台灣人愛用的密碼,這些不用一秒就被破解!「ji394su3」這種台式密碼也不安全

「ji394su3」這組只有台灣人秒懂的密碼,你猜到了嗎?用注音輸入法對照一下,會發現這是個「真愛密碼」。每年的5月的第一個星期四是世界密碼日(World Password Day),在提高民眾的密碼安全意識,鼓勵民眾採用更強密碼並養成良好的密碼管理習慣。一起來看看有哪些不建議使用的「台式密碼」和建立高強度密碼並避開弱密碼的10 祕訣和技巧。

用鍵盤注音輸入試試看,找到答案了嗎?對照注音鍵盤就是「我的密碼」。

先做個小測驗,你覺得以下台灣人愛用的密碼,以下哪個不到一秒就會被破解?

看答案

根據 NordPass網站上公布台灣最常使用的爛密碼排名依序:

  1. 「123456」
  2. 「12345678」
  3. 「123456789」
  4. 「1qaz2wsx」
  5. 「qwerty123」
  6. 「qwerty1」
  7. 「111111」
  8. 「a123456」
  9. 「12345」
  10. 「123123」

以上這些密碼不到一秒鐘就會被駭客破解。

台灣最常使用的易被破解前十大密碼,不到一秒就會被破解。

其實11-20名,也幾乎全軍覆沒會在一秒內被破解,除了「tkideltki」需要一天外:(這個密碼的為何這麼多台灣人愛用呢?誰能告訴小編?)

  • 11.000000
  • 12.11111111
  • 13.tkideltki
  • 14.00000000
  • 15.888888
  • 16.password
  • 17.1234567
  • 18.abcd1234
  • 19.abc123
  • 20.88888888
排名20名的88888888,也是不到一秒就被破解,你答對了嗎?

小編目前並沒查到有何網路梗跟這串密碼有關,但根據台灣人常用的鍵盤輸入習慣,歸納出以下幾個特點,或許這也讓「tkideltki 」成為常見的密碼之一:

  1. 鍵盤排列的便捷性
    當使用者用 QWERTY 鍵盤打字時,可以很順手地輸入這組字母,特別是對於熟悉打字的使用者來說,這是一個方便又快速的密碼。
  2. 記憶上的方便性
    tkideltki 是一組根據鍵盤字母位置輸入的字串。這組字母雖然看似隨機,但它的輸入模式在鍵盤上有一定的規律,因此容易記憶。不像完全隨機的密碼會讓人容易忘記。
  3. 台灣人的文化習慣
    在台灣,許多人喜歡用鍵盤的鄰近排列或一些無意義但容易記住的字母作為密碼,例如像 asdfghjklqwerty 的模式。這些密碼看起來複雜,但其實是出於輸入時的便利性選擇,tkideltki 很可能就是這類模式的一個變體,因而被廣泛使用。
  4. 缺乏創意或隨手設定的結果
    許多人在創建密碼時,不會特意設計難以破解的組合,而是憑直覺輸入手指自然排列的字母。這導致像 tkideltki 這樣的密碼成為常見選擇,甚至在某些台灣人的論壇或網路文化中,這可能已成為一種「默認流行密碼」。

以上是小編的推測,如果你有更好的解答,也歡迎在趨勢科技 TrendMicro Taiwan 粉專私訊給小編喔。

如果你還在使用類似的密碼,建議立即更改,並使用更強的密碼,例如混合大小寫字母、數字與特殊符號,來提高安全性。

台灣人最愛傻瓜密碼!「我的密碼」注音符號組合竟上榜

HIBP統計顯示,「ji32k7au4a83」這組密碼目前為止在該網站中出現了558次,而這組奇特的密碼組合,2019 也引起一名外國工程師在推特上詢問,為什麼密碼「ji32k7au4a83」,這組看似隨機的數字在HIBP資料驗證資料庫上,當時出現超過一百多個人使用過?⁣

㊙原來這組看似隨機的英數串,只有會使用「注音輸入法」的台灣用戶才能解讀,對照注音鍵盤就是「我的密碼」。

別以為諧音就很安全,台式密碼不建議使用!

