|
|
首先需要说明的是,这个统计的源数据来源于某个网站。不过只取了50w条密码,并且没有取帐号(是发现漏洞那天取的),所以对任何人都是无害的。
* C/ M0 ~% G! |& L& K5 i4 A+ Y# I0 Q0 X* m5 S
拿出来的目的一是让朋友们注意些,平时不要用这些密码,二是给那些有特殊需求的朋友做个参考,三是目前中国还没有自己的统计数据。
. W" W! S( s* O5 L* R
! V+ f! X, O+ y. W. a* B之前欧美的统计是: % J& `* D# h9 j2 \ t, P, c# b
) j8 ?& q: T9 k3 s$ e
1. password ; l: y( K( t; V+ U
2. 123456
9 M0 S# T3 \4 S3. qwerty(标准的传统键盘) 8 Z, f' ~' x1 Z
4. abc123 ! {9 r, h/ q0 n% E) Z" Z
5. letmein
6 J0 L! @# m; X4 S0 X6 T6 X6. monkey
; }# E/ T$ L1 O* A7. myspace1 ( O+ p& j# s# ~/ |# N- G
8. password1
1 G: U0 O: D' D# `2 u O9. blink182
|/ l5 s4 F/ h2 ] V! ^0 i" h10. your first name(用户自己的名)
3 q2 V* D: v; V$ x' L- c9 B V2 ?3 z7 Y
下面是500000个密码的前50个常用密码的统计信息
2 w! O8 n% M" k, {0 O
! ?% S9 U; F: G$ {* D" `4 x密码 重复数 百分比
& [* a' l8 k# U/ T% y. V# u123456 12269 2.4538%
, @/ t. l' ]; ^. N% I" p6 o111111 2828 0.5656% 4 u( B$ @5 w% ?" S2 [
123456789 2754 0.5508% % E+ m5 h# A9 ^- M6 H9 F
000000 2246 0.4492% 3 D9 E# F( u: J3 O6 {( B
5201314 942 0.1884%
' s3 b* Q/ l: L; ? Q& ~9 s6 a. e123123 731 0.1462% : r3 U2 }) N, q! g7 u' m
7758521 706 0.1412%
& @& w' N; }7 r! y4 Y. e2 c1234567 655 0.131% . E8 V# n n7 R6 _2 @4 p# _0 ?
666666 571 0.1142%
+ L$ `& ^5 O' P4 k7 P4 _5211314 566 0.1132% 5 h$ Y) j% a% A) }. W4 E; Y
123321 448 0.0896%
; a% G( M7 \0 X1 s12345678 381 0.0762%
# p0 E( U s; U654321 375 0.075% 3 i0 ~6 d: R3 q
1314520 326 0.0652% ' n3 ?& _ i: Q
1234567890 270 0.054%
/ E* ?8 e! ~3 M6 H2 ~+ \521521 240 0.048%
5 h! ]5 X% t0 {$ w123654 235 0.047% 2 e' v! I1 r) o4 m5 m, L9 ]5 e
woaini 224 0.0448%
& B) h5 d6 B: O- r6 ^iloveyou 219 0.0438%
+ ^- D( ~( S% p: C7 c888888 217 0.0434%
. s, a. T0 ?" O% H! u* f11111111 213 0.0426%
/ W4 K2 _: E% G& s4 `3.1415926 212 0.0424%
5 @; I( w" L" n7 R5 ]1314521 193 0.0386% , w7 C7 v/ d* l
520520 190 0.038% V- x% H' H; c) N2 d# P; H
112233 188 0.0376%
6 O X3 @6 L9 _+ ?+ l R( {00000000 157 0.0314%
' z* e4 v6 `" f7 y110110 157 0.0314%
6 Q$ Y0 M, |/ [! h3 N: S7777777 150 0.03% 4 j# S6 B' U4 l9 P0 R0 m
100200 147 0.0294%
6 {: _/ Y }( \; ~ T- V88888888 146 0.0292% ' ]4 S" @3 Y. Y; n, L- r% M
987654321 145 0.029%
6 l- G( [( L8 Q- }! l3 J5 Q# P+ C1111111 144 0.0288% " F' u$ z& z! Q- l; F
147258 142 0.0284% ' u. q' \, k9 f6 t
