上個月著名婚外情網站Ashley Madison的3600多萬用戶的個人資料被黑客竊取并被公布在網上,不過近日Ashley Madison可謂雪上加霜。一個自稱CynoSure Prime的組織發現了該網站的編程錯誤,該組織的成員利用弱點已經破解出了1171多萬Ashley Madison用戶的密碼。該組織成員在其博客上透露了密碼的相關數據。
他們一共破解1171萬多個密碼,其中有486多萬是唯一的密碼。密碼的平均長度為6個字符,最長的是28個字符,而最短的只有1個字符。
有些人使用郵箱地址或者用戶名作為密碼,所以字符相對較長。該組織發現所有3600多萬用戶中,有超過63萬用戶是用他們的用戶名作為密碼。
經過相關人員進一步分析, 在遭破解的1100多萬用戶密碼中,最常用密碼TOP10的排行如下:
23456
12345
Password
DEFAULT
123456789
Qwerty
12345678
abc123
pussy
1234567
另外,CynoSure Prime還在博客中公布了一些有趣的密碼列表。
有些人仍在糾結注冊Ashley Madison網站是否合適:
ishouldnotbedoingthis
ithinkilovemywife
thisiswrong
whatthehellamidoing
whyareyoudoingthis
cheatersneverprosper
donteventhinkaboutit
isthisreallyhappening
有些密碼直接來自 xkcd 網站(https://xkcd.com/936/):
batteryhorsestaple
correcthorsebatterystaple
還有一部分人是完全相信Ashley Madison網站不會將他們密碼泄露的:
youwillneverfindout
youwillnevergetthis
secretissafewithme