「ji394su3 」「au4a83」「ji2k7au4a83」「520 」「5201314 」「520999 」「168888 」「888 」,用這些看似無意義的亂數字串或是數字諧音當密碼應該很安全吧? ❓

上述看似隨機的字母數字組合在資料驗證資料庫 Have I Been Pwned(HIBP)上都是不建議使用的密碼。因為它們都列入大型網路服務被駭客入侵洩漏過的弱密碼黑名單。

但其實厲害的是這組:「  5201314 (我愛你一生一世」,在外洩資料庫中顯示超過 23 萬次人使用。根據中國某IT社區網站洩露的600多萬個帳號密碼為例,使用中文拼音、手機號碼,甚至經典詩句縮寫作為密碼的用戶不在少數。看來不管是數字諧音或是注音式輸入密碼,都不建議使用。

別以為諧音就很安全,台式密碼不建議使用!
「5201314」「我愛你一生一世」
「888」「發發發」
「 ji394su3 」 「我愛你」
「 168888 」 「一路發發發發」
「520」 「我愛你」
「 520999 」 「我愛你久久久」
「 au4a83 」 「密碼」
「168」 「一路發」
「yjo494su3」 「最愛你」
「ji3cl394su3」「我好愛你」
別以為諧音就很安全,台式密碼不建議使用!

密碼強度為何重要?


人們常犯的一個錯誤就是所有的網路帳號都使用相同的密碼。根據 Google 的一項調查發現,至少有 65% 的人會在多個網站 (即使不是全部的網站) 上重複使用相同的密碼。這意味著萬一其中一個帳號的密碼遭到外洩,駭客要入侵其他帳號就易如反掌。

有趣的是,還有另一份研究發現,儘管 91% 的受訪者了解在不同的帳號使用相同的密碼有其風險,但仍有 59% 承認自己還是這麼做。這也難怪 Verizon 資料外洩調查報告表示因駭客入侵而造成的資料外洩有 81% 都是因為密碼外洩。

建立高強度密碼並避開弱密碼的10 祕訣和技巧


  1. 切勿使用連續的英文字母和數字 (例如:qwerty、abcde、12345、asdf 等等)。這些真的是太過常見、也太過好猜。
  2. 絕對不要使用您的生日當密碼。雖然這很容易記,但也讓駭客非常容易猜到,尤其這類資訊往往在網路上就能查到。
  3. 混合英文字母、數字及符號 (如 $、%、!) 來組成至少 8 個字元的密碼。若使用看似隨機的組合還可以讓密碼更難破解。
  4. 避免使用您的名字當密碼。某些網站甚至會檢查這點,為的就是避免有人這麼做。
  5. 不要使用任何包含您個人資訊的密碼,因為這些駭客可以在網路上查到。此外,也別使用您家人的姓名、生日、寵物名稱等等。如需從網路上移除您個人資訊的祕訣,請參閱此處
  6. 避免使用一些太過常見的密碼,例如:P@$$w0rd、password、1234567890、iloveyou 等等。
  7. 切勿重複使用密碼。您新建立的每一個密碼都應該是獨一無二的。
  8. 高強度密碼可以是一段片語,將數個英文字串在一起變成一個長串字元 (例如:correcthorsebatterystaple、randommousebottlepickle 等等),但可別忘了參雜數字和符號!
  9. 避免在更新密碼時只修改了其中一個字元 (例如:MyG@laxyPassw0rd01、MyG@laxyPassw0rd02、MyG@laxyPassw0rd03)。
  10. 使用 趨勢科技 ID 防護 全面保護您的個資、密碼和線上隱私。切勿將密碼寫在記事本或自黏便簽上。

測試您對密碼的理解

以下哪一個密碼的強度最高?

A       p@ssw0rd        

B       apr!l2024

 C       Rickc@tpick1e 

D       Rickcatpickle

使用我們免費的線上趨勢科技 ID 防護 來建立高強度又難以破解的密碼。

保護您的身分和隱私權



良好的密碼管理習慣對於保護您的線上安全至關重要,但這對於保護您的身分和隱私只是其中一環。趨勢科技 趨勢科技 ID 防護 是專為保護您的身分、個人資訊、帳號以及瀏覽體驗而設計。使用其免費版本是一個了解並體驗其防護的不錯方式,ID Protection 不僅能建立、儲存及管理高強度又難以破解的密碼,同時還提供以下資安功能:

  • 在您的個人資訊遭到外洩時收到警報通知。
  • 防範線上威脅,例如網路釣魚詐騙。
  • 防止網站蒐集可能洩漏您隱私的資料。
  • 保護您的社群媒體帳號,防止帳號遭駭客盜用。