123123123 142 0.0284% ' {( L/ W5 P5 g9 L8 x' B% f0 g6 L
7758258 134 0.0268%
2 V. r: |0 |: p6 s4 a789456 132 0.0264%
! F) l8 ~2 J5 y; R* C8 c5 ^woaiwojia 125 0.025%
& r0 i5 ~) ]* ~% n& Y121212 118 0.0236%
' j, U) B" U+ u4 M147258369 116 0.0232% $ P; u6 `/ _* R0 E0 Y( m
aaaaaa 116 0.0232%
2 [+ O) w* m- o159357 114 0.0228% 5 `0 c' b" C$ s! _' o; \5 ]
222222 113 0.0226% 5 B' ?1 x, ?' K/ U% U
20070315 109 0.0218% % P+ R( F9 b' J. s$ p+ N
555555 106 0.0212%
$ l/ R; m7 f( e. p) q112358 106 0.0212%
6 s- K6 R+ @* F4 B+ t% N: I999999 103 0.0206%
: o' u* Y t/ A) {) c3 Z211314 102 0.0204%
" q( \; n, I( z8 E5 s B( ?201314 101 0.0202%
1 f" \* S; Y- u* a% i( s: A; ~198612 96 0.0192%
. d8 R$ x8 a' z, Z) M1 f333333 96 0.0192%
0 V) t! ]( r8 g- L
& o5 P/ \! E: C2 u* j. _从中我们也能看到中西方的很大的不同,这很有意思,呵呵。譬如基本上不用英文,用也是
9 y! W) K- B# k8 c) u) s& S“woaini(我爱你)”、
" M. J; U7 a8 }“iloveyou(我爱你)”、 / c- T- y8 Q) m2 `( m/ k/ \3 P
“woaiwojia(我爱我家)”加上 8 o% Q. }2 w6 t7 ?
“521521(我爱你我爱你)”、
( e9 ?) z' u! d* z& k \“5201314 (我爱你一生一世)”、
- a. }5 X3 {' l8 U* y# @1 B“7758521(亲亲我吧我爱你) ”、 8 t! F' G2 F% V6 j% J9 `
“1314520 (一生一世我爱你)”、
* a# V" o2 ^7 x) E$ P0 V“1314521 (一生一世我爱你)”、 + A& A: r+ S7 H, _
“520520(我爱你我爱你)”、 4 B$ w9 S0 g# ?. }# m9 \
“201314(爱你一生一世)”、
3 B: m: c, J1 l) }“211314(爱你一生一世)”、 # \! I4 D j5 @( _- Q& L
“7758258(亲亲我吧爱我吧)”、等, g% h/ _- I4 B8 g: A; V8 U
中国社会是个博爱的社会,付出许多爱,也需要许多爱呀!
" U1 p6 d2 m% C但“159357”、“112358 ”、“147258369”、“147258 ”我不知道什么意思,难道也有含义?? ' M" \/ G; ^4 j9 k9 b$ R
1 M8 F3 P, {9 g8 ?$ s有不少的人用到了“3.1415926”这是我很惊讶的,估计在国外这种概率应该很小。
* b' o+ |. I1 T* e& u
f/ t4 m4 G8 F% C5 k另外中国人对数字的排列显然也比国外更钟情许多,从“1234567890”到“9876543210”的各阶段排列基本上都有了。 2 h( i7 R" X: r& k
" X1 U: Y3 ~1 i) S然后便是数字的重复(一般就是6位了哦)
& S! {( U e F ^- R/ C* _9 a/ h& e# z4 e6 b4 q' x" y
其实以上这些仅仅是所有人中的共同的部分,占到5%左右。还有一些特别的譬如:生日(包括有19的和没有19的)、手机号码、电话(包括有无区号的)、姓名的约能占到15%~20%,还有一点是,几乎有50%的用户都是用纯数字做密码的,只有10%~15%的用户的密码在10位以上。
( k2 s" o- u$ z1 S: `' G, B
3 D' N. }% l. |' E J% {- J3 [: F1 E所以这里提醒各位,一定要给自己的帐号设置一个强壮的密码,至少不能用上面的五十个以及你的个人资料的东东做密码。另外也给那些喜欢社会工程学的朋友提个好点子,良好的思维能使你们少走弯路。
1 p* j: J! Z. f6 [: f2 \% N, h8 N6 X% I5 S g* U* ?
还有一点就是密码保护,一定要所问非所答。譬如我入侵的一个站点就是通过密码保护取回密码的,他的问题是“我喜欢的动物是什么”,他的答案是“猫”。我只猜了两次,第一次是“狗”,呵呵! |
|