2019 年 12 月 19 日,SplashData 公布了最差密码 100 强,数据从密码管理服务 SplashID、TeaMSID 和 Gpass 收集而来。今年排名前十位的最差密码,分别是「123456」「123456789」「qwerty」「password」「1234567」「12345678」「12345」「iloveyou」「111111」「123123」,你「中枪」了吗?

以下是前 49 糟糕的密码。

#49 biteme#48 121212#47 shadow

#46 nothing

#45 bailey#44 passw0rd#43 zxcvbnm#42 987654321#41 aa123456#40 secret#39 !@#$%^*#38 letmein#37 charlie

#36 football

#35 freedom#34 donald#33 1q2w3e4r5t#32 777777#31 liverpool#30 sunshine#29 michael#28 333333#27 1qaz2wsx

#26 666666

#25 123qwe#24 password1#23 dragon#22 princess#21 888888#19 7777777#18 lovely#17 555555#16 654321

#15 qwertyuiop

#14 admin#13 1q2w3e4r#12 qwerty123#11 abc123#10 123123#9 111111#8 iloveyou#7 12345#6 12345678

#5 1234567

#4 password#3 qwerty#2 123456789#1 123456


机翻的帖子走点心吧。。。那些密码如果是中文,密码长度都过不了校验。

--

补充:既然题主更新了我就更新一下,个人觉得题目所示大多数密码本质上都是为了方便记忆而随意设定。因为复杂密码往往难以记忆,要求数字字母混合的规定其实很荒谬。

实际上增加密码长度非常有助于提升你的密码安全性,比挖空心思设定复杂密码要靠谱。

本质上你只需要对抗密码字典攻击,但密码字典肯定是先跑短的再跑长的。你的密码如果够长基本上就能逃脱字典攻击,哪怕它可能并不复杂。


有些阿猫阿狗的网站自己心里没点逼数:您配让我去记那么复杂的密码吗?您配吗?不要什么网站都以为自己是支付宝,如果我觉得重要我自己不需要你提醒我都会去用复杂的密码!

密码规则搞那么复杂,自己网站安全性却一泡污,三天两头被人拖库,密码栏位还用明文,你规则设置那么复杂给谁看呢?


我校的信息系统密码设置要求

最大的优点是防止别人试出密码

最大的缺点是防止自己试出密码

日常我的密码从没被别人「试」出来过,反而是因为各种系统对设置密码的要求千奇百怪,自己把自己密码忘了的情况时有发生,还有的时候是不记得账号,登录的时候却不知道是账号输错还是密码输错。


说个以前经历的事儿。我有个搞设计的朋友,有翻 wall 的需求,让我帮他开台云伺服器。毕竟他不懂怎么弄。

我给他开了 GCP 的 GCE 实例(类似于 AWS 的 EC2)。用的他自己的信用卡,毕竟新卡可以免费送几百美元额度。

然后他就弄了一个 123456 当 ssh 密码。

不出几天,他的帐号被停用了,因为免费额度在极短的时间内用光了。还好没我给他升级,不然直接扣信用卡了。

为什么用光了呢?毕竟一台配置低的简单实例和日常流量可以用好久来著,有的人用半年都没问题呢。

一查账单,发现产生了巨大的流量费用,所有的流量直指中国。并且是在极短的时间内产生的,已经达到 GCE 上限那种,连续发送的上行流量。这明显是被当作发起攻击的肉鸡了。

然后 Google 还真的发了警告信,说这台实例可能被用于攻击之类的。不过 Google 没提前暂停,导致额度被扣光了。

你给某平台帐号弄 123456 密码都是小事,但是伺服器绝对不行。因为网路上无时无刻都有数不清的 bot 在扫描各大云计算平台(或数据中心)的 ip,不断的尝试著弱密码。

当然你最好就不应该用密码。主要是那个朋友不懂怎么用密钥登录,所以把密码登录启用了。


最差密码100强里有一个是我一直在用的字母组合。好在这个字母组合并非唯一密码,它和一组数字共同构成了我的常用密码。谢天谢地,那个数字组合不在「最差密码100强」里。

