บริษัทความปลอดภัย SplashData เจ้าของแอพจัดการรหัสผ่าน TeamsID เปิดเผยสถิติ รหัสผ่านยอดแย่ หรือพูดอีกอย่างก็คือรหัสผ่านยอดนิยม ประจำปี 2017
โดยอันดับ 1 และ 2 นั้น ก็ยังคงเดิมไม่เปลี่ยนแปลง นั่นคือ 123456และ passwordส่วนอันดับสามคือ 12345678ภาพรวมนั้นก็เป็นรหัสผ่านที่คุ้นชิน แต่ Morgan Slain ซีอีโอของ SplashData ให้ข้อสังเกตในอันดับที่ 16 คือ starwarsโดยแนะนำว่าแฮกเกอร์มักเลือกใช้คำที่เป็นกระแสนิยมในการคาดเดาะ เพราะผู้ใช้งานมักเลือกคำแนวนี้เป็นรหัสเนื่องจากจำได้ง่าย แต่จริงๆ ไม่ควรนำมาใช้
10 อันดับรหัสผ่านยอดฮิตดูได้ท้ายข่าว
ที่มา: MacRumors
- 123456
- password
- 12345678
- qwerty
- 12345
- 123456789
- letmein
- 1234567
- football
- iloveyou
Comments
ต้องตั้งว่า "Everythingyoujustsaidinthatsentenceiswrong"
รหัสผ่านของผมครับ
rjv,7'9kpc]h;Frl[vdfh;pot
:)
ฝรั่งงงแน่นอน จำได้ไงเนี่ย ซับซ้อนขนาดนี้
อยากรู้ว่าถ้าพิมพ์บนมือถือจะไหวมั้ยเนื่ย ฮ่าๆๆ
ไม่ไหวครับลำบากมากผมใช้อยู่กว่าจะ login ได้ทีสลับ layout ไปมา
น่าเสียดายที่ไม่ได้ทำให้รหัสแข็งแกร่งขึ้นนักเลยครับ
นับเป็นความพยายาม 20 ปีจริงๆ XD
ใช้ทุกอย่างผสมกัน แล้วไปอ่านเจอว่าให้แทรก _ เข้าไป จะยิ่งยากเข้าไปใหญ่ เลยเพิ่มความงุนงงขึ้นไปอีก ถ้าไม่ได้ใส่รหัสสักปีครึ่ง น่าจะจำไม่ได้ ฮา
อย่างนี้ก็หมายความว่าตัวบริษัทเองสามารถ decrypted password ของลูกค้าออกมาเป็น clear text ได้ป่ะครับ
หรือเค้ามีวิธีการยังไงหว่า
COBOL !!
ผมก็นึกว่าเอาข้อมูลของตัวเองมาทำซะอีก
COBOL !!
ใช้วิธีทำ dictionary attack ก็ได้ครับ เอา dictionary ของ password โหล ๆ ที่มีคนรวบรวมไว้แล้วมาคำนวณค่า hash แล้วเทียบกับในระบบของตัวเองดูว่าตรงมั้ย
ของผมใช้ภาษาญี่ปุ่นครับ
omae wa mou shindeiru!
เพื่อจำง่ายผมใช้ประโยคบวกเลขตามหลัง
เช่น
leT8mE8iN8
ของผมเอาเลขรหัสประจำตัว สมัยเรียน มัธยม ป.ตรี ป.โท
มาผสมกันออกมาเป็นรหัส 4 ชุด โดยเรียงลำดับตามความสำคัญ
รหัสผมไม่เหมือนกันซักที่ครับ จะใช้ทีก็เปิดแอปเกบรหัสทีที่ต้องใช้รหัสที่ผมไม่เคยใช้หรือจดไว้ที่ไหนอีกทีและต้องใช้นิ้วสแกนด้วย ข้างในก็ไม่ใช่รหัสเต็มๆเปนรหัสที่ผมรู้คนเดียวอีกที
ของผมต่างไปอีกนิดตรงไม่ใช้แอปเก็บรหัสด้วยครับ
จำได้หมดเหรอ? อ๋อไม่ครับ เข้าไม่ได้ทีก็รีเซ็ตที 5555
j4**9c+p
U89$0y)9
อีกรหัสนึงที่เจอบ่อยๆคือ วันเดือนปีเกิด
พอดีมันไม่ซ้ำครับ 555
ถ้าเด็กวัยรุ่น จะเป็นชื่อ *****love*****
บางเว็บก็เป็นประเภทอยากได้พาสก็เอาไปเถอะ เลยตั้ง 123456 ซะเลย