|
本帖最后由 gghh666 于 2009-6-10 21:14 编辑
) D" |5 g) p& R7 Z
' x& d4 L/ Q& P( \首先需要说明的是,这个统计的源数据来源于某个网站。不过只取了50w条密码,并且没有取帐号(是发现漏洞那天取的),所以对任何人都是无害的。 . C6 m! a, O8 v
- y U2 y1 G/ O) y$ z
拿出来的目的一是让朋友们注意些,平时不要用这些密码,二是给那些有特殊需求的朋友做个参考,三是目前中国还没有自己的统计数据。
( n5 A8 I+ N( ~' E, n
8 m( B# U% d. l6 T之前欧美的统计是: ) e/ C, Q6 V s# c! {7 h7 u9 R
( y% [* T: s3 C4 I( P6 D8 c1. password
; S. K2 n0 ]) Z8 L" w. c/ K& o& n2. 123456
9 M) i, v5 g I H4 D0 @7 N' i( P0 b3. qwerty(标准的传统键盘) 5 A# Z V+ X3 M* v" q( i
4. abc123 & ^4 V. Z1 r) g
5. letmein 7 ]3 R& g3 D$ o& v4 x n4 s
6. monkey ; x6 K" A! S' P9 D( T0 ^
7. myspace1
/ B1 j1 U- k% {/ x8. password1
8 b/ ^) b9 _2 K$ u5 l& M: |9. blink182 8 O0 p+ a8 n( J9 ]+ B! w X
10. your first name(用户自己的名) + ]8 R# X# T. c+ k$ ~. T5 U
/ |7 H; S! n w4 I下面是500000个密码的前50个常用密码的统计信息
6 j4 E! ~) y/ ^' [8 A5 R; q7 i ^$ ~7 T: D( t- {5 g
密码 重复数 百分比 * _+ @3 k8 o5 E* h4 Q
123456 12269 2.4538%
8 S8 F, O6 |: ?2 j/ K6 ~# q4 ~111111 2828 0.5656%
1 o* r. X2 o. O123456789 2754 0.5508%
* G4 S" K4 ?/ a: I2 A3 N000000 2246 0.4492% " O1 H. M: u8 `3 ^/ V. Z
5201314 942 0.1884% + C2 b" m- u( [1 v4 Z x" Z
123123 731 0.1462% # h4 r6 { _; u3 I8 |
7758521 706 0.1412% 0 W/ k9 C2 U4 |" b8 M
1234567 655 0.131%
; v! [2 r8 K, m666666 571 0.1142%
( H/ F# G' ?% O5211314 566 0.1132%
2 g( x; H3 S, R$ K123321 448 0.0896% $ w* ]. J3 c- h. i+ s4 M; j
12345678 381 0.0762%
" k0 w g$ d: p) N) m" v654321 375 0.075% 3 x' @( x' c7 g% V
1314520 326 0.0652% - f" J/ Z' f6 ?2 Y
1234567890 270 0.054% 3 W# j' E0 N+ e4 N$ ^, z7 ]
521521 240 0.048% p+ Y& z" z4 a+ S# |8 P
123654 235 0.047%
# O {; k# |+ O$ Y2 R9 k9 ywoaini 224 0.0448% / ~% r. u0 M/ O" O* \5 _
iloveyou 219 0.0438% / ]: c$ B$ }; r' ]( V4 Q1 `
888888 217 0.0434% 0 R$ O. r T, o, _; b6 k
11111111 213 0.0426%
& p8 N8 R- @( l, c3.1415926 212 0.0424% & x. r2 I# w4 v+ ^
1314521 193 0.0386%
, V( @" Z/ V$ @1 Y520520 190 0.038%
7 i3 |) P3 [, E9 P' u4 s112233 188 0.0376% # O8 L0 F. ], ^* m
00000000 157 0.0314%
; c5 s$ V( e8 G" k( r110110 157 0.0314% 6 f! s1 @6 Y' k- [* Q: l& N
7777777 150 0.03%
4 J: n; r& I, E' w( A% \8 w( t100200 147 0.0294%
0 X: M) d- b P+ e5 S88888888 146 0.0292%
0 O( l5 h1 {- n# w987654321 145 0.029%
" r+ P6 W6 E- f" J8 t1111111 144 0.0288%
8 | v2 \- `' ~! l. \3 J: p# ?147258 142 0.0284%
9 w a5 c! i* y3 X7 f123123123 142 0.0284% o$ a- }1 h' I! \! L S' t, [$ `
7758258 134 0.0268%
% s) D; c! ~ D3 f' b789456 132 0.0264%
# l: ]! m2 u1 T. K/ y$ K: Twoaiwojia 125 0.025%
0 q9 M. R- ]3 y" O0 d' }121212 118 0.0236%
! \8 E7 A% d; S3 P+ R2 G: x147258369 116 0.0232% ; F1 U$ M5 z* i: a! s' C
aaaaaa 116 0.0232%
6 c" V4 {6 V3 c7 c7 q Y159357 114 0.0228% 2 _ H$ Q n7 \% Q% o3 N
222222 113 0.0226% # x; q4 P8 j4 }. v' A, ?