「一个难以破解的复杂密码」总是和「一个不会忘掉的好记密码」矛盾,这导致最差密码100强在网路攻击和防御技术发达的今天依然有很深厚的群众基础。有谁用同一组密码注册不同的网站和软体?请在留言区举手。

撰写这个答案时,十年前我的大学舍友刚刚买了电脑的那一幕浮现在眼前。那天他抱著心爱的电脑苦心琢磨了一组很棒的开机密码,然后背对著我们默默输入了好几遍。他口中默念,导致开机密码的其中几位数字和字母都被我们听到了:「1988……123456……0917……139……mama……dage……laomei……」。好吧,你不用再输入了,我们都知道你的生日和你对妈妈、哥哥、妹妹的爱。几个星期后他就换了密码,因为这组数字和字母太长了。又换了几次密码,他就重装了系统,因为有一次换完密码他忘了。再后来直到毕业他那个电脑也没设置过开机密码。

我曾经有几年,每年更换一次所有社交账号和网站、邮箱、软体的密码。每年元旦前后是我最忙的时候,我会在一张纸上抄录所有要更换的账号,换完一个密码就打个勾。几年后我被自己的这个荒唐癖好折磨得死去活来,因为总有几个冷门网站和冷门账号会漏掉,比如研究生院教务系统的账号,要不是提交毕业论文谁会登陆那玩意?

再比如某个同城约会软体,某年某月空虚寂寞的时候注册了,后来不空虚寂寞的时候忘记了这个账号,又过了几年它突然给我发广告简讯,说有妖艳小护士给我留言,广告差点被女朋友看到。我慌忙去注销帐号,结果发现密码忘了,我只好找出历年更换密码的记录,一年一年地试密码。

相信你也猜到了,经过了很多年,我的高安全度的复杂密码被自己的破记性淘汰,每年的更换密码成了敷衍。如果遇到某个帐号的密码不合适,我就会从本年向前依次尝试:qwerty2019——qwerty2018——qwerty2017——qwerty2016……

(我只是用qwerty举个例子,我的字母组合是另一个,也在最差100里)

如今作为一个30多岁的大叔,记忆力逐年下降,我处理密码困境的方式有三种:

首先,和在座的很多各位一样,我也有那么一张破破烂烂的纸条,抄录了我历年来设置过的各种密码。不仅有我的,还有我母亲和岳母的密码,尤其是手机系统密码,她们隔三差五就把自己的手机倒腾得要输密码,她们就会一头雾水地给我打电话问密码。

其次,我放弃了每年换密码的糟糕癖好。我也像芸芸众生那样用同一组字母和数字组合,以不变应对万变。这套数字和字母组合耗费了我很多心思,它避开了生日、门牌号、手机号、我和我的直系亲属的名字。在可预见的未来若干年,我再也不换密码了。

最后,有那么几个不好意思给别人知道的隐秘帐号和密码,做好心理准备:万一哪天密码忘了、二次验证丢了、手机换了、备用QQ号被收回了……那就顺其自然,节哀顺变吧。


我觉得是扯淡的。

为什么这么说呢,

除了银行只有6位,

现在90%的网站你注册账号,

都会喊你密码要大写+小写+数字,不得小于8位。。。

还有就是,他怎么知道别人密码是123456的??????????


我的所有密码都能毫无压力的记住

qq密码,是qq+数字

微信密码,是wx+数字

淘宝密码,是tb+数字

而这一串数字是十几年前我申请qq的时候,qq给我设置的第一个数字密码,只要记住这个,就不怕忘记任何一个密码了


会啊, 那些只用一次的网站, 还配用什么密码?

放在密码管理器里, 主要是为了自动填充起来方便 (快捷键一下就行了), 应该是真的.


