12 月是被年度榜单淹没的一个月,Google 的热搜榜和 Pornhub 的老司机车速榜已经早早发布了。而美国密码管理应用公司 Splashdata 也在最近发布「2018 年度最弱密码」榜单,带你看过去一年大家是怎么犯蠢的。
Splashdata 分析了 2018 年在互联网上泄漏的 500 多万个用户密码,最后统计出 TOP 100 的结果。啊哈,发现了好多老朋友的身影。
▲ 「2018 年度最弱密码」榜单 TOP 25,完整报告可以戳这里看
首先,榜单第一名属于铁打的「123456」。这家伙从 2013 年开始稳稳占住冠军宝座,据 Splashdata 称,大约有 3% 的人在用它做密码。
而今年榜单第二名也没有任何惊喜,就是去年、前年以及大前年都出现过的「PASSWORD」。
官方称有 10% 的人都在用前 25 个最弱密码。 大概掐指一算,这 25 个里就有 9 个是简单的数字排列:要么是顺序排列「123456789」,或是重复排列「666666」。
侃爷 Kayne West 今年就被发现,他的 iPhone 是用「000000」解锁的,真是深得精髓。
这 500 多万个泄漏的密码中,也有网友深知密码需要字母和数字混合搭配。所以前 25 个最弱密码也出现了「ABC123」和「AA123456」。嗯真棒,值得鼓励。
跟「PASSWORD」一样眼熟的,还有「QWERTY」和「ADMIN」。坦白说,这俩听起来真像是 90 年代论坛管理员的 old school 作风。
另外出现在前 25 最弱密码的一些奇怪单词,还有「SUNSHINE」「ILOVEYOU」「PRINCESS」「WELCOME」「FOOTBALL」和「MONKEY」,连起来都能编部先言情再热血最后少年派的小说了。
将你的爱好和中二幻想用来做密码也不是不可以,但想问一下那些用「WELCOME」的哥们:这是隔空在跟黑客 say hello 吗?
今年榜单前列最让美国人一惊一乍的,就是「DONALD」竟然也上榜了,排在第 23 位。不知道美国总统特朗普本人的账户密码,是不是也在那 500 万之中。
▲ Let’s make your password great again!
「年度最弱榜单」都发布这么多年了,人们还在日复一日用着最容易被猜到的密码组合。Splashdata 公司的 CEO Morgan Slain 表示,「这可真真让人头疼啊」。
黑客经常用名人姓名、流行文化、体育术语和简单的键位排列组合来撞库盗号,因为他们深知很多人都在用容易记忆的密码……我们每年发布这份榜单,就是希望人们学会在网上自我保护。
当然,为了让大家在新的一年上点心别再犯蠢,SplashData 也再次建议用户采用长度至少为 12 位的混合密码,最好同时包括大小写字母、数字和符号;在不同网站最好也采用不同密码。
除此之外,SplashData 还建议可以使用密码管理器来帮你记住密码,或是生成安全的随机密码来登录。
全球人民一起努把力,希望在明年把「123456」和「PASSWORD」赶下台。毕竟再这么下去,写稿子的编辑都觉得没新意了。
自 爱范儿
更多阅读:
Splashdata:2017年度最弱密码排名 “password”稳居千年老二位置
SplashData:2014年度全球最糟糕密码Top 25
SplashData:2012年25个最糟密码排行榜出炉
SplashData:2015年全球最容易被破解密码TOP 25
Dashland:2018最糟糕密码使用人群榜单
SplashData:2013年123456打败password成为最糟糕密码
CBT Nuggets:研究发现“爱”、“女孩”和“天使”是最常用密码
SplashData:2013年度最糟糕密码排行榜 “123456”夺冠
SplashData:2011年度10大最容易遭到破解数字密码
Flickr:2017年全球十佳照片 手机拍照比例超50%
Juniper Research:2014年预计支持NFC功能的智能手机约为3亿部 占总量的20%
大数据分析三百万样本中的弱密码规律
AnandTech:2014年Nexus 6开启FDE顺序读写速度下降80.7%
反信息诈骗联盟:报告显示80%骗子是90后 爷爷爸爸最易受骗
苹果财报图解:2018年Q2苹果净利润138.22亿美元 同比增长25%