报名参加CloudWeGo黑客松,奖金直推双丰收! 了解详情
写点什么

2019 年最差密码排行榜

  • 2019-12-18
  • 本文字数:1505 字

    阅读完需:约 5 分钟

2019年最差密码排行榜


12 月 17 日,2019 年最差密码排行榜公布,“12345”名列榜首,其次是“123456”、“123456789”、“test1"和”password"。


这个榜单由安全公司 NordPass 发布。通过收集 2019 年数据泄露中暴露的密码,NordPass 列出了 200 种“最流行”的密码列表。


这家公司总共收集了 5 亿个密码,结果让人不安。


2019 年,安全专家披露了几起严重的数据泄露事件,影响数十亿互联网用户。仅仅前 5 起泄露事件就暴露了近 30 亿条记录。


NordPass 的研究表明,用户继续使用弱密码,好处是容易记,并在多个在线服务间共享,但这种糟糕的习惯让用户面临被黑客攻击的重大风险。


“最流行的密码包含显然易见且容易猜到的数字组合,比如 12345、111111、123321,还有键盘上简易组合,像 asdfghjkl、qazwsx 和 1qaz2wsx 等。让人大跌眼镜的是,最明显的’password’仍然非常受欢迎,有 830846 人使用。”NordPass 在报告中写道。


最流行的 200 个密码 TOP 25 排行榜:


如何设置一个安全的密码?

对于密码设置,专家给出了一些建议:


  1. 查看你的所有账户,然后删除不再使用的账户。您可以使用 haveibeenpawned.com来检查自己的电子邮件是否曾经遭到破坏;

  2. 更新所有密码,使用唯一的字符串密码来保护账户。使用密码生成器。

  3. 如果可以,使用 2FA(双因素认证)

  4. 设置密码管理器

  5. 对可疑活动保持警惕,如果发现异常,请立即更改密码


看到一个新服务,想用,马上注册账户名和密码;又看到一个新网站,注册,又要设置新密码…



设置密码,既要安全又要方便,这确实很难。如果你对自己的密码设置水平不放心,可以去这个网站,它会对你的密码组合加以点评,通常会出现这样的:


  • ”把你的脑袋摁在键盘上都比这个强“

  • ”愿上帝保佑你的账号“

  • " 盗号了别跟我哭”


如果设置复杂的密码,又记不住,这时你需要密码管理器。

如何选择一款好用的密码管理器?

1.1 Password

作为一款老牌密码管理软件,1Password的用户口碑很好。


它支持 Windows、macOS、iOS、Android 等系统,用户数据可以在手机、电脑间跨平台跨设备同步,并且所有数据都使用了安全级别极高的 AES-256 位加密 ,目前几乎没有破解的可能性。


它的特色功能是“一键登录”功能,可以帮你自动登录各种网站及大部分 App。


“缺点”:收费,且费用不算便宜。


下载地址:1 Password

2.LastPass

LastPass 优点多,功能强大,支持多平台,从注册到登录一键式解决;各平台连通性好,不存在数据冗余的问题;使用简单,容易上手。


特色功能,以浏览器扩展形式使用,登录就提示保存登录信息,云端同步,以后登录自动填写。


“缺点”:断网不能用


下载地址:LastPass


3.KeePass

与上述两大软件相比,KeePass 最大的优势是免费。它是一款开源密码管理器,被 OSI 认证。


其他优势,有账户密码自动填充功能;开源软件,有很多第三方开源插件支持;数据完全掌握在自己手中。


“缺点”:就怕不更新,以后无人维护


下载地址:KeePass

4.Unikey / 密码保

unikey 是一款由中国开发者开发的密码管理应用(国产),所以在使用上更加贴合中国人的实际使用习惯。它的中文名是“密码保”。


它可以安全存储各类隐私信息,数据云端加密,安全性有保证。特色功能有高效合理的分类管理、忘记主密码时可通过动态验证码登录以及根据定位快速查找设备密码等等。


下载地址:Unikey / 密码保

5.MasterPassword

以 1Password 为代表的密码管理器是采用同步密码库的方式,但密码库如果出现数据丢失、损坏或泄露,那风险同样不小。


这就要提到无需数据库的密码管理器——MasterPassword


它的原理是利用「账户信息 + URI + 迭代次数」实时计算得出密码。它免费、全平台且开源,有网页版,还支持 Linux 系统。


下载地址:MasterPassword


参考文章:


