安全趣聞 | “ji32k7au4a83”竟然是一個(gè)典型弱密碼
很多人會(huì)絞盡腦汁設(shè)置一個(gè)看起來安全的密碼,但有一些秘密可能并沒有它看起來那么安全,比如下面這個(gè):
ji32k7au4a83
我相信絕大多數(shù)人***眼看到都覺得這應(yīng)該是一個(gè)足夠安全的密碼,即便再讓你多看幾眼……畢竟這個(gè)密碼看起來既沒有規(guī)律可循、而且英文數(shù)字混雜,很符合一個(gè)安全密碼的條件。

部分注冊(cè)系統(tǒng)中會(huì)對(duì)用戶設(shè)置的密碼安全程度進(jìn)行一個(gè)初步判定,筆者就利用這個(gè)密碼去測(cè)試了一下微博的判斷能力。在設(shè)置密碼框輸入“ji32k7au4a83”之后,結(jié)果反饋“您的密碼很安全”。
然而,對(duì)于這個(gè)密碼外媒有著意外發(fā)現(xiàn)。網(wǎng)絡(luò)上存在一個(gè)數(shù)據(jù)泄露存儲(chǔ)庫Have I Been Pwned(HIBP),而這個(gè)“ji32k7au4a83”顯示的泄露頻次超出了大家的預(yù)期。


在這份泄露密碼數(shù)據(jù)庫中查詢到,這個(gè)看起來很安全的密碼泄露了141次。然后取這個(gè)密碼的后半部分“au4a83”去查詢,顯示泄露1495次。這個(gè)出人意料的結(jié)果告訴我們,這個(gè)密碼應(yīng)該存在某種特殊的規(guī)律,才會(huì)導(dǎo)致這么多人在無形中產(chǎn)生這樣的高度默契。

在發(fā)現(xiàn)這個(gè)有趣的問題之后,硬件/軟件工程師Robert Ou在Twitter上表達(dá)了自己的疑問。很快有來自臺(tái)灣的網(wǎng)友給出了答案,“ji32k7au4a83”這個(gè)密碼竟然是“我的密碼”的意思。

根據(jù)帶有注音符號(hào)布局的臺(tái)灣鍵盤上,鍵入字母J,然后I,將添加兩個(gè)符號(hào)(ㄨ+ㄛ),發(fā)音為u和o(顯示在鍵的右上方),以形成wo。然后用戶必須輸入字符的第三聲音調(diào),因此是3。 Ji3代表“wǒ”。以此類推:
ji3 -> 我
2k7 -> 的
au4 -> 密
a83 -> 碼
由此,謎底終于揭開了。“ji32k7au4a83”這個(gè)看起來安全的密碼在臺(tái)灣網(wǎng)友的習(xí)慣中就是“我的密碼”的意思,在英文習(xí)慣中就是“my password”,只不過是在為切換輸入法的情況下輸入出來的結(jié)果。

筆者還意外發(fā)現(xiàn),一家臺(tái)灣科技媒體在2017年有一篇報(bào)道年度弱密碼排行榜的文章中,提出了一個(gè)“設(shè)置復(fù)雜又安全的密碼”的方法,竟然就是教網(wǎng)友用這種方式設(shè)置密碼,所舉的例子就是“ji32k7au4a83”?,F(xiàn)在看起來,這種方式并不安全……
試想一下,如果臺(tái)灣網(wǎng)友列出一個(gè)“年度弱密碼排行榜”,不知道“ji32k7au4a83”這個(gè)密碼能排在多少名?