博谈天下博谈天下博谈天下

2019年最不安全密码出炉,我瑟瑟发抖

接近年关,各大平台都开始公布一年的数据统计,最不安全密码也在近日出炉了,看了看我也在其中。


NordPass密码管理网站的研究人员开始对最常用和最不安全的密码进行排名。NordPass的研究人员整理出2019年被泄漏的约5亿个密码的数据库,并据此对密码的使用情况进行了排序。


其中前三名最常用的密码出现了6348704次,分别是 :12345、123456、123456789。


4到20名分别是:

123456789、test1、 password、12345678、Zinch、g_czechout、asdf、qwerty、1234567890、1234567、Aa123456. Iloveyou、1234、abc123、111111、123123、Dubsmash、Test。


2019年最不安全密码出炉,我瑟瑟发抖(图1)

来自网  络 


而SplashData 也公布的最差密码 100 强,是从密码管理服务 SplashID、TeaMSID 和 Gpass 收集得来。


前5名分别是:123456、123456789、qwerty、password和1234567。


有意思的是,这两个平台统计出来最不安全的密码去年就出现了。


去年 SplashData发布了调查报告,他们从互联网上泄露的 500 万个数据当中得出了年度最差密码榜单,2018 年年度最差密码排行榜的前三名分别是123456、password、123456789。


2019年最不安全密码出炉,我瑟瑟发抖(图2)

来自网络


大部分人除了密码简单以外,多个平台账号密码也是一样的。


调查指出,公众多账号使用同一密码的情况高达75.93%(见图6-2),多账户使用同一密码更容易遭到黑客攻击,因为黑客可通过防御性较弱的网站获取密码信息,再登录到账户中进行信息窃取。


我国超七成被调查者存在多账号使用同一密码的问题,特别是青少年多账号使用同一密码的比例高达82.39%。


2019年最不安全密码出炉,我瑟瑟发抖(图3)

来自网络


这样带来的后果就是账号被网络攻击的时候,很容易被对方“装库”的方法进入账号。


最典型的案例就是在2018年,一位姓黄的人买非法软件,将该软件导入其事先从网络上获取的包括账户和密码的数据库,并租用网络服务器运行该软件。


之后在某石油储油卡网站进行“装库”,获得了正确的账号和相应的密码后出售给他人,一共获利3万元。


该石油储油卡公司发现异常后报警将黄某抓获,最终被判非法获取计算机信息系统数据罪,获得三年零三个月有期徒刑,并处罚金4万元。


而“撞库”之所以能成功,是因为很多用户在不同的网站或者客户端使用了相同的用户名和密码。


我一边写一边瑟瑟发抖,我的几个平台账号密码也是一样的,并且十分简单(000000),不说了,我去改密码了。

未经允许不得转载:博谈天下 » 2019年最不安全密码出炉,我瑟瑟发抖

加载中~