A study reveals the list of worst passwords of 2019


2019-12-18 11:494454
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 367.4 次阅读, 收获喜欢 1802 次。

关注

评论

发布
暂无评论
发现更多内容

总结 XSS 与 CSRF 两种跨站攻击

喀拉峻

网络安全

阿里云服务器搭建halo博客从0到1

乌龟哥哥

阿里云 2月月更 halo博客

开源最佳实践

LinuxSuRen

开源 最佳实践

5种阿里常用代码检测推荐 | 阿里巴巴DevOps实践指南

阿里云云效

阿里云 云原生 软件开发 研发 DevOps实践指南

Java自定义DNS解析器负载均衡实现

FunTester

负载均衡 性能测试 接口测试 DNS FunTester

征文投稿丨使用云服务器ECS快速搭建halo博客

阿里云弹性计算

征文投稿 玩转ECS halo博客

[JAVA冷知识]什么是逆变(contravariant)与协变(covariant)?数组支持协变&逆变吗?泛型呢?

山河已无恙

Java 2月月更

语义级代码克隆检测数据集的评估与改进

华为云开发者联盟

软件工程 代码克隆检测 代码克隆 语义代码克隆 BigCloneBench

Hango Rider:网易数帆开源 Envoy 企业级自定义扩展框架

网易数帆

开源 云原生 envoy Hango Rider

加入科学计算SIG,挑战最前沿的AI+Science研发与创新

百度大脑

2022年1月云主机性能评测报告,移动云升至第三

博睿数据

美景本天成,妙笔偶得之——“妙笔”是怎样炼成的?

百度大脑

等保级别最高为几级?市面上常见吗?

行云管家

网络安全 等保 等级保护 过等保

元宇宙里办年会,听演讲、看产品、抽大奖一件不落

Meta 小元

数字孪生 元宇宙

浅谈OKR(12/100)

hackstoic

OKR

一文让你彻底搞懂Python中__str__和__repr__

宇宙之一粟

Python 2月月更

设计模式【14】-- 从智能音箱中学习命令模式

秦怀杂货店

Java 设计模式

netty系列之:channel,ServerChannel和netty中的实现

程序那些事

Java Netty nio 程序那些事 2月月更

一文详解Kafka API

华为云开发者联盟

kafka API 拦截器 Consumer API Producer API

PingCode Wiki 权限设计之ACL

PingCode研发中心

项目管理 开发 acl PingCode 页面权限

在阿里,我们如何管理测试环境

阿里云云效

阿里云 DevOps 云原生 敏捷开发 研发提效

声网AI降噪测评系统初探

声网

音视频 RTE 技术详解

巧用这几种文本检索工具,节省80%的时间!

优麒麟

Linux 操作系统 grep 检索 优麒麟

百度智能云开物再收“一个奖状”

百度大脑

做好云管理一定要云管平台吗?云管理平台应具备什么功能?

行云管家

云服务 云管平台 云资源 云管理

Web Components系列(四) —— 认识 Shadow DOM

编程三昧

前端 组件化 HTML5, CSS3 2月月更

欧拉的奇异之旅·风暴来临与欧拉初诞

白洞计划

我与Android的故事|社区征文

Changing Lin

android 移动开发 新春征文

基于RestTemplate的在线武器库

网络安全学海

黑客 网络安全 信息安全 渗透测试 WEB安全

redis 面试总结

yuexin_tech

redis 面试

Linux修改drop_caches内核参数来清理缓存的一些笔记

山河已无恙

Linux 2月月更

2019年最差密码排行榜_安全_万佳_InfoQ精选文章