2011年12月21日,几乎整个中国的IT从业人员都在讨论同一件事:CSDN用户帐号、密码及邮箱信息被曝,数量超过600万。随后又爆出了多家网站密码泄漏的消息。通过对泄漏的信息进行分析后,得出以下数据:使用纯数字密码的用户超过289万,使用纯小写字母密码的用户超过74万,使用纯大写字母密码的用户超过3万,使用123456789做密码的用户超过23万,使用12345678做密码的用户超过21万,所有使用弱密码的用户超过590万。而使用足够强度密码的用户不到9000人,这些用户的密码都是长度8位以上且同时使用大写字母、小写字母、数字且不在常用的密码字典中。作为站在数字时代网络时代最前沿的程序员群体尚且安全意识如此不堪,更何况广大的一般使用者。再深入挖掘数据后可以发现有超过40万的帐号使用生日做密码、有超过15万的帐号使用手机号做密码、有超过25万的帐号使用QQ号做密码,如此,便造成了信息的二次泄漏,导致更广泛的威胁可能性。经过有限地测试,不少帐号的信息可成功登录其他主流门户网站及SNS,这种one for all的密码使用策略会造成大范围的密码失效,并给黑客提供了更有效的密码字典进行破解。
您的密码,密吗?