|
|
首先需要说明的是,这个统计的源数据来源于某个网站。不过只取了50w条密码,并且没有取帐号(是发现漏洞那天取的),所以对任何人都是无害的。
3 F& T7 c5 e- c! T2 Z5 i4 J) \" T5 Y& z
拿出来的目的一是让朋友们注意些,平时不要用这些密码,二是给那些有特殊需求的朋友做个参考,三是目前中国还没有自己的统计数据。 1 y8 ~; S Y0 j& T, A5 v. T
; M# S7 d* p: l之前欧美的统计是:
% }4 ^) h( C7 _2 X' v+ |
7 G! Z; w3 L8 w" y& r7 j% A8 K' W1 b1. password Y6 ]$ Z9 k5 W* W, i+ G# r
2. 123456 & ?% E& k6 U+ B7 L0 X- h& [
3. qwerty(标准的传统键盘) 9 \6 G' C K5 A& }) b6 H5 w. e
4. abc123
- |) D: m. m& n' V5. letmein : ^4 R' W b, t2 M" m" P" W
6. monkey
1 [( F- Q; M4 [' M1 r! k7. myspace1
7 c \$ M+ Q) W% O* y4 X- ]* c8. password1
& a3 p/ z; E/ ^- R3 z2 m( ~8 B" R9. blink182
( z: I5 E* n" x# X10. your first name(用户自己的名) ' l- I4 {* z: {- F) C- K
- Q' F/ ]5 r3 k$ ]' q& k, y下面是500000个密码的前50个常用密码的统计信息 3 {7 ~$ K4 P. V+ O
5 {7 ^/ s2 ~" L9 M密码 重复数 百分比
2 d. e# j- Q7 ]# _: ~123456 12269 2.4538% 1 v4 K; v! g# D% d$ v
111111 2828 0.5656% # {# w. D% b! |7 b/ ~" ]. v
123456789 2754 0.5508%
$ N! i0 d2 A, I V7 w000000 2246 0.4492%
( U: Z6 p) P( X: V S& P5201314 942 0.1884%
5 H! ?( B1 X3 J; Q123123 731 0.1462%
& I0 d! Z' ^/ B& R6 q8 F" ^7758521 706 0.1412% 6 ?; a3 `0 K! z+ I9 `6 u2 b
1234567 655 0.131%
. ^ H- O& S5 ^* ~1 c. `* w666666 571 0.1142%
- R w. {' _; Z1 d1 q: Z9 B" f9 t5211314 566 0.1132%
2 n/ z# l5 p9 ~9 `123321 448 0.0896%
5 }% k/ t+ F+ E6 M8 y# W0 A12345678 381 0.0762% ' e0 P$ g) N* Z b* g7 h# i
654321 375 0.075%
3 B* _: s% A. c; n1314520 326 0.0652% 7 r$ z* M6 n9 a; o- l1 G
1234567890 270 0.054%
3 P4 M* @/ D; Q' t: K* L z ]521521 240 0.048%
+ o/ ?8 i- _% r1 J2 K123654 235 0.047%
' U$ [6 T, E: d& B" `woaini 224 0.0448% & D* N% S& V9 F- N! B
iloveyou 219 0.0438%
9 Z3 v' q4 ^3 u7 A888888 217 0.0434%
, ^; R, r& `0 _11111111 213 0.0426%
/ G! F9 ~5 w" F; I& Y0 s) R3.1415926 212 0.0424%
; G' f- |( Z# R' N5 c+ T1314521 193 0.0386%
) {& x/ f# O6 g+ P; A( V520520 190 0.038% ) o# i9 ]! N: J1 |8 m3 O
112233 188 0.0376% $ Z& \8 ?7 {: \5 j+ O
00000000 157 0.0314% * z( r2 \- k. ]5 C& a$ C
110110 157 0.0314%
+ i! G! w$ @! B. G, j6 g7777777 150 0.03% - _' k" g, j) H6 l2 V; C% F: T
100200 147 0.0294% $ G/ E' w3 J u, u h8 k% x
88888888 146 0.0292%
' ?2 O* Q' A, i# M% i; F! x$ Q987654321 145 0.029%
: n& W) X0 o5 _3 q0 ]1111111 144 0.0288% 9 ?( d. ~+ a% Z0 i+ I
