NCSC發布最常被黑客入侵的密碼列表你的是否也在其中?
英國國家網絡安全中心(NCSC)發布了一份列表,列出了數據洩露中出現的100000個最常見的密碼,以鼓勵用戶選擇強密碼。到目前為止,數據洩露中顯示的最常用密碼是“123456”,有2320萬個帳戶使用此密碼。另外,全世界有770萬用戶選擇使用“123456789”作為密碼。
緊接著排名靠前的三個密碼均被超過300 萬用戶使用:“qwerty” 出現3.8 萬次,“password” 出現3.6 萬次,“111111” 出現310 萬次。
許多常用的密碼都是由一系列簡單的數字構成,或將相同數字重複六到七次。
“iloveyou”、“monkey” 和“dragon” 也排在最常用密碼的前20 位。
此外,成千上萬的用戶只使用一個名稱作為密碼。每年有超過400,000 名用戶使用“ashley”、“michael” 和“daniel”;“jessica” 和“charlie” 各被使用超過300,000 次。
這些可能是用戶自己的名字,這意味著如果黑客獲取了一個電子郵件地址而沒有密碼,那麼使用受害者的名字來破解它可能會令人大開眼界。
當用戶選擇簡單密碼時,樂隊也是一個常見的主題。密碼列表詳細說明285,706 用戶選擇“blink182” 作為他們的密碼——這使得pop-punk 樂隊成為最常用的音樂相關密碼。“50cent”、“enimem”、“metallica” 和“slipknot” 都被使用了超過140,000 次。
球隊也是一大密碼主題。“Liverpool” 在密碼中贏得了最常用的英超足球隊冠軍頭銜。其餘最常遭洩露的此類密碼分別為“chelsea”、“arsenal”、“manutd” 和“everton”。
使用自己喜歡的球隊作為密碼的人很容易發現自己是黑客攻擊的受害者——許多體育迷會在社交媒體上談論他們最喜歡的球隊,因此對於網絡犯罪分子來說,在社交媒體上尋找這些信息以破解帳戶可能相對簡單。
20個最常用的弱密碼
123456(23.2米)
123456789(7.7m)
qwerty(3.8m)
密碼(3.6米)
1111111(3.1m)
12345678(2.9m)
abc123(2.8m)
1234567(2.5m)
密碼1(2.4米)
12345(2.3m)
1234567890(2.2m)
123123(2.2米)
000000(1.9m)
Iloveyou(1.6米)
1234(1.3m)
1q2w3e4r5t(1.2m)
Qwertyuiop(1.1米)
123(1.02米)
猴子(980,209)
龍(968,625)
排名前五的人名密碼
阿什利(432,276)
邁克爾(425,291)
丹尼爾(368,227)
傑西卡(324,125)
查理(308,939)
排名前五的足球隊名稱密碼
利物浦(280,723)
切爾西(216,677)
阿森納(179,095)
manutd(59,440)
埃弗頓(46,619)
排名前五的音樂人密碼
blink182(285,706)
50cent(191,153)
埃米納姆(167,983)
metallica(140,841)
slipknot(140,833)
五大虛構人物密碼
超人(333,139)
火影忍者(242,749)
跳跳虎(237,290)
口袋妖怪(226,947)
蝙蝠俠(203,116)
對此,NCSC 技術總監Ian Levy 博士給出建議:
密碼重用是一個可以避免的主要風險,沒有人應該用可以猜到的東西保護敏感數據,比如他們的名字、當地足球隊或最喜歡的樂隊。
使用難以猜測的密碼是一個強有力的第一步。我們建議結合三個隨機但令人難忘的單詞,這樣人們就無法猜出你的密碼。