对密码安全的担心真的是必要的吗?
有IT专业人士说,对密码的担心是多余的,网站会加密存储你的密码(密文),根据加密算法,密文是不可逆的。也就是说,就算密文被盗,别人也不知道密码的明文是什么。
真是这样吗?不少互联网厂商也这样告知用户,因为企业想让用户觉得自己很安全。
实际根本不是这样,黑客也绝非如此笨拙。有心的黑客收集了大量密码的明文和密文,并以此构建了庞大的数据库(在线密码字典)。
举个例子帮助理解密码字典,设想一下:
中国有13亿人口,有多少个人名呢?(这里拿人名字串来类比密码),毫无疑问,人名数量绝对比人数要少,因为重名的概率很高。不信你就拿自己的名字搜索一下,找到另一个人的概率非常高。以此类推,可以判断你正在使用的密码,别人也在用。
黑客构建的密码字典规模有多大呢?再举个在线字典的例子。
该网站声称:实时查询记录超7.8万亿条,占用80T硬盘,成功率93%,本站数据库中不存在的记录,则自动进入后台分布式云破解,一天可破解1000万条,成功率98%。
换句话说,据黑客统计,你所使用的密码,与别人重复的概率可能高达93%。 (编辑:ASP站长网) |