您越了解線上風險以及駭客如何洩露您的個人資訊、破壞您的安全與隱私,您就越能挑選適合自己的資安防護。

免費體驗

資料來源:Top 10 Tips on World Password Day

IG

黑五購物節為何是「黑色」?你不知道的黑五冷知識

11月29日就是一年一度的「黑色星期五」購物節了!準備好你的購物車了嗎? 這幾天大家打開電腦/手機,看到滿滿的「黑五優惠」、「黑色購物週」、「黑色星期五購物節」,會不會產生疑惑,這個購物節為何是黑色的呢?千萬別跟下個月的12月13日那個不吉利的「黑色星期五」搞混囉!

2024/11/29是黑色星期五,每逢13號的星期五,也是黑色星期五,差別在哪裡?

◎黑五冷知識1:每年都有一個黑色星期五購物節,但13號星期五則不一定?

◎黑五冷知識2:每年最多會有幾個13號星期五?

◎黑五冷知識3只要每個月第一天是星期幾,當月就會有13號星期五?

◎黑五冷知識411月29日不是13 號為何也叫黑色星期五?

◎ 黑五冷知識5黑五購物節(Black Friday)為何是黑色?




繼續閱讀

Android 手機一直跳出廣告,怎麼辦?

手機一直跳出廣告,有可能是在安裝免費應用程式時沒有仔細閱讀存取權限,而讓廣告軟體偷偷潛入手機。一直狂跳廣告實在有夠煩,有什麼辦法可以預防?如果是手機中毒導致不斷跳出的彈出視窗,該怎麼辦?


手機一直跳出廣告,雖然不一定是中毒,但為了保障手機的安全,建議您使用防毒軟體進行全面的檢查和清理,以免無意間下載惡意APP,讓惡意廣告軟體潛伏期中。現在就➤ 立即掃描

什麼是彈出式廣告?

Android 手機上的彈出式廣告就像您畫面上突然冒出來的不速之客,占據了畫面讓您無法做事。它們會在您使用某個應用程式或瀏覽某個網頁時突然跳出來,試圖讓您點選它們來查看更多資訊或下載某些東西。這類廣告有時非常惱人,因為它們會打斷您正在做的事,而且有時很難關掉。

Android 手機上常見的彈出式廣告類型

  1. 全螢幕廣告:這類廣告會占滿整個螢幕,通常是在您使用應用程式或瀏覽網頁時突然跳出來。
  2. 覆蓋式廣告:這類廣告會疊在您正在檢視的內容上方,擋住您的視線,或者讓您無法與底下的內容互動。
  3. 通知廣告:這類廣告會出現在通知區,假裝成系統通知來吸引您的注意力。
  4. 插播式廣告:這些是應用程式畫面轉換時插入的廣告,例如:當遊戲進入到下一關,或者在切換工作時。
  5. 下方彈出式廣告:這類廣告會在當前的視窗底下開啟一個新的瀏覽器視窗,您不會馬上看到,不過一旦您關閉或縮小當前的視窗就會看到。

手機出現廣告的三個原因


您是否也在納悶,廣告到底是如何進到您手機裡?有以下幾種可能:


許多免費應用程式中含有廣告軟體,在安裝時沒有仔細閱讀權限,就可能讓這些廣告軟體偷偷潛入手機。這類應用程式開發者都會免費提供應用程式供人使用,這樣可以觸及更多用戶。但為了生存,這些應用程式通常都內含廣告。這些廣告會以橫幅或插播方式出現在應用程式當中,或者甚至出現在您手機的主畫面或通知列。開發者可經由廣告獲得營收,好讓他們能持續以免費方式提供應用程式給使用者。


有些網站會使用較激烈手段來打廣告,藉此創造營收,這類網站有可能顯示彈出式廣告,或者將您帶到其他含有廣告的網站,這類廣告有可能因網站內容內嵌的某些腳本或程式碼而觸發,有時候,這些廣告甚至在您的瀏覽器已經啟用阻擋彈出視窗功能時還有辦法跳出來。


廣告程式簡單來說就是專門顯示廣告的軟體,屬於一種惡意程式,專門在您手機上顯示不請自來的廣告。廣告程式可經由多種管道被安裝到您的手機,例如:

