QCon 演讲火热征集中,快来分享技术实践与洞见! 了解详情
写点什么

2019 年最差密码排行榜

  • 2019-12-18
  • 本文字数:1505 字

    阅读完需:约 5 分钟

2019年最差密码排行榜


12 月 17 日,2019 年最差密码排行榜公布,“12345”名列榜首,其次是“123456”、“123456789”、“test1"和”password"。


这个榜单由安全公司 NordPass 发布。通过收集 2019 年数据泄露中暴露的密码,NordPass 列出了 200 种“最流行”的密码列表。


这家公司总共收集了 5 亿个密码,结果让人不安。


2019 年,安全专家披露了几起严重的数据泄露事件,影响数十亿互联网用户。仅仅前 5 起泄露事件就暴露了近 30 亿条记录。


NordPass 的研究表明,用户继续使用弱密码,好处是容易记,并在多个在线服务间共享,但这种糟糕的习惯让用户面临被黑客攻击的重大风险。


“最流行的密码包含显然易见且容易猜到的数字组合,比如 12345、111111、123321,还有键盘上简易组合,像 asdfghjkl、qazwsx 和 1qaz2wsx 等。让人大跌眼镜的是,最明显的’password’仍然非常受欢迎,有 830846 人使用。”NordPass 在报告中写道。


最流行的 200 个密码 TOP 25 排行榜:


如何设置一个安全的密码?

对于密码设置,专家给出了一些建议:


  1. 查看你的所有账户,然后删除不再使用的账户。您可以使用 haveibeenpawned.com来检查自己的电子邮件是否曾经遭到破坏;

  2. 更新所有密码,使用唯一的字符串密码来保护账户。使用密码生成器。

  3. 如果可以,使用 2FA(双因素认证)

  4. 设置密码管理器

  5. 对可疑活动保持警惕,如果发现异常,请立即更改密码


看到一个新服务,想用,马上注册账户名和密码;又看到一个新网站,注册,又要设置新密码…



设置密码,既要安全又要方便,这确实很难。如果你对自己的密码设置水平不放心,可以去这个网站,它会对你的密码组合加以点评,通常会出现这样的:


  • ”把你的脑袋摁在键盘上都比这个强“

  • ”愿上帝保佑你的账号“

  • " 盗号了别跟我哭”


如果设置复杂的密码,又记不住,这时你需要密码管理器。

如何选择一款好用的密码管理器?

1.1 Password

作为一款老牌密码管理软件,1Password的用户口碑很好。


它支持 Windows、macOS、iOS、Android 等系统,用户数据可以在手机、电脑间跨平台跨设备同步,并且所有数据都使用了安全级别极高的 AES-256 位加密 ,目前几乎没有破解的可能性。


它的特色功能是“一键登录”功能,可以帮你自动登录各种网站及大部分 App。


“缺点”:收费,且费用不算便宜。


下载地址:1 Password

2.LastPass

LastPass 优点多,功能强大,支持多平台,从注册到登录一键式解决;各平台连通性好,不存在数据冗余的问题;使用简单,容易上手。


特色功能,以浏览器扩展形式使用,登录就提示保存登录信息,云端同步,以后登录自动填写。


“缺点”:断网不能用


下载地址:LastPass


3.KeePass

与上述两大软件相比,KeePass 最大的优势是免费。它是一款开源密码管理器,被 OSI 认证。


其他优势,有账户密码自动填充功能;开源软件,有很多第三方开源插件支持;数据完全掌握在自己手中。


“缺点”:就怕不更新,以后无人维护


下载地址:KeePass

4.Unikey / 密码保

unikey 是一款由中国开发者开发的密码管理应用(国产),所以在使用上更加贴合中国人的实际使用习惯。它的中文名是“密码保”。


它可以安全存储各类隐私信息,数据云端加密,安全性有保证。特色功能有高效合理的分类管理、忘记主密码时可通过动态验证码登录以及根据定位快速查找设备密码等等。


下载地址:Unikey / 密码保

5.MasterPassword

以 1Password 为代表的密码管理器是采用同步密码库的方式,但密码库如果出现数据丢失、损坏或泄露,那风险同样不小。


这就要提到无需数据库的密码管理器——MasterPassword


它的原理是利用「账户信息 + URI + 迭代次数」实时计算得出密码。它免费、全平台且开源,有网页版,还支持 Linux 系统。


下载地址:MasterPassword


参考文章:


A study reveals the list of worst passwords of 2019


2019-12-18 11:494416
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 362.3 次阅读, 收获喜欢 1802 次。

关注

评论

发布
暂无评论
发现更多内容

为什么我们的微服务中需要网关?

