為了猜出一個只給三次機(jī)會的手機(jī)密碼,《神探夏洛克》里的福爾摩斯先摸了摸對手的脈搏,又觀察了瞳孔,最后還要揣測一下對方的感情,才如愿猜對了。
真實(shí)世界里,猜密碼也不是鬧著玩的。如果你的iPhone密碼輸錯5次,那可能要等45年后才能再試。
于是,你把不那么重要的辦公軟件或手機(jī)客戶端密碼設(shè)成123456以免遺忘,也有情可原了。不過,恭喜你,據(jù)一項(xiàng)最近發(fā)布的權(quán)威統(tǒng)計(jì),你跟全世界數(shù)億網(wǎng)民當(dāng)下正"共享"這一個密碼。換句話說,這個密碼的"知名度"比一些公開的客服電話還高,我看還是趕緊換了吧。
這項(xiàng)權(quán)威統(tǒng)計(jì)來自美國調(diào)研公司SplashData1月19日發(fā)布的2015年最容易被破解的25個密碼的年度報告。與去年一樣,123456和password(密碼)仍是網(wǎng)民最常用的兩個密碼,當(dāng)然也最容易被黑客破解。
而人類學(xué)家研究發(fā)現(xiàn),大家都在用的這25個破解密碼其實(shí)暗含人類三種最基本的思考與行為方式?;蛟S在密碼扎堆的互聯(lián)網(wǎng)時代,人們正有意無意地通過設(shè)置密碼這種最隱私的做法,暴露自己最習(xí)慣或最喜歡的生活方式。
信不信,你的密碼正暗示你是個懶人,比如,你始終不情愿更換新系統(tǒng)的初始密碼"123456"。
在SplashData年度報告中,登上易破解排行榜的數(shù)字密碼不止123456。往下看,還有它們的兄弟"1234"、"12345"、"12345678"以及"123456789",等等,當(dāng)然,也還有"111111"云云。
大約看到這些密碼時,我們的腦海里立刻會反映這是自己的某辦公軟件密碼、郵箱密碼、咖啡館的公共WIFI密碼等等。以及,我們的部分手機(jī)開鎖密碼。
其實(shí),今天我們被工業(yè)4.0時代越來越多的網(wǎng)絡(luò)辦公與生活密碼煩著,幾個淘寶賬戶、微信密碼,銀行卡密鑰、還有一大堆生活應(yīng)用賬號、家庭與單位WiFi、電腦開機(jī)密碼等等。
國內(nèi)一項(xiàng)調(diào)查顯示,31.58%的受訪者表示曾用過5~10個密碼,而用過10個以上密碼的受訪者也有近兩成,達(dá)19.74%。
于是,設(shè)置密碼成了怎么簡單好記怎么來。比如像佐羅一樣一指劃屏,或者像彈鋼琴一樣一掃開機(jī),但這個動作在揭示你的一個特征--懶。
出現(xiàn)這種"懶人"密碼的第一"責(zé)任人"是電腦的設(shè)計(jì)者。人們使用電腦,但事實(shí)卻是人們的行為在適應(yīng)電腦的編碼方式,比如熟悉鍵盤字母的排序,握鼠標(biāo)的習(xí)慣性動作,乃至輸入法規(guī)則。于是,除了123456,我們的常用密碼還有qwerty(鍵盤字母順序)、1qaz2wsx(鍵盤縱向順序)。程序員們設(shè)置的初始密碼時,也往往追求簡單,好記,這便是第二個"責(zé)任人"。
等等,你或許會問,這樣的初始密碼豈不是形同虛設(shè)?別急,第三個"責(zé)任人"就是你。不更改初始密碼意味著你很懶、或者安于現(xiàn)狀,或者缺乏創(chuàng)造性,或者真的你對自己的記性太沒有把握了,修改一次密碼,對你便意味著終身提心吊膽第怕忘。
還有一種人,他們設(shè)置密碼時同樣很懶,卻稍微有了些品味,比如將自己的偶像、歌星、球隊(duì)編成密碼。調(diào)查發(fā)現(xiàn),男性受訪者中密碼中藏著最多的是"愛人",而女性受訪者密碼中藏著最多的是"偶像"。
不過,這樣的密碼也不安全,看場比賽,聽次歌就可能泄露你的密碼。比如,這次上榜的"football"、"baseball"、"michael",這些密碼暗示你大致是個男性,年紀(jì)在25-55歲之間,中等收入左右的體育愛好者。
當(dāng)然還有影迷,例如,最已破解的密碼中,包含了"solo"(獨(dú)奏)、"princess"(王子)和"starwars"(星球大戰(zhàn))。前幾年,這個行列還有"696969"(囧)、"batman"(蝙蝠俠腦殘粉),以及"superman"(超人)。
還有一個上榜的最易破解密碼有些讓人費(fèi)解,那就是"monkey",這要么是猴年的密碼精選,要么就是程序猿們的自嘲了。
其實(shí),25個最易破解密碼中最耐人尋味的幾個是有關(guān)人機(jī)之間的。比如有些人喜歡跟電腦對話,或者電腦開機(jī)時有什么特殊的心理暗示,那要提醒你,千萬別對著電腦用情太深,否則它也會出賣你內(nèi)心的想法。
比如,對著電腦說"讓我進(jìn)去吧",或者,"芝麻開門",通過這種暗示設(shè)置的密碼便是"letmein"、"access"。如果你不想相信任何人,那也別設(shè)成"trustno",這些密碼都位列最容易破解密碼排行榜的前十名。
當(dāng)然,你想暗示自己是龍"dragon",或者腹黑"shadow",抑或,你想當(dāng)頭兒"master",那也別對自己的電腦說,因?yàn)榇髷?shù)據(jù)告訴你,有這毛病的人多的是。
無論懶惰,個人喜好,還是心理暗示,設(shè)置密碼看似私密,但事實(shí)上,今天人們正在有意無意間被人機(jī)設(shè)定好的編碼系統(tǒng)"催眠"。
每天成堆的默認(rèn)程序、廣告、歌詞、電話號碼都在向我們清醒催眠,我們的個人偶像不僅幾乎毫無差別,而且你腦海里今天蹦出來的熱點(diǎn)話題與關(guān)鍵詞也差不多一樣。比如,最近,是不是"少帥"、"太子妃"或者"幽靈當(dāng)"、"春運(yùn)"、"堵車","12306"常出現(xiàn)在你眼前,那如果你無意遇到一個設(shè)密碼的機(jī)會,你有沒有一種把其中一個設(shè)為密碼的沖動?
