前段时间,我在reddit上看到一个帖子,关于一个看似非常随机的用户名“78523965412369874123”的人:

如果您在通常的键盘小键盘上追踪这些数字,它会拼出一个带有方框的卐字符。
我从 Android 模式锁屏中知道,3x3 矩阵存在389112 个锁屏组合。
编辑:您应该记住,图案锁屏有一些限制,例如图案需要连续移动,因此不允许跳跃。在 swastika 示例中,用户确实可以跳跃、开始新的等等,因此可能的组合应该更高。
计算:
Moves = 4, combinations = 1624
Moves = 5, combinations = 7152
Moves = 6, combinations = 26016
Moves = 7, combinations = 72912
Moves = 8, combinations = 140704
Moves = 9, combinations = 140704
Total possibilities: 1624 + 7152 + 26016 + 72912 + 140704 + 140704 = 389112
事实证明,用户往往更喜欢视觉上吸引人的密码,这些密码易于浏览,也易于根据污点猜测,因为它们为您提供了可能的起点/终点,从而大大减少了搜索空间。
回到万字符:由于人们倾向于使用视觉上吸引人的密码,密码破解者或暴力破解者会优先考虑键盘或数字键盘上的那些“视觉密码”吗?
有没有清单?
我是否应该建议我公司的人不要使用代表某些东西的可视密码?因为大多数密码指南都侧重于不使用字典单词或广泛使用的术语。
编辑2:
我的问题不仅限于小键盘。应该考虑您可以输入的每个设备。
视觉密码可能比您在字典中找到的普通密码长得多。由于您“绘制”它们并且只需要记住视觉形式,因此我认为可能存在 20 位或更多位的密码。
暴力破解者通常不会检查那些长密码,但如果有一个“可键入的视觉形式”列表,突然暴力破解者可能能够检查非常长的单词,因为只有这么多的视觉形式,你在键盘上键入。
此示例拼写出“Cool!”,如果键入如下所示:
EWAZXTRDCVGYGBNJUIK,.P;/- 24 个符号。
PS:我不是以英语为母语的人,我对“图片密码”、“视觉密码”等术语不太满意,但尽管事先进行了研究,但我没有找到更合适的名称来表达我的意思。有更好的吗?我应该更改帖子的标题吗?
