2015 年夏天,一群駭客入侵了婚外情網站 Ashley Madison,並發布了來自 3700 萬人的數據在網站上註冊。透過研究它們,神秘的駭客組織 CynoSure Prime 成功解密了超過 1,100 萬個密碼。
透過分析駭客公佈的數據,CynoSure Prime 發現很大一部分密碼是使用 MD5 演算法加密的,而這種工具在大約十年來一直被認為是不安全的。因此,CynoSure Prime 在其部落格上解釋說,只花了幾天時間就解密了這數百萬個密碼…並發布了網站上最常用的 100 個密碼的清單。我們可以看到 Ashley Madison 的用戶確實沒有原創性。
最糟糕的節日
最受歡迎的密碼是永恆的數字字串。講台也很像最糟糕的密碼。其中第一個,123456,被該網站的 120,511 位用戶評選為第二名,12345,由 48,452 人組成,第三,密碼,39,448 人。
接下來無序的是同樣「經典」的密碼,例如全鍵盤,足球,abc123以及根據網站活動明確選擇的其他內容。在後者中,我們發現6969698,801 名網路使用者使用,阿什利吸引了8793名網友甚至是優雅的去你的由 7,458 人選出。
但 CynoSure Prime 也成功解密了一些原始密碼。有些網路使用者認為他們的密碼永遠不會被發現(這是好的密碼,換句話說“這是一個很好的密碼”或有史以來最好的密碼,「世界上最好的密碼」),那些因使用網站而感到內疚的網路使用者(我不應該這樣做或者這是錯誤的對於「我不應該這樣做」和「這很糟糕」),甚至是那些造訪了錯誤網站的網路使用者(尋找新生活因為「我正在尋找新的生活」)!
資料來源:
CynoSure Prime 博客等技術藝術