20070315 109 0.0218% ! C! P& O/ x5 ^- m
555555 106 0.0212%
; j: f" H: o' \1 P7 p. f! j112358 106 0.0212%
# I6 O& _. q8 z! @! p. U1 z999999 103 0.0206% ' }$ F' i. N0 I5 p8 R
211314 102 0.0204% 3 Q( {, H- @4 c; ^, w. v O# T4 K+ Z
201314 101 0.0202%
6 y S8 N: C3 I# o8 S+ u198612 96 0.0192% " @ _6 h3 b: ]: U2 ~) q4 `
333333 96 0.0192%
6 _( L3 R# y" h7 j1 F
. d9 \& z8 k. {# b0 c6 [9 @ c$ u从中我们也能看到中西方的很大的不同,这很有意思,呵呵。譬如基本上不用英文,用也是 ! X- K0 y+ ^8 Y/ e2 M, f3 E
“woaini(我爱你)”、 , [5 I7 ]. v/ {, q" H W
“iloveyou(我爱你)”、 # i0 D( m1 L2 Q( T5 `
“woaiwojia(我爱我家)”加上
& o0 H9 e, x- x4 h4 `“521521(我爱你我爱你)”、 1 ^& H m, s8 c6 G+ O
“5201314 (我爱你一生一世)”、 $ O8 w! x, C: _0 b7 o/ f9 ]
“7758521(亲亲我吧我爱你) ”、 / y' d+ C6 i! z+ b A8 T
“1314520 (一生一世我爱你)”、
' `; \3 V1 y6 M/ A“1314521 (一生一世我爱你)”、 2 z5 g, S, u @/ d. `. ]' u
“520520(我爱你我爱你)”、 + n4 [( m) V" d' W6 v6 [
“201314(爱你一生一世)”、 % I4 Z4 f3 \5 M- O1 p
“211314(爱你一生一世)”、 0 k0 ^ a! C& @- `6 K! o; ]+ B
“7758258(亲亲我吧爱我吧)”、等, ) Q+ b8 g& Z& B. `* N
中国社会是个博爱的社会,付出许多爱,也需要许多爱呀! % G) d5 d( h) a/ k
但“159357”、“112358 ”、“147258369”、“147258 ”我不知道什么意思,难道也有含义?? 3 d! |/ H1 \# j6 Y1 d
% z* S) |6 Q' c. n" D
有不少的人用到了“3.1415926”这是我很惊讶的,估计在国外这种概率应该很小。 9 P& X" X% K' K. k$ t% `! j1 Y; h
4 o. n G! M# w1 M
另外中国人对数字的排列显然也比国外更钟情许多,从“1234567890”到“9876543210”的各阶段排列基本上都有了。
3 [6 F [7 K0 S% c/ Q) m2 _! k) q: _" i3 p0 @9 I
然后便是数字的重复(一般就是6位了哦) r) u0 K, d: E0 [# s7 t0 s) c1 Q
3 f$ l* n# x! R, U
其实以上这些仅仅是所有人中的共同的部分,占到5%左右。还有一些特别的譬如:生日(包括有19的和没有19的)、手机号码、电话(包括有无区号的)、姓名的约能占到15%~20%,还有一点是,几乎有50%的用户都是用纯数字做密码的,只有10%~15%的用户的密码在10位以上。
8 T8 O {% `, V/ y/ `# T1 o3 ?* t* b9 X3 ^/ m
所以这里提醒各位,一定要给自己的帐号设置一个强壮的密码,至少不能用上面的五十个以及你的个人资料的东东做密码。另外也给那些喜欢社会工程学的朋友提个好点子,良好的思维能使你们少走弯路。 |
|