2012年1月9日 星期一

千萬不能使用的密碼


  1. 密碼和用戶名相同。如:用戶名和密碼都是 123456789。幾乎所有盜取密碼的人,都會以用戶名作為破解密碼的突破口。
  2. 密碼為用戶名中的某幾個鄰近的數字或字母。如:用戶名為 test000001,密碼為 test 或 000001。如果您的用戶名是字母和數字組合,如:test000001,那麼別人要盜取您的密碼時,肯定會以用戶名中的字母或數字來試密碼。
  3. 密碼為連續或相同的數字。如 123456789、1111111 等。幾乎所有駭客軟體,都會從連續或相同的數字開始試密碼。如:先試 111、111……到 9999999999,然後再試 123、321、234、1234……如果您的密碼是 111111、123456 或 654321,甚至用不著駭客軟體也能在片刻試出。
  4. 密碼為連續或相同的數字,如 abcdefg、jjjjjjj等。字母雖然比數字多,但是先試相同的字母如 aaaaa,再試連續的字母如 abcde,駭客軟體所用時間也不會太多。
  5. 將用戶名顛倒或加前尾碼作為密碼。如用戶名為 test,密碼為 test123、aaatest、tset 等。以用戶名test為例,駭客軟體在嘗試使用 test 作為密碼之後,還會試著使用諸如 test123、test1、tset、tset123 等作為密碼,只要是你想得到的變換方法,駭客軟體也會想得到,它破解這種密碼,幾乎不需要時間。 
  6. 使用姓氏的拼音作為密碼。在不少駭客軟體中,百家姓往往都被一一列出,並放在字典的前列。只需片刻即可破解您的密碼。以姓氏或姓名的拼音作為密碼還存在一種危險:想盜您密碼的人如果探聽到您的真實姓名,就很有可能用您姓名中的拼音組合來試密碼。
  7. 使用自己或親友的生日作為密碼。由於表示月份的只有 1~12 可以使用,表示日期的也只有 1-31 可以使用,表示日期的肯定 19xx月月日日,因此表達方式只有 100×12×31×2=74400 種,即使考慮到年月日共有六種排列順序,一共也只有 74400×6=446400 種。按普通電腦每秒搜索  3~4 萬種的速度計算,破解您的密碼最多只需 10 秒。
  8. 使用常用英文單詞作為密碼。駭客軟體一般都有一個包含 10 萬~20 萬個英文單詞及相應組合的字典庫。如果您的密碼在這個庫中,那麼即使字典庫中有20萬單詞,再考慮到一些 DES (數據加密演算法) 的加密運算,每秒搜索 1800 個,也只需要 110 秒。
  9. 使用 8 位以下的數字作為密碼。數字只有 10 個,8 位數字組成方式只有 10 的 8 次方=100,000,000 種,按普通電腦每秒搜索 3~4 萬種的速度計算,駭客軟體只需要不到 3 小時就可以破解您的密碼了。
  10. 使用 5 位以下的小寫字母加數字作為密碼。小寫字母加數字一共 36 位,組合方式只有 36 的 5 次方=60466176 種可能性,按普通的電腦每秒搜索 3-4 萬種的速度計算,駭客軟體只需要 25 分鐘就可以破解密碼。

沒有留言:

張貼留言