2019 年 12 月 19 日,SplashData 公布了最差密碼 100 強,數據從密碼管理服務 SplashID、TeaMSID 和 Gpass 收集而來。今年排名前十位的最差密碼,分別是「123456」「123456789」「qwerty」「password」「1234567」「12345678」「12345」「iloveyou」「111111」「123123」,你「中槍」了嗎?

以下是前 49 糟糕的密碼。

#49 biteme#48 121212#47 shadow

#46 nothing

#45 bailey#44 passw0rd#43 zxcvbnm#42 987654321#41 aa123456#40 secret#39 !@#$%^*#38 letmein#37 charlie

#36 football

#35 freedom#34 donald#33 1q2w3e4r5t#32 777777#31 liverpool#30 sunshine#29 michael#28 333333#27 1qaz2wsx

#26 666666

#25 123qwe#24 password1#23 dragon#22 princess#21 888888#19 7777777#18 lovely#17 555555#16 654321

#15 qwertyuiop

#14 admin#13 1q2w3e4r#12 qwerty123#11 abc123#10 123123#9 111111#8 iloveyou#7 12345#6 12345678

#5 1234567

#4 password#3 qwerty#2 123456789#1 123456


機翻的帖子走點心吧。。。那些密碼如果是中文,密碼長度都過不了校驗。

--

補充:既然題主更新了我就更新一下,個人覺得題目所示大多數密碼本質上都是為了方便記憶而隨意設定。因為複雜密碼往往難以記憶,要求數字字母混合的規定其實很荒謬。

實際上增加密碼長度非常有助於提升你的密碼安全性,比挖空心思設定複雜密碼要靠譜。

本質上你只需要對抗密碼字典攻擊,但密碼字典肯定是先跑短的再跑長的。你的密碼如果夠長基本上就能逃脫字典攻擊,哪怕它可能並不複雜。


有些阿貓阿狗的網站自己心裡沒點逼數:您配讓我去記那麼複雜的密碼嗎?您配嗎?不要什麼網站都以為自己是支付寶,如果我覺得重要我自己不需要你提醒我都會去用複雜的密碼!

密碼規則搞那麼複雜,自己網站安全性卻一泡污,三天兩頭被人拖庫,密碼欄位還用明文,你規則設置那麼複雜給誰看呢?


我校的信息系統密碼設置要求

最大的優點是防止別人試出密碼

最大的缺點是防止自己試出密碼

日常我的密碼從沒被別人「試」出來過,反而是因為各種系統對設置密碼的要求千奇百怪,自己把自己密碼忘了的情況時有發生,還有的時候是不記得賬號,登錄的時候卻不知道是賬號輸錯還是密碼輸錯。


說個以前經歷的事兒。我有個搞設計的朋友,有翻 wall 的需求,讓我幫他開台雲伺服器。畢竟他不懂怎麼弄。

我給他開了 GCP 的 GCE 實例(類似於 AWS 的 EC2)。用的他自己的信用卡,畢竟新卡可以免費送幾百美元額度。

然後他就弄了一個 123456 當 ssh 密碼。

不出幾天,他的帳號被停用了,因為免費額度在極短的時間內用光了。還好沒我給他升級,不然直接扣信用卡了。

為什麼用光了呢?畢竟一台配置低的簡單實例和日常流量可以用好久來著,有的人用半年都沒問題呢。

一查賬單,發現產生了巨大的流量費用,所有的流量直指中國。並且是在極短的時間內產生的,已經達到 GCE 上限那種,連續發送的上行流量。這明顯是被當作發起攻擊的肉雞了。

然後 Google 還真的發了警告信,說這台實例可能被用於攻擊之類的。不過 Google 沒提前暫停,導致額度被扣光了。

你給某平台帳號弄 123456 密碼都是小事,但是伺服器絕對不行。因為網路上無時無刻都有數不清的 bot 在掃描各大雲計算平台(或數據中心)的 ip,不斷的嘗試著弱密碼。

當然你最好就不應該用密碼。主要是那個朋友不懂怎麼用密鑰登錄,所以把密碼登錄啟用了。


最差密碼100強里有一個是我一直在用的字母組合。好在這個字母組合併非唯一密碼,它和一組數字共同構成了我的常用密碼。謝天謝地,那個數字組合不在「最差密碼100強」里。

