第三、按照賬號重要程度對密碼進行分級管理,重要賬號定期更換密碼;
第四、避免以生日、姓名拼音、手機號碼等與身份隱私相關的信息作為密碼,因為黑客針對特定目標破解密碼時,往往首先試探此類信息。
國內落點
弱密碼榜單國內也“通用”
對于這份榜單,法晚記者采訪了國內部分網絡專家,他們均表示,國內的互聯網用戶使用的密碼部分與這份榜單重合,但也有中國特點。
國內的互聯網安全軟件與互聯網服務公司360的安全專家安楊告訴記者,國內外廠商曾經發布過多次弱密碼榜單,主要是對一些被黑客傳播的網站數據庫以及密碼字典軟件進行統計。
雖然這種數據并不全面,但也能從一定程度上體現互聯網用戶設置密碼的習慣。
“現在互聯網服務五花八門,有些網站可能注冊一次后就不會再用,所以很多人習慣設置簡單好記的密碼,這種情況非常普遍,包括專業的安全技術人員,對于不重要的賬號也會設置類似123456的弱密碼。”安楊表示。
安楊介紹,根據去年底多個網站泄密事件曝光數據來看,這份榜單上類似123456、123123這樣的簡單數字組合、qwerty這樣的鍵盤鄰近字符組合,還有password、iloveyou 等英文單詞、短句式的密碼,在國內同樣有大量網民使用。
以某IT社區網站泄露的600多萬個賬號密碼為例,使用漢語拼音、手機號碼,甚至經典詩句縮寫作為密碼的中國用戶不在少數。
最差密碼也有中國特點
除了與美國列出的榜單部分重合之外,國人的密碼設置也具中國特點。
金山網絡反病毒工程師李鐵軍表示,比如“666666”和“888888”這樣的吉利數,幾乎是所有中國黑客密碼字典中的必備項,而“5201314”(我愛你一生一世)則成為具有中國特點的“最弱密碼”。
除此之外,國內用戶還喜歡用生日和手機號當作密碼。類似19850804、13560898這樣的密碼十分常見。
李鐵軍稱,由于現有的郵箱和SNS網站,通常限定密碼最低為8位,所以那些位數相近的數字組合,如生日、固定電話號碼、手機號前8位等成為人們常用的密碼。
而對于那些需要字母和數字組合的密碼,部分網民就顯得比較懶。如鍵盤橫排組合、鍵盤豎排組合等形式最為常見。而“姓名+生日”的形式也成為出鏡率最高的密碼。
記者注意到,在眾多國內網友喜歡使用的密碼中,“1qaz2wsx”使用頻率頗高,這更引起了網友討論,“怎么會這么多人用,有啥規律?”
記者隨后對著鍵盤對照才發現,原來這是鍵盤上豎排的位置,類似的密碼還有“1q2w3e”和鍵盤橫排的“qwerasdf”等。
此外,“a1b2c3”和“p@ssword”這類組合密碼看似復雜,其實也在黑客重點關注的密碼列表中。(法制晚報)