1、每年密码管理安全公司SplashDatah会发布密码报告,下面是发布了2017年度密码报告,对网上泄露的密码进行了分析,找出最不安全的100个弱密码。密码分析的数据来源于500万外泄的密码,这还不包括在Yahoo邮箱泄露的密码。密码的主要使用者来自北美和西欧。所以,其中的一些弱密码可能并不适用于我们,但是可以作为参考。下面是针对前50个密码截图,123456一直排在第一位。
2、常见的弱密码类型主要有以下几种。
3、设置上述弱密码,攻击人不需要任何工具,手工都可直接试出来;那么我们自己平时设置的密码究竟有多安全呢?下面针对纯字母,纯数字进行8位设置检测;纯数字3毫秒、纯字母5秒即可破解。
4、那么我们如何来设置一个高强度密码呢,使用翱务校肢复杂的组合密码而不是简单的字符密码。强密码的标准是长度大于12位且包括字母、符号和数字。我们来看一下12位的数字字母组合密码破解时间;12位字母数字耘资诡拨组合是4年;建议使用特殊字符+字母大小写+数字的组合进行设置确保暴力破解无法攻击成功。
5、但是我们日常密码获取不仅仅通过暴力破解,同时还有很多如钓鱼网站、漏洞攻击等其他方式,尽量不要重要密码明文记录在电脑上面或者所有账户都使用同一个用户名和密码。我们可以在网上搜索一个密码生成工具,用于记录管理日常密码。