1/25/2015

Password ที่เราไม่ควรนำมาตั้ง

1.) Password เกี่ยวกับเบอร์โทรของเรา ซึ่งเพื่อน หรือผู้ที่ไม่ประสงค์ดีกับเราสามารถหาเบอร์ของเราได้อย่างไม่ยากเย็น

2.) Password ที่ตั้งเกี่ยวกับวันเกิดของตัวเรา เช่น 11022537 หรือชื่อเราแล้วตามด้วยวันเกิด ทั้งหลาย

3.) Password ง่ายๆทั่วไป ที่คนมักใช้กันอย่างแพร่หลาย ที่ทำให้แม้แต่คนไม่รู้จักก็สามารถเดาพาสเวิร์ดเราได้ไม่ยาก เช่น
   
  • password
  • 123456
  • 12345678
  • abc123
  • qwerty
  • monkey
  • letmein
  • dragon
  • 111111
  • baseball
  • iloveyou
  • 1234567
  • sunshine
  • master
  • 123123
  • welcome
  • shadow
  • football
  • password1
นี่เป็นตัวอย่างของ Password ที่คนมักจะใช้ ทำให้สามารถเดาและเข้ากันไปได้ง่ายๆ หรือสามารถ Brute Force เข้าไปได้ Brute Force  อธิบายง่ายๆคือการสุ่มรหัส โดยใช้โปรแกรมช่วยนะครับ

ซึ่งก็อาจจะใช้เป็น text file ที่เก็บรหัสที่คนมักใช้ ตามตัวอย่างด้านบน แล้วไล่ Password ตามใน text file นั้น เพื่อดูว่าจะเข้าได้ไหม

หรืออาจจะสุ่มไล่ดื้อๆเลย 1111 , 1112 , 1113 ... ไปจนถึง 9999 อารมณ์ประมาณนั้นเลยครับ ถ้าคุณตั้งรหัส 4 ตัว เช่น 1234 ถ้า Brute Force เอา ใช้เวลาเพียง 11 วินาทีเท่านั้น

ถ้าเลข 6 หลัก เช่น 123456 ใช้เวลาประมาณ 18 วินาที เท่านั้น

จึงควรตั้งรหัสผ่านให้มีทั้งตัวอักษรและตัวเลข หรือถ้ามีอักขระด้วย ก็จะปลอดภัยมากๆ :)

0 comments:

Post a Comment