2023年最糟糕的密碼毫無變化:"123456 "排在第一位


說到電腦安全,尤其是密碼安全,一般人都不會感到意外。隨便你怎麼說:懶惰、難以記住復雜的字符串,或者根本不在乎。不管是什麼原因,年復一年,從安全角度來看,最常用的密碼也是最糟糕的密碼。

2023-11-15-image-15-j.webp

NordPass 剛剛公佈 2023 年最常用的 200 個密碼。不出所料,安全的密碼寥寥無幾。排名前 10 位的密碼都可以使用簡單的暴力破解工具在一秒鐘內破解。

其餘絕大多數密碼也好不到哪裡去。隻有少數幾個會給黑客帶來超過一秒鐘的麻煩,例如"theworldinyourhand",幾乎無法破解,它是最常用密碼的第 173 位,使用暴力猜解也需要幾個世紀的時間。

2023 年和往年一樣,連續的數字串似乎是人們的首選。123"(第 8 位)、"1234"(第 5 位)、"12345"(第 6 位)、"123456"(第 1 位)、"12345678"(第 3 位)、"123456789"(第 4 位)和"1234567890"(第 10 位)占據前 10 位。

當然,為滿足你工作單位 IT 管理員的要求,滿足他關於密碼至少包含 8 個字符(至少包含一個大寫字母、一個小寫字母和一個數字)的愚蠢規定,你可以使用"Aa123456"(第 9 位)。這樣一來,前十名中就隻剩下兩個密碼可以說沒有其他密碼那麼"懶惰"。

單詞"password"排在第七位,而由於證書對大小寫敏感,大寫字母"P"的"Password"沒有進入前十名,排在第十五位。自 2020 年以來,小寫版本的"password"一直出現在前十名中,並在去年獲得第一名。顯然,創建新賬戶的人似乎認為方框中淺灰色字體的單詞僅僅是一個建議而已。

今年第二常見的密碼是"admin"。NordPass發現4008850個實例,僅次於樣本中超過450萬用戶使用的數字1至6。當然,眾所周知,"admin"是許多設備的默認密碼,因此可以說它是最懶惰的密碼。

在 2023 年的榜單中,有幾個例子有點出人意料。排名第 11 位的"UNKNOWN"沒有進入前 10 名。雖然仍然不是很安全,但至少它的暴力破解時間約為 11 分鐘,比榜單上的大多數密碼多 11 分鐘。

奇怪的是,在"admin"後面加上"123",就和"UNKNOWN"一樣安全。此外,在單詞和數字之間加上"at"符號(@),黑客入侵時間就會增加到 1 小時。

"Eliska81"需要大約 3 個小時才能破解,但我們不禁要問,這個密碼是如何成為排名第 40 位的常用密碼的呢?至少有 75755 人在使用"Eliska81"作為密碼。怎麼會這樣呢?

最後,破解難度第二大的密碼出現在第 54 位。雖然"adminintelecom"遠遠比不上猜出"theworldinyourhand"所需的幾個世紀,但暴力破解仍然需要 23 天。

2023-11-15-image-12-j.webp

既然有這麼多簡單易用的憑證管理器可供選擇,就沒有理由為密碼選擇不當找借口。一個普遍的例子是 1Password,它隻使用一個主密碼就能安全地存儲和自動輸入登錄信息。

蘋果用戶的借口就更少。對於 Mac、iPhone 和 iPad 用戶來說,原生的 Keychain 應用程序集成度很高,使用設備密碼或 Face ID 進行訪問,幾乎無需任何設置過程即可在所有平臺上同步憑據。

盡管現在保存和存儲密碼非常容易,但可以肯定的是,明年我們將看到一份幾乎完全相同的清單。

如果您想查看今年和以往的弱密碼匯編,請訪問 NordPass 網站:

https://nordpass.com/most-common-passwords-list/


相關推薦

2022-07-01

新能源汽車的品牌價值總體上提升明顯。特斯拉無疑是今年最成功的的品牌之一,這體現在它從去年的47位快速上升至第29位。國內的電動汽車品牌比亞迪也不甘示弱,取代日產沖進汽車類品牌子榜單前十名,排名第八。此外,

