[新聞] 「123456」連莊全球最爛密碼!專家:前面加英文字母或特殊符號一樣秒破解
「123456」連莊全球最爛密碼!專家:前面加英文字母或特殊符號一樣秒破解
駭客:123456又是你
INSIDE 過去寫過不少「全球最爛密碼」的報導,今年還爆發過麥當勞求職網站「McHire
」因為爛密碼導致6400萬筆求職者個資暴露於外洩危險的事件。但大家要不要猜猜看,最
新研究發現全球最多人用、也是最爛的密碼是什麼?
沒錯,「123456」依然連莊。根據外媒報導,軟體公司Comparitech最近進行的調查分析
了超過二十億筆外洩密碼資料,發現「123456」仍然還是最多人用的密碼,以及經典到幾
乎可笑的「password」。
專家:爛密碼加大寫字母,也不會比較安全
這些密碼不僅多年來屢居洩密排行榜首位,更在 2025 年的最新數據中毫無懸念地繼續稱
霸。但研究發現有不少人在這些基礎組合上加上一個大寫字母或特殊符號,例如將「1234
56」改成「Aa123456」或「Aa@123456」,試圖提升安全性。但說真的,現代自動化破解
工具完全能在數秒內窮舉出這類變體,還是形同虛設。
研究人員強調這已是根深蒂固的人類行為模式,有太多、太多使用者普遍還是只求便利,
不重安全,如果企業端若未制定嚴格的密碼政策,例如要求足夠長度與定期更換,便形同
縱容這種危險習慣。
報告進一步分析擁有強制長度規範與定期更新機制的組織,其密碼強度就很明顯好很多,
制度設計直接影響行為養成。
事實上早就有不少兼顧安全性跟便利性的解決方案早已存在,像密碼管理器能自動產生並
安全儲存複雜組合,短語式密碼(passphrase)透過有意義但加入隨機元素的句子,大幅
延長破解時間。
https://dq.yam.com/post/16738
--
扣子總是解不開 用拉鍊比較方便
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.230.88.28 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/HK-movie/M.1762877236.A.065.html
推
11/12 01:04,
2小時前
, 1F
11/12 01:04, 1F
推
11/12 01:12,
2小時前
, 2F
11/12 01:12, 2F
推
11/12 01:26,
2小時前
, 3F
11/12 01:26, 3F
推
11/12 01:28,
2小時前
, 4F
11/12 01:28, 4F
→
11/12 01:44,
2小時前
, 5F
11/12 01:44, 5F
推
11/12 02:53,
1小時前
, 6F
11/12 02:53, 6F
HK-movie 近期熱門文章
PTT影音娛樂區 即時熱門文章