生活中怎么不会使用呢?毕竟方便好记不会忘。

比如我的4399游戏账号就一直用著它,这么多年都玩得好好的,至今大鱼吃小鱼的游戏排行榜上还有我一席之地呢

(不过估计也没谁闲得没事去盗一个4399游戏账号吧)

怎么评价123456这个密码呢?小号和不重要的号用它就没错了


内网加测试 资料库统一密码123456

线上说不定也是这个 你也连接不上啊


并不是我懒非要用126456,而是有的垃圾小网站如果你要使用他的服务的话必须先注册账号,我又不知道我注册账号的密码你会不会加密储存,万一是明文储存的,你随便一翻就能拖出来撞库了

我常用的密码也就那一两个,直接看就能看出很多重要的信息

所以针对一些不确定他是否会对你的账户密码进行加密的地方注册账户时,我都会选用123456或者password作为密码,甚至注册这个账号可能只会使用这一次


不会,不重要的秘密用六个0、8或者5多方便啊。按著位置也顺手。


其实有时候,简单的密码轻微改动一下,都会提升很高安全度。

比如123456,改成123.456*

这种密码我偶尔会用在一些不是很重要的账号上。

重要的账号密码,就会有专门的设定方式了。

我个人常用的有3种方式:

1.拼音加符号类型:wang+qian=dashabi。(汪浅是个大SB)。这种密码自己读起来简单易懂,机器破解绝对难度不低。

2.数理化常数类型,最简单是光速,阿伏伽德罗常数和圆周率。密码提示只要隐晦地告诉自己就行。

3.再就是简谱。挑自己喜欢的一首歌的一句简谱,再搭配一个英文单词。这是我目前最喜欢的密码设定方式。我现在用的是周杰伦的《花海》,英文单词选的是一朵我喜欢的花。这个密码我经常自己都记不住,所以我的文件夹里一直存著一张花海简谱的图片,忘了就去看图片……而且这个类型密码要避免《爷爷泡的茶》这种歌,原因的话……

自己准备一个密码本我觉得也是很有必要的。


半抖机灵,题答无关。这里给大家推荐几个密码,非常隐蔽又容易记,忘掉了有地方查!

1.万有引力常数:6.67×10∧-11(常用值)你可以按数字顺序设成6671011。如果不够长,最新推荐值是6.67259x10幂-11。各种长度,随精度而定

2.阿伏加德罗常数:6.02×10∧-23.高中化学经典必背数字,高中生忘不了的深刻记忆!

3.电磁力常数:9.0×10∧9.为了符合于六位数字,可以取899109这个精度的数字。

4.元电荷:1.6×10∧-19(六位密码精度)1.602×10∧-19(八位密码精度)

类似的密码还有很多,重要的物理学常数一搜就是,没人猜的到你会用哪一个。就算猜的到,天知道是什么精度。珍爱账号,学习物理常数,从我做起!


这个密码无论哪年都会是第一名


如果密码不限制不少于6位。我估计最差密码第一个可能是0或1。

我密码再复杂在安全有用吗。有些网站漏的跟筛子似的。

整天被拖库。不然你告诉我一个16位长度包含大小写,数字元号的密码。

那个账号是怎么丢的?


我以前的QQ密码是7,后来就不行了。真怀念那个可以随意设置密码的时代啊。

其实密码规定必须多少位是很无聊的,我设置7意思就是我不怕被盗。盗了我还可以找回来没什么。与此相比我更怕输入很多密码的麻烦。


谢邀。

密码是某个中文的双拼+对应某个网页、APP、软体的双拼+十年不变的数字。

严格来讲:159753不香么?非要123456?

在这里再次黑一下百度,唯一一个提醒我密码过长的人渣公司。WDNMD!16位以上的密码都用不了。后来干脆就bldu+4个数字+..了

强制有大写的就iCloud和华为,也是恶心。开头第一个大写。


我会用,我迅雷的密码就是这个,迅雷账号许多许多年前注册的,可以用六位数字

但是后来注册的时候,绝大多数网站都对密码的位数,大小写组合,字母数字组合,甚至符号的组合有要求

所以现在在中国想用123456的密码,除了特殊的地方如银行卡密码,也是挺难的


这个国外的统计为什么会有777777这种七个七入选啊,理解不能

前49里只有7个7和6个6

1

22

333

……

999999999

就不行吗?


推荐阅读:
相关文章