江南一点雨

nginx SpringcloudGateway

阿里云数据湖3.0解决方案两度登上InfoQ 2022年度榜单

云布道师

阿里云

Curve 文件存储在 Elasticsearch 冷热数据存储中的应用实践

网易数帆

elasticsearch 云原生 分布式存储 curve 企业号 1 月 PK 榜

如何利用浮动容器制作悬浮下拉菜单?

Towify

GA-RPN:Region Proposal by Guided Anchoring 引导锚点的建议区域网络

Geek_7ubdnf

神经网络

Java高手速成 | 实现人物拼图游戏

TiAmo

Java 拼图

阿里云AIoT 经典基础知识 快问快答——基础知识

阿里云AIoT

Serverless 物联网 API 消息中间件 弹性计算

使用MinIO构建分布式文件系统来一次分布式文件系统实战!

风铃架构日知录

Java 程序员 分布式 分布式系统 IT

如何使用 Towify 在小程序里实现一个广告轮播图?

Towify

DIMP:Learning Discriminative Model Prediction for Tracking 学习判别模型预测的跟踪

Geek_7ubdnf

神经网络

GAN:生成对抗网络 Generative Adversarial Networks

Geek_7ubdnf

神经网络

MarkDown高阶语法手册

Geek_7ubdnf

markdown

阿里妈妈 Dolphin 智能计算引擎基于 Flink+Hologres 实践

阿里云大数据AI技术

人工智能 大数据 flink 计算引擎 企业号 1 月 PK 榜

CheckStyle使用

soap said

idea插件 格式化代码

IoTLink 轻量级的物联网综合业务支撑平台

山东云则信息科技

Java 物联网 spring-boot

当我们在谈论DataOps时,我们到底在谈论什么

阿里云大数据AI技术

大数据 运维 数据管理 企业号 1 月 PK 榜

Java二级高速缓存架构设计

元年技术洞察

缓存 数字化转型 二级缓存 Spring Cache Java’

到底什么样的 REST 才是最佳 REST?

小小怪下士

Java 程序员 Rest API

PCB行业龙头企业*IoTDB | 利用 IoTDB 替换HBase,打破查询功能局限性

Apache IoTDB

IoT 设备发送 MQTT 请求上云协议讲解——基础知识

阿里云AIoT

缓存 监控 存储 传感器 消息中间件

传输丰富的特征层次结构以实现稳健的视觉跟踪 Transferring Rich Feature Hierarchies for Robust Visual Tracking

Geek_7ubdnf

神经网络

如何用 7 分钟玩转函数计算?

Serverless Devs

事件总线 + 函数计算构建云上最佳事件驱动架构应用

Serverless Devs

面积曲线AUC(area under curve)

Geek_7ubdnf

图像处理

混沌演练实践(一)

京东科技开发者

测试 混沌工程 系统 混沌测试 企业号 1 月 PK 榜

MarkDown简明语法手册

Geek_7ubdnf

markdown

百度工程师带你玩转正则

百度Geek说

正则表达式 开发工具 正则 企业号 1 月 PK 榜

知道这10个让你的API接口突然超时的原因吗?

风铃架构日知录

Java IT java程序员 超时 API接口

如何提高Java代码的质量!

风铃架构日知录

Java 程序员 后端 IT 代码规则

深度学习跟踪DLT (deep learning tracker)

Geek_7ubdnf

深度学习

IoTLink v1.2.1 最新公告

山东云则信息科技

Java 物联网 springboot

2019年最差密码排行榜_安全_万佳_InfoQ精选文章