147258 142 0.0284% * {- M. Y. h+ V) q- q1 q1 W9 y
123123123 142 0.0284%
. s; }9 u( w2 c. S0 Q, [. v7758258 134 0.0268% : c! d: w. w4 K
789456 132 0.0264%
5 M Z, f4 q; N6 F/ j6 hwoaiwojia 125 0.025% ! T3 C8 S. ~+ ]% W( I
121212 118 0.0236% ! `; b6 d, Y+ B2 f6 w5 z
147258369 116 0.0232% * [8 c+ H d+ S# q
aaaaaa 116 0.0232% 0 f# E! X$ d5 ^$ B
159357 114 0.0228% % D5 }1 Y4 q# r
222222 113 0.0226% 6 h0 I, c$ w5 E! y$ M- |7 I
20070315 109 0.0218%
9 P6 v4 ~5 @( c* X4 M8 b555555 106 0.0212%
8 }4 o! D8 @. Y6 j1 M112358 106 0.0212% " s! a7 X& j$ o) t! T0 G6 S
999999 103 0.0206% $ H; i; f4 J! @' X# {, t' t$ @
211314 102 0.0204% # u9 z" W, K z: C2 ^' k" ?4 Y6 \
201314 101 0.0202%
# @1 \8 B" H/ N0 ^0 C9 b5 y( b198612 96 0.0192%
% y4 z$ q7 M n; X& Y3 Z333333 96 0.0192%
I: j) m, [8 g# ^4 ^7 i1 b1 l4 ]% O2 W' _- v6 o
从中我们也能看到中西方的很大的不同,这很有意思,呵呵。譬如基本上不用英文,用也是
6 B0 k- K5 ]) v( y6 c“woaini(我爱你)”、 ' l2 }0 N" E4 d( ^
“iloveyou(我爱你)”、 * T/ G% d- U$ v
“woaiwojia(我爱我家)”加上
! p- F' |4 o3 L“521521(我爱你我爱你)”、
" x% F$ w/ r% V5 F6 u t( h+ y“5201314 (我爱你一生一世)”、 & d5 ^# M8 F+ X* @1 y& u
“7758521(亲亲我吧我爱你) ”、 ' b+ \ Y. W `3 k. R# y v4 M
“1314520 (一生一世我爱你)”、
5 C/ C" h/ K' N% s& g* e$ {; X; C7 |“1314521 (一生一世我爱你)”、
2 \$ b0 P6 G/ Y# t& ^“520520(我爱你我爱你)”、
1 Y5 Y# x3 `5 s4 P3 E“201314(爱你一生一世)”、
) g7 y0 [8 |! Y& R+ r“211314(爱你一生一世)”、
: u/ @ [/ L8 e( U1 A2 d6 }“7758258(亲亲我吧爱我吧)”、等, 2 M8 A! J l: X
中国社会是个博爱的社会,付出许多爱,也需要许多爱呀!
& m) S, M/ u7 U% W& T. R2 E但“159357”、“112358 ”、“147258369”、“147258 ”我不知道什么意思,难道也有含义?? % [; m/ J1 d$ Z. m
' w8 L# P3 H9 L4 ]) u
有不少的人用到了“3.1415926”这是我很惊讶的,估计在国外这种概率应该很小。
- K9 c* e! c% H4 v, a1 q; u0 D3 V: I! b0 c, A
另外中国人对数字的排列显然也比国外更钟情许多,从“1234567890”到“9876543210”的各阶段排列基本上都有了。 $ F. D, \8 A/ C2 t3 `
8 l1 a4 o- A3 E
然后便是数字的重复(一般就是6位了哦)
0 O1 b5 u7 b$ \( E2 p* t' c
; e! Q6 ~4 X0 E- F其实以上这些仅仅是所有人中的共同的部分,占到5%左右。还有一些特别的譬如:生日(包括有19的和没有19的)、手机号码、电话(包括有无区号的)、姓名的约能占到15%~20%,还有一点是,几乎有50%的用户都是用纯数字做密码的,只有10%~15%的用户的密码在10位以上。 v f2 o1 W( a8 d! f1 [
: l0 @8 [& q6 i& A; N: c所以这里提醒各位,一定要给自己的帐号设置一个强壮的密码,至少不能用上面的五十个以及你的个人资料的东东做密码。另外也给那些喜欢社会工程学的朋友提个好点子,良好的思维能使你们少走弯路。
+ b5 \5 V; l4 Z H& s
! ]. k( }, _' x9 p" b0 Z% X还有一点就是密码保护,一定要所问非所答。譬如我入侵的一个站点就是通过密码保护取回密码的,他的问题是“我喜欢的动物是什么”,他的答案是“猫”。我只猜了两次,第一次是“狗”,呵呵! |
|