  • 安裝了來路不明的應用程式: 許多免費應用程式中含有廣告軟體,在安裝時沒有仔細閱讀權限,就可能讓這些廣告軟體偷偷潛入手機。
  • 瀏覽了不安全的網站: 一些網站會利用網頁漏洞或惡意腳本,在使用者不知情的情況下安裝廣告軟體。

一旦安裝之後,廣告程式就會以彈出視窗、橫幅或通知方式顯示各種廣告,甚至當您並非在使用特定應用程式時。
趨勢科技曾發現一波惡意廣告活動,惡意程式 AndroidOS_HiddenAd.HRXAA和AndroidOS_HiddenAd.GCLA暗藏在高達182款熱門免費遊戲及相機 App當中,一旦下載,手機就會化身成「廣告機器」!每5分鐘彈一次全螢幕廣告,不但耗電,還可能竊取你的個人資料。更可怕的是,這些惡意軟體會偽裝成系統應用程式,讓你難以察覺並刪除。即使想關閉,頁面上也只會出現開啟新視窗的選項,允許更多廣告從背景跳出,耗用中毒手機的電池和記憶體。值得注意的是,這些應用程式已經被下載了數百萬次!

⭕️ 別讓你的手機淪為廣告垃圾桶,趕快採取行動,保護你的隱私和手機效能!

趨勢科技行動安全防護能夠封鎖惡意應用程式,使用者還可以利用它的多層次安全防護功能來保護裝置內的資料和隱私,同時抵禦勒索病毒、詐騙網站和身份竊盜等攻擊。⟫ 立即免費下載試用

如何阻擋 Android 裝置上的彈出式廣告?



以下將分享阻擋彈出式廣告的方法,帶您一步步重新掌控您的上網體驗,享受無彈出式廣告的 Android 裝置。

啟用 Chrome 阻擋彈出式視窗的設定

  1. 打開您 Android 裝置上的 Google Chrome 應用程式。
  2. 點選畫面右上角的「更多」(三個點) 圖示。
  3. 選擇選單中的「設定」。
  4. 向下捲動並點選「進階」底下的「網站設定」。
  5. 點選「彈出式視窗與重新導向」。
  6. 切換設定開關來啟用「阻止彈出式視窗」選項。

關閉應用程式的通知

  1. 前往您 Android 裝置的「設定」應用程式。
  2. 點選「應用程式與通知」或「應用程式」。
  3. 向下捲動並點選您想要關閉通知的應用程式。
  4. 點選「通知」。
  5. 切換設定開關來關閉「顯示通知」。

重設 Google 廣告 ID

  1. 前往您 Android 裝置的「設定」應用程式。
  2. 點選「Google」。
  3. 點選「廣告」。
  4. 點選「重設廣告 ID」然後確認這項動作。

清除瀏覽器的快取和資料

  1. 前往您裝置的「設定」應用程式。
  2. 向下捲動並點選「應用程式」。
  3. 找到並點選您的瀏覽器 (如:Chrome、Firefox)。
  4. 點選「儲存」。
  5. 點選「清除快取」,然後「清除資料」。
  6. 重新啟動您的瀏覽器。

更新您的 Android 系統與應用程式

  1. 前往您裝置的「設定」應用程式。
  2. 向下捲動並點選「系統」或「關於手機」。
  3. 點選「系統更新」或「軟體更新」來檢查及安裝任何您裝置可用的更新。
  4. 此外,也透過 Google Play 商店更新您的應用程式來確保您套用最新的安全更新。

重設您的 Android 裝置 (如果問題一直無法解決)

  1. 這應該是您的最後手段,因為這樣會刪除您裝置上的所有資料。
  2. 前往您裝置的「設定」應用程式。
  3. 向下捲動並點選「系統」或「一般」。
  4. 點選「重設」或「重設為原廠設定」。
  5. 遵照畫面指示重設您的裝置。

依照上述方法,您就能有效阻擋彈出式廣告出現在您的 Android 裝置,享受更流暢、更安全的上網體驗。記得隨時保持警戒,並定期更新您的裝置來防範新型態的侵入式廣告。

手機一直跳出廣告,雖然不一定是中毒,但為了保障手機的安全,建議您使用防毒軟體進行全面的檢查和清理,以免無意間下載惡意APP,讓惡意廣告軟體潛伏期中。現在就➤ 立即掃描

