|
本帖最后由 gghh666 于 2009-6-10 21:14 编辑 9 G: e" N+ c5 p3 }, k
- w$ @ _ X+ @8 N) ~
首先需要说明的是,这个统计的源数据来源于某个网站。不过只取了50w条密码,并且没有取帐号(是发现漏洞那天取的),所以对任何人都是无害的。 3 J/ w1 _, `+ @: D4 [
# l( _7 U) J( c
拿出来的目的一是让朋友们注意些,平时不要用这些密码,二是给那些有特殊需求的朋友做个参考,三是目前中国还没有自己的统计数据。 + l- a, O' { \9 d! k. W
+ c, E ^8 B5 ?4 V5 M
之前欧美的统计是:
- u( p7 N6 e8 j, T2 ^# M+ C0 {
( ]9 J* `: l% A% J1. password . L( x' E6 N; T; w7 |: s
2. 123456
* E p& F0 l, y$ X1 Y' \- |3. qwerty(标准的传统键盘)
3 F |8 P8 x2 c1 Z7 c/ c5 x' N4. abc123
& y. F/ G: M+ [) m: J3 N% c5. letmein ( h2 ?( n# \/ V' m
6. monkey
; O2 F- @+ |& t! X0 w+ ^& F. ~- G7. myspace1 4 d9 R) K) n f4 C6 W& q W
8. password1
- A0 J3 o$ U' ~! }' e9. blink182
; Z" Q( w: c* Z& R% \% A10. your first name(用户自己的名)
- t: L1 E$ s% C, g* V, q0 j. e* V7 M7 ?7 x# O3 |
下面是500000个密码的前50个常用密码的统计信息
: g* z' M, b/ U- ~+ \% b) Z% k) ]: p+ r; V( z5 s1 @
密码 重复数 百分比 1 \2 B1 v) C! B4 a
123456 12269 2.4538%
3 K5 n# u* a5 S1 ^2 i111111 2828 0.5656%
) }6 t8 ~. R5 H* ~+ r8 ]123456789 2754 0.5508%
. W- b2 X) q( f7 |8 I* ^7 w$ `000000 2246 0.4492%
+ @1 w- H$ D8 C! d/ Z; [' X* j5201314 942 0.1884%
2 T+ F5 ?1 Z9 ?: x8 d* O123123 731 0.1462%
& g5 h# T, Q: g3 F; D7758521 706 0.1412% ( s# O! ?) [) t2 V$ v0 P
1234567 655 0.131% ( Q, g: o8 _1 t5 Q5 S
666666 571 0.1142% " l7 ]# j) K6 b1 m) u( B9 [
5211314 566 0.1132%
: N! d" Q1 e2 P \123321 448 0.0896%
' ?/ {+ E! Z! L1 n( p12345678 381 0.0762%
p7 ?2 A3 D) j; r' a/ ]; X654321 375 0.075% ' o2 T' s$ o$ g( j1 J9 v# d
1314520 326 0.0652%
: D; ~2 Z' t% e* o9 i1234567890 270 0.054% 1 M8 R& y" u- T9 F8 s
521521 240 0.048%
. ?" P! m" c9 d6 R$ @123654 235 0.047% ( U5 s- ]) H7 q4 s
woaini 224 0.0448% + p. l" u' w6 u+ i. c
iloveyou 219 0.0438% ' b. f8 j/ s0 f& @0 l
888888 217 0.0434%
" _7 d0 T6 U$ ~2 C" Z% b4 `; A11111111 213 0.0426% 5 Y3 P) P5 X1 N1 @$ z* e; E7 z( l
3.1415926 212 0.0424% " ~3 ^6 V" j7 c0 L
1314521 193 0.0386%
# z v( }" _) C6 b' M$ J520520 190 0.038%
1 Q" R" a" Z. `/ V! {* A9 b5 ?112233 188 0.0376%
" j9 s) M" k Z& w00000000 157 0.0314%
+ q5 ?( @ p# i110110 157 0.0314% 5 \3 O8 n) G4 m& m9 L( p
7777777 150 0.03% ( U7 Z8 f/ U& Z5 O0 c3 X2 E8 [
100200 147 0.0294% # Z. W, C3 U( P