SplashData公司建議,最好使用8個以上不同的字符,最好別是能夠在字典里輕松查到的組合,也別是什么年度盛事。
那么刻意設(shè)置一個復(fù)雜的密碼,你的賬號是否就安全了呢?
比如像前些年小品里演的,把一首歌曲最后一句的五線譜翻譯成數(shù)字,或者編一個好故事,讓里面的一個情境成為密碼,美國南加州大學(xué)的兩位科學(xué)家馬爾健和凱文將門羅將數(shù)據(jù)庫與詞典中的327868個詞語相關(guān)聯(lián),于是一首詩、一句話便成了一個自己的專屬密碼。
于是,國內(nèi)一位仁兄按照這個路子,把家用路由器密碼設(shè)置成了:T!anWangGa!d!Hu1(天王蓋地虎)當(dāng)然還有更絕的,比如"for_$n(@RenSheng)_$n+="die",翻譯成普通話是"人生自古誰無死"。
但無論我們?nèi)绾斡眉夹g(shù)眼光來解決密碼問題,當(dāng)今天人機(jī)互動超越了人與現(xiàn)實(shí)互動的時間時,不管你淡化、忽視,還是對待互聯(lián)網(wǎng)中的你視如己出,你都不知不覺地把現(xiàn)實(shí)當(dāng)中,或者是潛意識當(dāng)中的自己投射到一串?dāng)?shù)字當(dāng)中去。久而久之,密碼反而成了了解你個人的"讀心術(shù)"。
比如,調(diào)查發(fā)現(xiàn),在設(shè)密碼這件事上,男重"難破譯"女重"有意義"。
科學(xué)家試圖通過大數(shù)據(jù)彌補(bǔ)人們在編碼與現(xiàn)實(shí)社會當(dāng)中的某種密切關(guān)聯(lián)??蛇@還是不行,因?yàn)樵絹碓蕉嗟娜诉x擇把短句、郵政編碼、電郵地址、資源定位符等用作密碼。多數(shù)密碼破譯程序基于單詞而非單詞或短句的組合完成破譯。
美國卡內(nèi)基-梅隆大學(xué)研究人員開發(fā)出一種計(jì)算機(jī)算法,通過組合單詞破譯長密碼。測試結(jié)果顯示,10%的長密碼最終被破譯。
前些年,坊間還流傳,美國情報部門對中國"黑客"的分析報告,其中正是通過某黑客使用的密碼"2j3c1k",判定這支黑客隊(duì)伍隸屬于"某局某處某科"??磥砑词故悄呐伦钗⑿〉淖址c語義關(guān)聯(lián),你的密碼也還是會成為你的"讀心術(shù)"。
看來,任何密碼對于真心想要破解的黑客而言都不是什么問題,畢竟任何與代碼相關(guān)的文字、數(shù)字、字符、字母,都暗含某種含義,以至于可以形成某種語義邏輯。再笨一點(diǎn),讓機(jī)器"跑一遍"排列組合,你的密碼就成為明碼了。真是道高一尺,魔高一丈。
坦白說,在這個人機(jī)時代,你的密碼越多,暴露你內(nèi)心的思考、個性、習(xí)慣、喜好也就越多。久而久之,密碼也會成為每個人一串特殊的個體代碼,標(biāo)識你的特征,成為你身份的一部分,甚至可能比你的星座分析還準(zhǔn)。
因此,我們專心設(shè)一個特別密碼的目的,其實(shí)不是為了防住真正的黑客,而是別讓單位追求你的程序猿們輕松解鎖了你的電腦跟手機(jī)。