PC-cillin搭載深度學習AI引擎,不僅可以一次偵測多種病毒、網路威脅,還可即時封鎖異常行為,保護電腦和行動裝置安全,讓你免受變化莫測的詐騙手法之擾,安心享受網路生活。

IG

《資安新聞周報》Google Chrome、Excel爆安全漏洞/駭客假借投訴與訂房為由發動攻擊/美國民眾因社群媒體詐騙總損失高達 27 億美元

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


資安趨勢部落格:

媒體資安新聞一周精選

美國社群媒體詐騙案2年半高達27億美元 PC Home online

Google Chrome、Excel爆安全漏洞!「零日攻擊」是什麼?對企業有多傷? 數位時代 

 「LINE禮物」小心有詐!藏惡作劇連結恐個資外洩 官方曝3招自保  民視新聞網            

Mandiant在X社交平臺啟用雙因素驗證但帳號依然遭劫持 iThome  

 外媒曝:中國破解AirDrop 用戶個資堪憂  雅虎奇摩                           

CISA 警告:駭客大肆發動 Chrome 和 Excel 解析庫漏洞攻擊 科技新報網

大零售業個資維護 上緊發條 經部要求百貨、超商、量販店月底前訂定相關計畫 估4,000家受影響 違者可重罰1,500萬 經濟日報         

【2024 IT十大趨勢 7】AI監管浪潮捲進臺灣,產業指引將形塑未來1年臺灣企業的AI發展架構                         iThome        

  iPhone遇到史上最強駭客攻擊!訊息不用點隱私全被竊?蘋果針對此項漏洞發表說明 YAhoo 奇摩新聞                                                      

竊資軟體攻擊 竊資軟體RedLine、Vidar鎖定旅館而來,駭客假借投訴與訂房為由發動攻擊      iThome
投資詐騙新招!詐團禮品部「送月餅、肉粽」搏感情 20人被騙2千萬  CTWant  
大英圖書館拒絕駭客勒索 將動用準備金 重建數位服務   人間福報
七大雲端市場趨勢及其對 IT 的影響   CIO IT 經理人
【資安日報】1月10日,有人冒用美國證券交易委員會的X帳號佯稱比特幣FTC商品核准上市    iThome          

繼續閱讀

Google 搜尋排行榜:「投資詐騙」是網安新聞議題第一名,遭盜刷要自己買單的OPT 詐騙也入榜!

2023 年台灣民眾關心度最高的網路安全五大新聞議題,你中了幾招?






根據 Google Trends 的資料,2023 年台灣跟一般民眾息息相關的網路安全相關的新聞議題搜尋排行結果如下:

  1. 投資詐騙
  2. LINE詐騙
  3. AI詐騙
  4. OTP盜刷
  5. 網路銀行詐騙

從上述排行結果可以看出,詐騙仍然是台灣民眾最關心的網路安全議題。其中,投資詐騙和 LINE 詐騙更是高居排行榜前兩名。

投資詐騙的手法層出不窮,從假冒投資公司、虛擬貨幣詐騙到愛情詐騙,都讓人防不勝防。LINE 詐騙則是利用 LINE 的便利性,透過假帳號或群組進行詐騙。

此外,AI 詐騙、OTP盜刷和網路銀行詐騙等新興詐騙手法也逐漸抬頭。AI 詐騙利用人工智慧技術,讓詐騙訊息更加逼真,更容易讓人上當。OTP盜刷則是利用一次性密碼的漏洞,進行盜刷。網路銀行詐騙則是利用民眾對網路銀行的信任,進行詐騙。

以下將列出相關詐騙的近期新聞及自我保護小秘訣。

第一名:投資詐騙

投資詐騙:2023年投資詐騙案件頻傳,金管會證期局統計,全年接獲民眾陳情達780件,創至少近3年新高,其中以以下4種態樣最為常見:1.假冒金融業者 2. 虛擬貨幣詐騙 3. 境外投資詐騙 4. 假交友投資詐騙。

網路上充斥著各種像是「此檔飆股穩賺不賠」、「機票優惠限量搶購」、「訂單異常請即刻重新操作」真假難辨的訊息,看似吸引人、但實則是為了竊取個資和搬空錢財的詐騙陷阱,真假難以分辨,民眾一不留神便可能掉入詐騙圈套。


延伸閱讀:
網路假投資真詐財 逾30人被騙超過1.5億  
ChatGPT被用於投資詐騙攻擊 

繼續閱讀