「一個難以破解的複雜密碼」總是和「一個不會忘掉的好記密碼」矛盾,這導致最差密碼100強在網路攻擊和防禦技術發達的今天依然有很深厚的群眾基礎。有誰用同一組密碼註冊不同的網站和軟體?請在留言區舉手。

撰寫這個答案時,十年前我的大學舍友剛剛買了電腦的那一幕浮現在眼前。那天他抱著心愛的電腦苦心琢磨了一組很棒的開機密碼,然後背對著我們默默輸入了好幾遍。他口中默念,導致開機密碼的其中幾位數字和字母都被我們聽到了:「1988……123456……0917……139……mama……dage……laomei……」。好吧,你不用再輸入了,我們都知道你的生日和你對媽媽、哥哥、妹妹的愛。幾個星期後他就換了密碼,因為這組數字和字母太長了。又換了幾次密碼,他就重裝了系統,因為有一次換完密碼他忘了。再後來直到畢業他那個電腦也沒設置過開機密碼。

我曾經有幾年,每年更換一次所有社交賬號和網站、郵箱、軟體的密碼。每年元旦前後是我最忙的時候,我會在一張紙上抄錄所有要更換的賬號,換完一個密碼就打個勾。幾年後我被自己的這個荒唐癖好折磨得死去活來,因為總有幾個冷門網站和冷門賬號會漏掉,比如研究生院教務系統的賬號,要不是提交畢業論文誰會登陸那玩意?

再比如某個同城約會軟體,某年某月空虛寂寞的時候註冊了,後來不空虛寂寞的時候忘記了這個賬號,又過了幾年它突然給我發廣告簡訊,說有妖艷小護士給我留言,廣告差點被女朋友看到。我慌忙去註銷帳號,結果發現密碼忘了,我只好找出歷年更換密碼的記錄,一年一年地試密碼。

相信你也猜到了,經過了很多年,我的高安全度的複雜密碼被自己的破記性淘汰,每年的更換密碼成了敷衍。如果遇到某個帳號的密碼不合適,我就會從本年向前依次嘗試:qwerty2019——qwerty2018——qwerty2017——qwerty2016……

(我只是用qwerty舉個例子,我的字母組合是另一個,也在最差100里)

如今作為一個30多歲的大叔,記憶力逐年下降,我處理密碼困境的方式有三種:

首先,和在座的很多各位一樣,我也有那麼一張破破爛爛的紙條,抄錄了我歷年來設置過的各種密碼。不僅有我的,還有我母親和岳母的密碼,尤其是手機系統密碼,她們隔三差五就把自己的手機倒騰得要輸密碼,她們就會一頭霧水地給我打電話問密碼。

其次,我放棄了每年換密碼的糟糕癖好。我也像芸芸眾生那樣用同一組字母和數字組合,以不變應對萬變。這套數字和字母組合耗費了我很多心思,它避開了生日、門牌號、手機號、我和我的直系親屬的名字。在可預見的未來若干年,我再也不換密碼了。

最後,有那麼幾個不好意思給別人知道的隱秘帳號和密碼,做好心理準備:萬一哪天密碼忘了、二次驗證丟了、手機換了、備用QQ號被收回了……那就順其自然,節哀順變吧。


我覺得是扯淡的。

為什麼這麼說呢,

除了銀行只有6位,

現在90%的網站你註冊賬號,

都會喊你密碼要大寫+小寫+數字,不得小於8位。。。

還有就是,他怎麼知道別人密碼是123456的??????????


我的所有密碼都能毫無壓力的記住

qq密碼,是qq+數字

微信密碼,是wx+數字

淘寶密碼,是tb+數字

而這一串數字是十幾年前我申請qq的時候,qq給我設置的第一個數字密碼,只要記住這個,就不怕忘記任何一個密碼了


會啊, 那些只用一次的網站, 還配用什麼密碼?

放在密碼管理器里, 主要是為了自動填充起來方便 (快捷鍵一下就行了), 應該是真的.


