浙江日报 数字报纸


00005版:媒体点击

“最弱密码”,你中招了吗

  继美国公司总结出年度最弱的25个密码后,11月22日,国内网络安全厂商360安全中心也发布了《密码安全指南》,整理出中国网民最常用的25个“弱密码”。国内杀毒软件公司瑞星公司研究结果表明,简易密码被广泛应用于各种使用环境中,给用户带来极大安全风险。

  中国版“最弱密码”发布

  网民常用的“最弱密码”主要包括简单数字组合、顺序字符组合、邻近字符组合以及特殊含义组合等四大类别。

  从中国版“最弱密码”榜单来看,国内网民更习惯设置6位字符密码,在中国网民最常用的25个“弱密码”中,18个是6位字符,所占比例高达72%。

  中国网民常用的TOP25“弱密码”中,有9个与国外网民使用习惯完全相同。其中,除password、abc123、iloveyou、qwerty等全球网民通用“最弱密码”外,其余均为数字组合,比如“666666”和“888888”这样的吉利数,几乎是所有中国黑客密码字典中的必备项,而“5201314”(我爱你一生一世)显然被国人寄予了浓厚的感情色彩,为中国特色“最弱密码”。

  国内用户还喜欢用生日和手机号当作密码。研究人员不止一次看到类似19850804、13560898这样的密码。由于现有的邮箱和SNS网站,通常限定密码最低为8位,所以那些位数相近的数字组合,如生日、固定电话号码、手机号前8位等成为人们常用的密码。此外,“a1b2c3”和“p@ssword”这类组合密码看似复杂,其实也在黑客重点关注的密码列表中。

  瑞星安全专家发现,至少有75%以上的用户不会主动改变默认的密码,而这类密码大多是6个1或0。“很多人的钱包里同时带有身份证和银行卡,如果使用生日、邮编、123456这样的数字当密码,很容易被偷到钱包的小偷猜出来,损失将巨大。”

  密码重复率达93%

  据美国SplashData公司介绍,其公布的排行榜是分析、总结黑客张贴在网上的数百万个被盗用户名和密码而得出的。据腾讯网友投票,认为其中123456、111111这两个密码最差的分别占到63%和17%。

  “这些最简单的字串被许多黑客工具加到最简单的密码字典中,瞬间即可破解。”金山毒霸安全专家指出,有心的黑客收集了大量密码的明文和密文,并以此构建了庞大的数据库(在线密码字典),据黑客统计,你所使用的密码,与别人重复的概率可能高达93%。

  复杂设置,避免重复

  据统计,国内几乎有50%的用户都是用纯数字做密码的,而其中只有10%至15%的用户设置了10位以上的密码。瑞星安全专家王占涛表示,涉及金钱和隐私的账号,应使用复杂的密码,要有字母、数字和符号混合。这样的密码应只在一个账户中使用。“银行密码因为只支持数字,不能使用电话号码、生日、门牌号这样的数字,否则很容易被破解。”

  此外,SNS网站、网购应使用不同的密码。专家还指出,不要在电脑上用明文记载任何密码,有的黑客是会在电脑上植入木马,然后浏览电脑上的所有TXT文件和Word文件,从而盗取。 据现代快报


浙江日报 媒体点击 00005 “最弱密码”,你中招了吗 2011-12-03 浙江日报2011-12-0300013;2235125 2 2011年12月03日 星期六