揭密中國網民最常用最不安全十大密碼

2011年11月25日社會
【新唐人2011年11月25日訊】近日中國殺毒軟件公司瑞星發布了一項針對密碼強度的專業研究結果顯示abc123、123456、xiaoming、12345678、iloveyou、admin、qq123456、password、root、wang1234是中國用戶最常用的十大密碼,安全風險極大,很容易被黑客攻破,專家建議,安全密碼應包括數字、字母和符號混合,並建議經常更換密碼。

密碼重復率高達93%

《羊城晚報》報導,22日瑞星發布了針對密碼強度的專業研究結果,統計了容易被黑客攻破的中國用戶最常用的十大密碼。據悉,此項研究基於多個來源,包括網上流傳的各種資料表,以及釣魚網站收集的用戶密碼列表等。

研究表明,中國用戶的密碼主要來源於以下方面:姓名的漢語拼音和生日、手機號的變體,比如xiaoming(小明)、xiaohong(小紅)等,類似19850804、13560898等這樣的密碼重合概率,風險很大。

研究還發現,至少有75%以上的用戶不會主動改變默認的密碼,比如寬帶上網的ADSL密碼,很多人都選用廠家默認的,這也導致像admin、root、administrator這樣的系統默認密碼被廣泛應用。還有銀行卡密碼很多人使用生日、郵編、123456這樣的數字,如果被偷很容易造成金錢損失。

騰訊網友投票,認為其中123456、111111這兩個密碼最差的分別占到63%和17%。
金山毒霸安全專家指出,這些最簡單的字串被許多黑客工具加到最簡單的密碼字典中,瞬間即可破解。

黑客收集了大量密碼的明文和密文,並以此構建了龐大的數據庫(在線密碼字典),據黑客統計,你所使用的密碼,與別人重復的概率可能高達93%。

美國公布2011年度最差的25個密碼

日前美國SplashData公司也總結了本年度最差的25個密碼,飛濺數據稱,他們通過分析黑客張貼在網上的數百萬個被盜用戶名和密碼,得出這份榜單。

密碼」的英文單詞password排名第一;123456和12345678分列榜單第二、第三位;由鍵盤上位置相鄰的字母組成的qwerty排名第四,qazwsx排名第23位。受password一詞拖累,用戶把其中的字母o換成數字0,這一組合(passw0rd)依然排在了榜單第18位。

上榜的25個密碼大多有規律可循,多為鍵盤上的臨近鍵組合或常見名稱。

最容易被黑客破解的25個密碼
  
password(密碼) 123456 12345678 Qwerty(標准鍵盤) abc123  Monkey(猴子)
1234567 Letmein(讓我進) trustno1(不信1) Dragon(龍) Baseball(棒球) 111111 Iloveyou(我愛你) Master(主人) Sunshine(陽光) Ashley(人名) Bailey(人名) passw0rd Shadow(影子) 123123 654321 Superman(超人) Qazwsx Michael football(足球)

12位密碼黑客破解要17000年

美國佐治亞理工學院去年8月一項研究顯示,12位密碼較為適當。研究人員假設一名熟練黑客利用計算機每秒能夠生成1萬億個密碼組合,以目前技術水平,黑客得耗費17134年才能破解。

針對密碼設置,美國網絡安全專家埃爾森,瑞星、金山等公司專家提供以下建議:

1、定期更換密碼。

2、選擇不同類型字符,最好采用「數字+字母組合(區分大小寫)+特殊字符」。

3、選擇8位或更長的密碼;4、獨立短詞應用空格或下劃線。

5、不要在多個網站使用相同密碼和用戶名組合。

6、不要把所有密碼保存在一處等等。

7、避免使用生日、身份證號、電話號碼、手機號、門牌號等字串。

8、把服務目標分為重要、不重要兩類,分別設置密碼。