密码“ji32k7au4a83”与“MyPassword”一样安全:原因如下

您是否认为密码“ji32k7au4a83”可能是最不安全的选择之一?这一发现归功于开发人员、被黑客攻击的密码平台 HaveIBeenPwnd.com 和推文社区。 Robert Ou 惊讶地发现看似复杂的密码“ji32k7au4a83”的条目数量惊人,他在 Twitter 上分享了他的发现。最后我们给了他答案——这是完全合乎逻辑的:“ji32k7au4a83”是普通话的注音福号音译,意思是“我的密码”。确实有更好的!

数据库我被Pwnd了吗(HIBP)让您知道您的用户名和密码是否属于安全研究人员维护的庞大数据库的一部分。由密码泄漏提供的数据库,这些密码在暗网。然而,令人惊讶的是,当我们输入密码“ji32k7au4a83”时,我们发现它在数据库中出现了至少141次。令人惊讶,对吧?相反,人们可能会认为“ji32k7au4a83”是一个很好的密码:它显然没有任何意义,它是字母和数字的抽象组合,而且相当长(总共12个字符)。

另请阅读:如何更好地选择密码

当意识到这一点时,自称是硬件和软件工程师的 Robert Ou 认为他应该在 Twitter 上提出这个问题:“我今天学到了关于安全密码的有趣的事情:密码“ji32k7au4a83”看起来像是一个相当安全的密码,对吧?然而,如果您检查一下 HIBP,就会发现它出现了一百多次。我向你提出挑战:向我解释一下为什么会发生这种情况、如何​​发生以及如何猜到这个密码”。很快,他的几个追随者就找到了答案。

这一系列的字符其实是充满了意义的。至少如果你知道将普通话音译为拉丁字符Zhuin Fuhao的系统。正如一些人指出的,事实上,“ji32k7au4a83”是普通话“我的密码”的音译。我们可以从这个故事中学到什么?首先,这只是另一个例子,一个好的密码不一定是一系列荒谬的数字和字母。关于选择更好的密码的最新建议是形成密码短语,也就是说,用一些大写字母、数字和特殊字符组成一系列您可以轻松记住的单词 - 这会导致相当长且相当安全的密码。

另请阅读:谷歌宣布密码终结

另一个教训是,不需要花太多钱去检查网站 HaveIBeenPwnd.com如果您选择的密码尚未成为数据泄露的一部分……

我今天学到了关于安全密码的有趣的事情:密码“ji32k7au4a83”看起来相当安全,对吧?但如果你检查一下 HIBP,就会发现它已经出现了一百多次。挑战:解释发生这种情况的原因和方式,以及如何猜测该密码

——R(@ArcaneNibble)2019 年 3 月 1 日


询问我们最新的!