我正在浏览前 100K 密码列表,并在列表顶部Sojdlg123aljg
附近找到。有谁知道为什么这是一个如此常见的密码?
为什么sojdlg123aljg是普通密码?
最合乎逻辑的解释之一是这些帐户与机器人相关联。类似的密码也是如此18atcskd2w
。
Graham Cluley 写了一篇关于此的文章:那么,为什么 18atcskd2w 如此受欢迎的密码?
这么多人真的会选择用看似随机的“18atcskd2w”、“3rjs1la7qe”或“q0tsrbv488”选择来保护他们的在线帐户吗?
答案当然是不。人们不会选择那些密码。
是的,这些凭据可以在被盗数据中找到,并且这些密码被用于数以万计的帐户,但选择该密码的不是人。那是一台电脑。
人脑负责选择“123456”、“password”和“qwerty”等密码。但是,91,103 人无法独立选择使用“18atcskd2w”来保护他们的帐户。
相反,我认为这些帐户是由机器人创建的,可能是为了在论坛上发布垃圾邮件。
编辑:
好的,我去检查了一些被泄露网站的记录(“转储”):
ilerrhyc@qgjkwntm.com:18atcskD2W
lprfzoyj@aboriaqk.com:18atcskD2W
ytjcvfhx@erbnxkjx.com:18atcskD2W
imuudluz@qsldpvlx.com:18atcskD2W
rrrowvvn@gdcufxsg.com:18atcskD2W
kixtigma@snjkuxjh.com:18atcskD2W
我很确定这些密码与机器人相关联,但有趣的是攻击者使用随机用户名和随机不存在的域,但非随机密码。
关于密码统计的误导之一是,最常见的密码实际上可能并不那么常见。密码123456和password始终是最重要的密码,但这并不意味着您会在野外看到它们那么多。
2014 年,我为 SplashData 编制了顶级密码列表,并写了一篇关于您在密码列表中看到的一些异常情况的文章。在那篇文章中,我写道:
虽然 123456 确实是最常见的密码,但该统计数据有点误导。尽管我列表中 0.6% 的用户使用了该密码,但重要的是要记住我列表中 99.4% 的用户没有使用该密码。这里值得注意的是,虽然顶级密码仍然是顶级密码,但使用这些密码的人数已大大减少。
和
在 2014 年,进入前 1000 名的密码只需要 0.0044% 的用户使用。
这意味着随着越来越多的人避免使用通用密码,其他异常情况就会出现,例如由机器人、黑客或为每个人分配相同默认密码的管理员创建的帐户。
最后一种情况是我使用的一个例子:
例如,当我第一次运行 2014 年的统计数据时,密码 lonen0 在列表中排名第 7。查看数据,我发现所有这些密码都来自一个来源,即比利时公司 EASYPAY GROUP,该公司的数据于 2014 年 11 月泄露。查看原始数据,似乎 lonen0 是默认密码,其中 10%他们的用户未能设置更强大的东西。这只是来自一家公司的 10% 的用户,但这足以让它成为我数据集中最常见的第 7 密码。
正如其他人指出的那样,这很可能是一个机器人,但也可能是一个破坏系统的黑客。这在付费内容网站(即色情网站)中很常见,有人会入侵该网站并创建一堆具有不同用户名和相同密码的帐户。这可能是为了避免检测或允许跟踪,但对于某些帐户的认领也很常见,这在某些共享密码的 IRC 频道和论坛中非常常见(例如,forzealots或xphkrew)。