我打開了一個叫“PasswordMonster”的網站,想測試一下地球人最常用的密碼有多(不)安全。
輸入“123456”,網站顯示這個密碼被暴力破解的時間是 0 秒?!?8888888”則是 0.01 秒。
但問題是,你很有可能記不住。不然為什么很多人只要沒被系統提示密碼過于簡單,就一定會把自己的生日用作密碼。因為其他的,記不住。然后,你陷入“忘記密碼 - 重置密碼 - 忘記密碼”的循環。
哪怕我記得住 60 億年才能被破解的密碼,也抵擋不住數據庫泄露。比如,在“超星學習通”這樣的大規模數據泄漏事件中,用戶的賬號、密碼等個人信息,都可能被不法分子竊取、售賣甚至詐騙。
這種情況下,我創建再復雜的密碼也無濟于事,唯一能做的,也只有事后立馬修改密碼。理論上,密碼對于抵御常見的黑客破譯(通常是通過計算哈希值的方式)仍然行之有效。當你設置了一個非常復雜的密碼,即使黑客用的破譯設備是超級計算機,也要花上萬億世紀才能破解。