最受歡迎的網站密碼之分析 - 王國良的部落格 - udn部落格
王國良的部落格
作家:王國良(阿國)
文章分類
    Top
    最受歡迎的網站密碼之分析
    2010/01/27 12:21:49
    瀏覽:3511
    迴響:3
    推薦:29
    引用0

      最近聯合報有一篇標題為〈123456懶人密碼網友最愛〉的文章,報導美國RockYou網站被駭客侵入,100萬名會員最常用的密碼組合被公佈,該文將前32名的密碼列出,本文擬分析這些密碼的構成。

      這些密碼,有的純為英文字母,有的純為阿拉伯數字,也有的是由字母與數字混合而成。這些密碼若為英文字母,通常都是被取為有意義的單字,如此容易遭受「字典攻擊」的破解;密碼若為阿拉伯數字,通常都是被取為容易記憶的數字,如此也容易被駭客猜中。

      接著將一一解說這些密碼,密碼若為英文單字,本文只列出一個中譯,故右邊都會加上一個「等」字,如下所示:

    (1) 123456:連續遞增的阿拉伯數字,共6位數。

    (2) 12345:連續遞增的阿拉伯數字,共5位數。

    (3) 123456789:連續遞增的阿拉伯數字,共9位數。

    (4) password:意指密碼等。

    (5) iloveyou:拆開看是I love you,中譯是我愛你。

    (6) princess:意指公主或王妃等。

    (7) rockyou:拆開看是rock you,中譯是撼動你。RockYou是專為FacebookMySpace這類社交網站設計應用程式的網站。

    (8) 1234567:連續遞增的阿拉伯數字,共7位數。

    (9) 12345678:連續遞增的阿拉伯數字,共8位數。

    (10) abc123:連續的3個英文字母加上連續遞增的3個阿拉伯數字。

    (11) Nicole:男子名,中譯是尼可拉。

    (12) Daniel:男子名,中譯是丹尼爾。

    (13) babygirl:拆開看是baby girl,中譯是寶貝女孩。

    (14) monkey:意指猴子等,至於ape,則意指猩猩等類人猿。

    (15) Jessica:女子名,中譯是傑西卡。

    (16) lovely:意指極佳的或美好的等。

    (17) Michael:男子名,中譯是麥可,已故的天王巨星麥可傑克森(Michael Jackson)即是此名。

    (18) Ashley:中性名字,但在美國,以女性使用居多,中譯是艾什莉;若用於男性,可中譯為艾什利。

    (19) 654321:連續遞減的阿拉伯數字,共6位數。

    (20) qwerty:鍵盤上第一排由左到右連續的英文字母按鍵。

    (21) iloveu:拆開看是I love you,中譯是我愛你,類似iloveyou,但將you簡寫為u

    (22) michelle:非單字,類似Michael(麥可)

    (23) 111111:重複的阿拉伯數字,共6位數。

    (24) 0:單一的阿拉伯數字。

    (25) tigger:非單字,類似tiger(老虎)trigger(扳機)

    (26) password1:在password右邊加單一的阿拉伯數字,中譯是密碼一。

    (27) sunshine:意指陽光等。

    (28) chocolate:意指巧克力等。

    (29) Anthony:男子名,中譯是安東尼。

    (30) angel:意指天使等。

    (31) FRIENDS:意指朋友等。

    (32) socce:意指足球等。

      介紹密碼的文章,本應貼在軟體版,但因這些密碼,絕大部份是有意義的英文單字,故決定貼在語言版。今後您設立密碼時,不只應避開有意義的英文單字,也應避開一般人容易記的數字;密碼必須設成字典查不到,只有自己才記得起來的一串文數字組合。

    回應
    迴響(3) :
    3樓. 戈壁紅駝
    2011/02/12 02:15
    現在名叫 Ashley 的多為女性

    文中板主提到 Ashley 為男子名。但是,最少在近年的美國,Ashley 這名字女性遠多於男性:http://www.bellaonline.com/articles/art3915.asp
          
    另外,用 Google 查詢 Ashley 的圖片,出來的幾乎全是美女玉照。


    千里明駝,勇闖山間路。

    感謝戈壁紅駝格友回應,您說的有道理,在美國,Ashley 這名字用於女性遠多於男性。故言,Ashley雖是中性名字,但用於女性居多,可譯為艾什莉,若用於男性,可譯為艾什利。

    王國良(阿國)2011/02/12 17:19回覆
    2樓. 【無★言】雲遊到世界的另一端
    2010/01/28 09:05
    我的習慣
    我有幾個固定的密碼.使用時,加上網站或帳號名稱,成為 yahooxxxxxx 等.如今漸漸改成passphrase,如 dontguessmypassword.
      謝謝無言格友的回應,您的新方式片語強過單字,舊方式很有識別性,兩種方式都很棒,密碼的長度也都不短,不只安全性夠,記憶也不困難,很值得效法。   王國良(阿國)2010/01/28 10:53回覆
    1樓. 戀戀 風塵
    2010/01/27 20:01
    最簡單

    我每每設密碼 也是以簡單數字或字母設定

    因為簡單三兩下就被我寶貝兒子破解

    唉.................

      為了安全起見,我的密碼都設得很長,很沒有規則,起初要記很不容易,但用久了,就記牢了,至於專家建議要常換密碼,我不敢輕易嘗試,就像親友改了名字,我常會弄不清楚新舊名字。謝謝戀戀風塵格友的回應,您的密碼會被令兒猜中,除了聰明,母子連心應該也是因素之一。 王國良(阿國)2010/01/28 10:41回覆