年 2018 入选的密码稍早也正式公布,不意外的 123456、password 又再度蝉联第一名与第二名,毕竟这是最懒人又超好记得组合。不过这不是重点,名单中也出现了不少全新密码,意味着除了过去那些你所知道的容易被破解密码,又有新的组合必须知道不能使用。继续往下看你的密码有没有在这里面吧!
这次被 SplahData 选为最糟糕前 25 名的密码如下,共有近一半的 11 个是新组合,而且很多都是已在名单中的密码稍微改一下,或加其他字,如:第 2 名的 password,第 24 名的 password1。这也代表说,很多人为了不踩去年名单的密码,仅简单变化一下组合,以为会变得困难一些,事实上骇客们并没有想象中这么笨:
1. 123456 (跟去年一样)
2. password (跟去年一样)
3. 123456789 (上升 3 名)
4. 12345678 (下降 1 名)
5. 12345 (跟去年一样)
6. 111111 (全新)
7. 1234567 (上升 1 名)
8. sunshine (全新)
9. qwerty (下降 5 名)
10. iloveyou (跟去年一样)
11. princess (全新)
12. admin (下降 1 名)
13. welcome (下降 1 名)
14. 666666 (全新)
15. abc123 (跟去年一样)
16. football(下降 7 名)
17. 123123 (跟去年一样)
18. monkey (下降 5 名)
19. 654321 (全新)
20. !@#$%^&* (全新)
21. charlie (全新)
22. aa123456 (全新)
23. donald (全新)
24. password1 (全新)
25. qwerty123 (全新)
根据 SplashData 的统计,今年几乎有 10% 的人,至少使用这 25 最糟密码名单中的其中 1 个,近 3% 的人甚至使用最差的 123456 密码。
这些资料是从 500 多万个遭骇密码锁统计出,虽然绝大多数都是北美或西欧的用户,但这些组合并不是什么困难的英文单字或句子,甚至只是键盘上左右或上下的按键顺序,因此应该也有不少读者有踩到这 100 个名单中的密码,有的人记得赶快改一下啊!而且记得别只是添加简单数字或英文字母。
SplashData 也提供三个重点可以让密码更加安装,不容易被骇客破解:
1. 使用 12 个或更多字符的密码组合、混合字符
2. 每个账号皆设定不同密码,这样即便一个被破解,其他账号还是安全的
3. 使用密码管理工具来建立新密码,创建安全的随机密码以及自动登录网站,就能更有效保护你的资产与个人资料。
另外,对中文的用户来说,建立密码时其实还有一个小技巧:利用中文句来创建密码组合,这样密码就会变得非常混乱,甚至是英文字母与数字混合,安全性相当高。
不过如果是用不需要键盘的装置登入(如:手机、平板等),你就必须把这密码顺序背起来,因为你没有键盘按键可以参考,有好有坏。
完整 SplashData 2018 年 100 个最糟糕的密码名单可点我查看全部: