06 三月 2019

【還在用「ji32k7au4a83」當密碼? 趕緊換掉吧!】

Posted in 新聞

乍看之下「ji32k7au4a83」這一串12個由英文、數字組合,而且沒有什麼邏輯性的密碼似乎很安全,但是根據媒體報導,密碼資料庫「Have I Been Pwned」(HIBP)的報告指出,這組密碼顯示的頻率比想像中要高出許多,在其資料庫中意外出現了一百多次。原來「ji32k7au4a83」就是在英文鍵盤上用注音符號打出「我的密碼」。

國外一名軟體工程師Robert Ou發現了這組有趣的密碼,原本看似極為安全的密碼卻在進到HIBP檢查時,竟然出現141次,這個結果超乎了Robert Ou的預期,在百思不得其解的情況下,他在Twitter上提出了疑問,不僅吸引近千名網友轉推,同時也釣出不少台灣人回應,原來若是在英文鍵盤用注音打ji3就是「我」、2k7就是「的」、au4就是「密」、a83就是「碼」。對外國人而言毫無邏輯的英文、數字組合,卻是不少台灣人所熟悉的懶人密碼,看似安全,其實並非如此。

據了解,HIBP網站是幫助用戶在設定密碼時,可先將密碼輸入檢查是否安全,而在外國人眼中「ji32k7au4a83」並無任何意義,然而對不少習慣使用注音輸入法的台灣人來講並不陌生,也因此像是「ji394su3」(我愛你)就被使用了2萬1709次,而「au4a83」(密碼)也被使用了1495次。專家建議,對於喜歡用這種注音輸入設定密碼的用戶而言,確實可以利用注音來設定密碼,自己好記也很難破解,但最好避免太多人使用的ji394su3、au4a83等這類密碼。

中華白絲帶關懷協會提醒,悠遊在網路世界中,個人資訊的保護務必要做好,最好能夠在不同網站設定不同的密碼,或是利用密碼管理器創建安全性較高的密碼,同時也切記不要使用出生年月日或較常見的組合,儘管「ji32k7au4a83」過去曾被視為既複雜又安全的密碼,但如今已太過氾濫,若是還在使用這組密碼,最好還是去換一個新密碼吧!