一組看似亂碼的密碼組合,讓外國工程師好困惑。(湯森路透)
生活在當下科技與資訊爆炸的時代,無論是社交媒體、論壇、信箱,各種網站都需要一組帳號和密碼,不同的編碼、長度或字符,再加上為了防止駭客破解竊取個資,經常讓現代人傷透腦筋。
正因為需要記住大量、不同類型和編排的密碼,許多人為了方便記憶,寧願選擇一些簡單好記的密碼,但這些太過簡單的組合,卻往往成為被盜用或竊取的優先目標。
《印度時報》(Times of India)報導,一名名為Robert Ou的軟體工程師透過推特詢問,他在利用軟體檢查是否有資料外洩時,赫然發現一組密碼「ji32k7au4a83」重複出現百餘次,讓他感到非常疑惑,究竟為何這組既非詞彙、也沒有「規律」的密碼會重複出現?
ZDNet posted "The reason why ji32k7au4a83 is a common and terrible password"
— News Physa (@InfoSecPhysa) March 6, 2019
See full original article: https://t.co/97bGCFqNug
All our feeds: https://t.co/EOLcNJGCHf
很快地網友們就發現答案,這是一組可能只有台灣能理解的密碼。因為將「ji32k7au4a83」在中文鍵盤上以注音輸入法依序鍵入,就會轉變成為中文的「我的密碼」。
Fun thing I learned today regarding secure passwords: the password "ji32k7au4a83" looks like it'd be decently secure, right? But if you check e.g. HIBP, it's been seen over a hundred times. Challenge: explain why and how this happened and how this password might be guessed
— Robert Ou (@rqou_) March 1, 2019
事實上,在僅能輸入英文字母、符號與數字的系統上,「ji32k7au4a83」很可能是一種惡作劇或偷懶的作法,畢竟看似亂碼的密碼,對於使用者而言,還是很容易會忘記。
而《時代雜誌》(Times Magazine)先前也曾評選出多個「最糟糕且容易被駭」的密碼榜單,從前7名上榜選項中,不難看出現代人到底有多麼不想花時間設定密碼;
但為了防範你的資料和隱私被盜用,工程師們還是建議大家,定時進行密碼替換,並利用相關軟體檢查,確認自己的密碼並未外洩或被破解。