88888888 146 0.0292%
2 R: V3 o& X j0 g4 }. x# F+ l+ g987654321 145 0.029% " M, i3 ~* R+ }# f
1111111 144 0.0288%
2 N' c0 P& D! f- a# L+ ^. b% L% \147258 142 0.0284% % O4 D* u' q# [" V+ F
123123123 142 0.0284%
' F$ i" ]6 u1 V; @3 B7758258 134 0.0268% & B$ e8 W% \1 Z' O" N, E9 x
789456 132 0.0264%
# @; F4 V/ p0 U B5 I; vwoaiwojia 125 0.025%
( V% `+ {; \/ J+ x/ a121212 118 0.0236% ! k: d+ o& b/ D
147258369 116 0.0232%
' d- E$ }" I" `aaaaaa 116 0.0232%
9 b) Q I: \( u' E, X% F5 r0 ^159357 114 0.0228% 7 M: ], f, {# O
222222 113 0.0226%
0 r! Z1 V4 D( _! ^20070315 109 0.0218%
& J+ S, {$ e0 b3 f- i O555555 106 0.0212%
. m( Z1 n' q- x3 b112358 106 0.0212%
1 s: N' j0 \8 F999999 103 0.0206% 8 b) Q* K* ?7 g- G+ m
211314 102 0.0204%
5 d& |: F. o8 ^1 v4 l+ B# h201314 101 0.0202% , B( ^ S e6 a3 v
198612 96 0.0192% * B! }' h$ ?6 H$ ]3 B* v
333333 96 0.0192%
5 F( i1 M% y# n/ A& n6 A0 G0 ^5 f9 K$ u/ D4 S
从中我们也能看到中西方的很大的不同,这很有意思,呵呵。譬如基本上不用英文,用也是
. P0 f6 S" m/ G“woaini(我爱你)”、
, H1 I$ w: u5 u- l8 R2 {% ?“iloveyou(我爱你)”、 9 k5 O: e: b- k7 N
“woaiwojia(我爱我家)”加上 8 f3 Z3 y. V5 K5 _7 w
“521521(我爱你我爱你)”、 - u) @4 F5 ^! T0 F
“5201314 (我爱你一生一世)”、 5 t1 F( }9 C( t* P% x1 i
“7758521(亲亲我吧我爱你) ”、
/ `# P B8 A ?! F5 a“1314520 (一生一世我爱你)”、
3 a8 G1 Z/ X, `+ O( Y2 z“1314521 (一生一世我爱你)”、 5 F. ]) E0 F, v+ L
“520520(我爱你我爱你)”、
3 e" c& w$ o' I. g5 g: ^“201314(爱你一生一世)”、
7 j; Q" [1 }3 p0 b“211314(爱你一生一世)”、
* W( U4 F: a6 d" K* n$ a: j& ]" Y“7758258(亲亲我吧爱我吧)”、等, 9 J- m" C2 u2 e/ |
中国社会是个博爱的社会,付出许多爱,也需要许多爱呀! 3 c5 u7 @* N' V" s' i8 I" r
但“159357”、“112358 ”、“147258369”、“147258 ”我不知道什么意思,难道也有含义?? + B# ~/ f: y$ P* n0 Z8 C
3 M3 c2 k& f4 X9 `- X! a有不少的人用到了“3.1415926”这是我很惊讶的,估计在国外这种概率应该很小。
4 K8 |* N" O( t4 ?# l
9 v( Q2 v$ Y5 U. w8 W另外中国人对数字的排列显然也比国外更钟情许多,从“1234567890”到“9876543210”的各阶段排列基本上都有了。
: {6 H5 D9 @) T
7 Y3 x, Y4 l0 i然后便是数字的重复(一般就是6位了哦)
) C/ M2 b/ l: \- ~
: w, \ I( p% m% [7 |其实以上这些仅仅是所有人中的共同的部分,占到5%左右。还有一些特别的譬如:生日(包括有19的和没有19的)、手机号码、电话(包括有无区号的)、姓名的约能占到15%~20%,还有一点是,几乎有50%的用户都是用纯数字做密码的,只有10%~15%的用户的密码在10位以上。 6 R* w* o n6 G& | |
+ A- A6 ^. z0 T) M9 f, I# }* R所以这里提醒各位,一定要给自己的帐号设置一个强壮的密码,至少不能用上面的五十个以及你的个人资料的东东做密码。另外也给那些喜欢社会工程学的朋友提个好点子,良好的思维能使你们少走弯路。 |
|