为什么sojdlg123aljg是普通密码?

信息安全 密码 密码管理 密码破解 密码策略
2021-08-27 02:45:51

我正在浏览前 100K 密码列表,并在列表顶部Sojdlg123aljg附近找到。有谁知道为什么这是一个如此常见的密码?

3个回答

最合乎逻辑的解释之一是这些帐户与机器人相关联。类似的密码也是如此18atcskd2w

Graham Cluley 写了一篇关于此的文章:那么,为什么 18atcskd2w 如此受欢迎的密码?

这么多人真的会选择用看似随机的“18atcskd2w”、“3rjs1la7qe”或“q0tsrbv488”选择来保护他们的在线帐户吗?

答案当然是不。人们不会选择那些密码。

是的,这些凭据可以在被盗数据中找到,并且这些密码被用于数以万计的帐户,但选择该密码的不是人。那是一台电脑。

人脑负责选择“123456”、“password”和“qwerty”等密码。但是,91,103 人无法独立选择使用“18atcskd2w”来保护他们的帐户。

相反,我认为这些帐户是由机器人创建的,可能是为了在论坛上发布垃圾邮件。

编辑:

好的,我去检查了一些被泄露网站的记录(“转储”):

ilerrhyc@qgjkwntm.com:18atcskD2W
lprfzoyj@aboriaqk.com:18atcskD2W
ytjcvfhx@erbnxkjx.com:18atcskD2W
imuudluz@qsldpvlx.com:18atcskD2W
rrrowvvn@gdcufxsg.com:18atcskD2W
kixtigma@snjkuxjh.com:18atcskD2W

我很确定这些密码与机器人相关联,但有趣的是攻击者使用随机用户名和随机不存在的域,但非随机密码。

另一种可能性:Sojdlg123aljg 是从另一个字母表翻译的拉丁字符。

例如,一个常见的密码“ji32k7au4a83”来自普通话“我的密码”,意思是“我的密码”(来源)。

使用这个在线键盘,您可以验证连续输入 ji-3 是否映射到我。但是它不适用于 Soj ......所以要么它是一种不同的语言,要么另一个答案是正确的。

关于密码统计的误导之一是,最常见的密码实际上可能并不那么常见。密码123456password始终是最重要的密码,但这并不意味着您会在野外看到它们那么多。

2014 年,我为 SplashData 编制了顶级密码列表,并写了一篇关于您在密码列表中看到的一些异常情况的文章。在那篇文章中,我写道:

虽然 123456 确实是最常见的密码,但该统计数据有点误导。尽管我列表中 0.6% 的用户使用了该密码,但重要的是要记住我列表中 99.4% 的用户没有使用该密码。这里值得注意的是,虽然顶级密码仍然是顶级密码,但使用这些密码的人数已大大减少。

在 2014 年,进入前 1000 名的密码只需要 0.0044% 的用户使用。

这意味着随着越来越多的人避免使用通用密码,其他异常情况就会出现,例如由机器人、黑客或为每个人分配相同默认密码的管理员创建的帐户。

最后一种情况是我使用的一个例子:

例如,当我第一次运行 2014 年的统计数据时,密码 lonen0 在列表中排名第 7。查看数据,我发现所有这些密码都来自一个来源,即比利时公司 EASYPAY GROUP,该公司的数据于 2014 年 11 月泄露。查看原始数据,似乎 lonen0 是默认密码,其中 10%他们的用户未能设置更强大的东西。这只是来自一家公司的 10% 的用户,但这足以让它成为我数据集中最常见的第 7 密码。

正如其他人指出的那样,这很可能是一个机器人,但也可能是一个破坏系统的黑客。这在付费内容网站(即色情网站)中很常见,有人会入侵该网站并创建一堆具有不同用户名和相同密码的帐户。这可能是为了避免检测或允许跟踪,但对于某些帐户的认领也很常见,这在某些共享密码的 IRC 频道和论坛中非常常见(例如,forzealotsxphkrew)。