是否能通过密码的「刻意性」找出人设置密码的规律
在加密本身坚不可摧的情况下,人是整个系统最弱的环节比如wifi密码,即使强制wpa2aes并禁止wps,仍然因为人倾向于设置弱密码而被破。目前的破解方法是趁设备连接时抓握手包(这个根据人类习性,一般下午五六点下班回家比较容易抓),然后根据创建的弱密码词典穷举,破解密码就快了不止一个数量级。可以根据所处的环境设计弱密码词典,比如老美倾向于设置常用名、六位或八位生日,常用名+生日、电话号码之类,中国人倾向于汉字常用名生日之类老把戏,电话号码尤其是座机最危险,因为实际上一般只要试四位。相反的,如果确认加密算法可靠,又了解一般人设密码(也就是黑客组建字典)的常规思路,那么对常用密码只要很机(qi)智(pa)的做些小改动,就能毫不影响记忆,但又能做到百分百保证密码在字典范围之外。我现在的密码是笑话里看来的,简直调戏黑客智商,但我特意比对过,连网上那个3G容量的字典,都无法匹配我的wifi密码,我这是对黑客赤裸裸的挑衅么....
■网友
你问的问题和你做的说明其实已经很明白了,你需要的是有人来肯定你做的分析。如果按照普通大众来说,设置密码是肯定有一个大体的规律的,但这个规律还需要根据不同的人群来具体而论。虽然根据你所想要说明的“就算是再高端,再厉害的安全专家他们所有使用的密码都是有规律可寻的”,虽然说的没有错,但你能分析出规律来的概率就小了。如分析:twpqeqr和qwerty和yyyyyy它们之间的规律,我不告诉你规律的算法你能找到的关联性就很低。但告诉你算法你就会恍然大悟。而普通大众是不会刻意去设置一堆自己的算法,所以分析他们的密码规律就相对简单,有一定的实用性。
■网友
思路是收集你的信息然后猜你设置密码的可能性。只是有的东西并不能做到百分之百。比如将密码设置成为:123456(二十大弱口令)zhaoyun zhaozilong (我的名字)zaynuoh(名字的简单乱序)zhaozilong8808 (名字+生日)或者186XXXXXXXX (手机号)又比如破解了我的邮箱,然后获取其他网站的账号密码。这个就是社会工程学。上面使用社会工程学都是能够破解的。但是我是不会这么设置密码的:)比如刚看到这个题目的时候我想到了罗密欧和朱丽叶 lmo\u0026amp;zly还有传说中的飞流直下三千尺疑是银河落九天flzdown3000inch,ysyhl9sky像下面这样设置就很安全了。
■网友
【是否能通过密码的「刻意性」找出人设置密码的规律】 密码字典彩虹表Dictionary attack
■网友
在红盟得到过一个软件,,就是把目标人的信息输入进去,比如 出生年月,年龄等等等,然后自动生成一个针对他的一堆密码
■网友
背了个序列号。。不同网站在里面特定部位安插几个字母数字什么的,这也算是我的刻意性吗?
推荐阅读
- 船舶■江苏镇江谏壁船闸2020年船舶通过量近2亿吨
- 傻子当国有银行行长都能赚钱这句话是否是对的
- 红米手机通过QQ空间的成功营销,给涉足社会化营销的企业有哪些启示
- 网通社|喜欢蔚来的越来越多了 连续四个月交付创新高 你是否愿意放弃特斯拉选择它?
- 商家通过低保户购物而把自己的利润返还赠送低保户安装宽带或者旧电脑可行吗
- 疾病|医生不避讳:4种疾病可以通过性传播,思想开放的人要小心了
- 豆瓣为啥受到同志社群的欢迎
- |PHEV车款没比较环保,新能源是否存在谎言呢?
- 运营商收取的流量费用价格是否合理
- 游戏公司一般咋识别游戏脚本