生活中怎麼不會使用呢?畢竟方便好記不會忘。

比如我的4399遊戲賬號就一直用著它,這麼多年都玩得好好的,至今大魚吃小魚的遊戲排行榜上還有我一席之地呢

(不過估計也沒誰閑得沒事去盜一個4399遊戲賬號吧)

怎麼評價123456這個密碼呢?小號和不重要的號用它就沒錯了


內網加測試 資料庫統一密碼123456

線上說不定也是這個 你也連接不上啊


並不是我懶非要用126456,而是有的垃圾小網站如果你要使用他的服務的話必須先註冊賬號,我又不知道我註冊賬號的密碼你會不會加密儲存,萬一是明文儲存的,你隨便一翻就能拖出來撞庫了

我常用的密碼也就那一兩個,直接看就能看出很多重要的信息

所以針對一些不確定他是否會對你的賬戶密碼進行加密的地方註冊賬戶時,我都會選用123456或者password作為密碼,甚至註冊這個賬號可能只會使用這一次


不會,不重要的秘密用六個0、8或者5多方便啊。按著位置也順手。


其實有時候,簡單的密碼輕微改動一下,都會提升很高安全度。

比如123456,改成123.456*

這種密碼我偶爾會用在一些不是很重要的賬號上。

重要的賬號密碼,就會有專門的設定方式了。

我個人常用的有3種方式:

1.拼音加符號類型:wang+qian=dashabi。(汪淺是個大SB)。這種密碼自己讀起來簡單易懂,機器破解絕對難度不低。

2.數理化常數類型,最簡單是光速,阿伏伽德羅常數和圓周率。密碼提示只要隱晦地告訴自己就行。

3.再就是簡譜。挑自己喜歡的一首歌的一句簡譜,再搭配一個英文單詞。這是我目前最喜歡的密碼設定方式。我現在用的是周杰倫的《花海》,英文單詞選的是一朵我喜歡的花。這個密碼我經常自己都記不住,所以我的文件夾里一直存著一張花海簡譜的圖片,忘了就去看圖片……而且這個類型密碼要避免《爺爺泡的茶》這種歌,原因的話……

自己準備一個密碼本我覺得也是很有必要的。


半抖機靈,題答無關。這裡給大家推薦幾個密碼,非常隱蔽又容易記,忘掉了有地方查!

1.萬有引力常數:6.67×10∧-11(常用值)你可以按數字順序設成6671011。如果不夠長,最新推薦值是6.67259x10冪-11。各種長度,隨精度而定

2.阿伏加德羅常數:6.02×10∧-23.高中化學經典必背數字,高中生忘不了的深刻記憶!

3.電磁力常數:9.0×10∧9.為了符合於六位數字,可以取899109這個精度的數字。

4.元電荷:1.6×10∧-19(六位密碼精度)1.602×10∧-19(八位密碼精度)

類似的密碼還有很多,重要的物理學常數一搜就是,沒人猜的到你會用哪一個。就算猜的到,天知道是什麼精度。珍愛賬號,學習物理常數,從我做起!


這個密碼無論哪年都會是第一名


如果密碼不限制不少於6位。我估計最差密碼第一個可能是0或1。

我密碼再複雜在安全有用嗎。有些網站漏的跟篩子似的。

整天被拖庫。不然你告訴我一個16位長度包含大小寫,數字元號的密碼。

那個賬號是怎麼丟的?


我以前的QQ密碼是7,後來就不行了。真懷念那個可以隨意設置密碼的時代啊。

其實密碼規定必須多少位是很無聊的,我設置7意思就是我不怕被盜。盜了我還可以找回來沒什麼。與此相比我更怕輸入很多密碼的麻煩。


謝邀。

密碼是某個中文的雙拼+對應某個網頁、APP、軟體的雙拼+十年不變的數字。

嚴格來講:159753不香么?非要123456?

在這裡再次黑一下百度,唯一一個提醒我密碼過長的人渣公司。WDNMD!16位以上的密碼都用不了。後來乾脆就bldu+4個數字+..了

強制有大寫的就iCloud和華為,也是噁心。開頭第一個大寫。


我會用,我迅雷的密碼就是這個,迅雷賬號許多許多年前註冊的,可以用六位數字

但是後來註冊的時候,絕大多數網站都對密碼的位數,大小寫組合,字母數字組合,甚至符號的組合有要求

所以現在在中國想用123456的密碼,除了特殊的地方如銀行卡密碼,也是挺難的


這個國外的統計為什麼會有777777這種七個七入選啊,理解不能

前49里只有7個7和6個6

1

22

333

……

999999999

就不行嗎?


推薦閱讀:
相关文章