第三、按照账号重要程度对密码进行分级管理,重要账号定期更换密码;
第四、避免以生日、姓名拼音、手机号码等与身份隐私相关的信息作为密码,因为黑客针对特定目标破解密码时,往往首先试探此类信息。
国内落点
弱密码榜单国内也“通用”
对于这份榜单,法晚记者采访了国内部分网络专家,他们均表示,国内的互联网用户使用的密码部分与这份榜单重合,但也有中国特点。
国内的互联网安全软件与互联网服务公司360的安全专家安杨告诉记者,国内外厂商曾经发布过多次弱密码榜单,主要是对一些被黑客传播的网站数据库以及密码字典软件进行统计。
虽然这种数据并不全面,但也能从一定程度上体现互联网用户设置密码的习惯。
“现在互联网服务五花八门,有些网站可能注册一次后就不会再用,所以很多人习惯设置简单好记的密码,这种情况非常普遍,包括专业的安全技术人员,对于不重要的账号也会设置类似123456的弱密码。”安杨表示。
安杨介绍,根据去年底多个网站泄密事件曝光数据来看,这份榜单上类似123456、123123这样的简单数字组合、qwerty这样的键盘邻近字符组合,还有password、iloveyou 等英文单词、短句式的密码,在国内同样有大量网民使用。
以某IT社区网站泄露的600多万个账号密码为例,使用汉语拼音、手机号码,甚至经典诗句缩写作为密码的中国用户不在少数。
最差密码也有中国特点
除了与美国列出的榜单部分重合之外,国人的密码设置也具中国特点。
金山网络反病毒工程师李铁军表示,比如“666666”和“888888”这样的吉利数,几乎是所有中国黑客密码字典中的必备项,而“5201314”(我爱你一生一世)则成为具有中国特点的“最弱密码”。
除此之外,国内用户还喜欢用生日和手机号当作密码。类似19850804、13560898这样的密码十分常见。
李铁军称,由于现有的邮箱和SNS网站,通常限定密码最低为8位,所以那些位数相近的数字组合,如生日、固定电话号码、手机号前8位等成为人们常用的密码。
而对于那些需要字母和数字组合的密码,部分网民就显得比较懒。如键盘横排组合、键盘竖排组合等形式最为常见。而“姓名+生日”的形式也成为出镜率最高的密码。
记者注意到,在众多国内网友喜欢使用的密码中,“1qaz2wsx”使用频率颇高,这更引起了网友讨论,“怎么会这么多人用,有啥规律?”
记者随后对着键盘对照才发现,原来这是键盘上竖排的位置,类似的密码还有“1q2w3e”和键盘横排的“qwerasdf”等。
此外,“a1b2c3”和“p@ssword”这类组合密码看似复杂,其实也在黑客重点关注的密码列表中。(法制晚报)