2024-01-17

,案件還在進一步辦理中。據解,123456”是世界上最常用的密碼之一,和password”、123456789”位居前三。

2023-04-20

的 20 個密碼中,有 18 個都可以在一秒鐘之內被破解。2022年最常用的10個密碼|HelpNetSecurity如果使用這些密碼的是個人用戶還好說,倘若連管理員的密碼都如此草率的話,後果不堪設想。例如 22 端口常用於 Linux 系統的 SSH 遠程連

2024-03-04

近日一無業遊民徐某撿到他人遺失的銀行卡後,破解對方的密碼,將卡內的錢款據為己有,共盜走7萬元。據悉,一位男士在幾天前不慎遺失自己的銀行卡,還沒來得及掛失就收到銀行發來的短信,稱其遺失的銀行卡賬戶被他人

2022-07-02

殺人之後還要誅心——他們公佈的數據中有部分是AMD員工的密碼,而AMD的安全防護被攻破的一個重要原因就是AMD員工使用瞭弱密碼。這密碼有多弱呢,弱到在大公司使用都是違規的,因為AMD員工使用的密碼中不乏123456、password、W

2024-02-13

統都使用滾動代碼,而不是固定代碼。這意味著鑰匙扣上的密碼隻能使用一次,從而使捕捉到的密碼毫無用處。竊賊必須在用 Flipper 記錄代碼的同時幹擾鑰匙扣信號,而這是一項艱巨的任務。但該設備確實引起一些真正的擔憂。

2022-09-06

一設備上,這意味著同一密碼被用於不同的服務。而這種糟糕的密碼和憑證衛生使企業面臨巨大風險。此外,管理領域日益激烈的競爭和投資意味著Bitwarden不能安於現狀--它需要擴張,而這正是它的資金將被用於此。事實上,Bitw

2023-02-25

最近幾天,iPhone15系列可以說是被全方位曝光,一點隱私都沒有。包括iPhone15,iPhone15Pro,iPhone15Plus三款新機的CAD圖、渲染圖都被全方位公佈出來。今天,知名博主i冰宇宙帶來最後一款機型iPhone15ProMax的CAD圖,展示這款頂配機型的

2023-03-15

關系是一項利潤豐厚的業務,進入成本相對較低"。更糟糕的是,該研究發現,在2022年的數據泄露事件中,72%的被曝光的用戶仍在重復使用以前被泄露的密碼。超過32.7萬個被曝光的密碼與泰勒·斯威夫特和Bad Bunny有關,26.1萬

2022-12-23

不同,沒有一個人會有與之相同的要求。在像這樣罕見的糟糕事件中,我們在解析LastPass的數據泄露通知時闡明這一點--如果不良行為者能夠進入客戶的加密密碼庫,"他們隻需要受害者的主密碼"。一個暴露的或被破壞的

2022-10-10

勁。就今年前8個月的累計銷量來看,榜單前6名與此前並無變化,但預計特斯拉Model 3將在9月份從五菱宏光MINI EV手中奪回第2名的位置。比亞迪海豚上升1名,超越大眾ID.4來到第7位;而大眾ID.4則是TOP 14車型中唯一來自傳統OEM的。

2024-03-01

防止依賴密碼竊取的在線賬戶劫持。但是,通過短信發送的密碼不如基於應用程序的密碼生成器等更強大的 2FA 方式安全,因為短信很容易被攔截或曝光,在這種情況下,密碼就會從數據庫泄露到開放網絡上。TechCrunch 在曝光的

2023-03-08

萬的收入。不過樂視前幾年做一個大冤種的決定,在2018年最困難的時期,《甄嬛傳》版權被(花兒)分銷,如果仍獨播,《甄嬛傳》給樂視輸得血會更多。《狂飆》不必多說,燈塔專業版顯示,1月20日(大年二十九)《狂飆》

2022-10-12

轉向暴力窮舉,這涉及到使用字典和錯誤重試來猜測用戶的密碼。但是你知道嗎,熱也可以用來破解密碼?蘇格蘭的網絡安全專傢已經開發一個系統,利用熱成像和人工智能(AI)來即時破解密碼(通過CTV新聞)。該系統被稱為T