各種帳號申請前,為了保護個資安全,往往都會要求使用者設定一組密碼,嚴格一些還會有不同規定,如英文和數字混雜、數入至少幾個字元、參雜大小寫等等,不過最近一位工程師卻對一組密碼感到相當好奇。

網路「Have I Been Pwned (HIBP)」收錄這幾年來被駭客竊取、公佈在網路上的名單資料,只要輸入個人 E-mail,即可快速比對這些被竊取的資料裡有沒有自己;除此之外,用戶也可輸入自己設定的密碼檢驗是否被人使用過,了解自己個資是否洩漏、被人使用過。
工程師Robert Ou意外發現一組「ji32k7au4a83」的密碼在網站上出現的次數整整有141次,讓他好奇在推特上詢問,「這組密碼為什麼在HIBP的數據庫出現超過幾百次?」

其實這串數子看起來雖然很隨機,但其實只要是使用「注音輸入法」的人,就能迅速解出這串密碼;對照台灣人的注意鍵盤就是「我的密碼」的輸入法,網站上出現超過數百次的結果,只是證明了這個密碼並不如使用者想像中的安全。

除了「ji32k7au4a83」之外,「ji394su3」(我愛你)也被使用多次。下面這些就是過去各年度中,最常見的密碼。

網路安全公司建議,最好保護自己個資的方法,就是用12個以上的英數串來組合密碼,且每個網站都設定不同的密碼,如此一來,才不會攻破一組密碼就流失掉整個荊州。

露編停車:雖然說密碼複雜程度當然是越難越好,但先承認,最常發生的情況是不是,在駭客來解你密碼前,你自己已經先忘記了?(來源:twitter)









