RichyLi.com 李怡志的圖表、網路、新聞個人網站

Blog | 與我聯絡 | 網站地圖 | 為災民工作一天

一致認為 | 台北報導 | 圖表達人 | 教育訓練 | 中文姓名 | 關於怡志

Richyli.com > 我的隨筆雜記 >

我需要特別選一個密碼?

 隨著免費網際網路服務項目的增加,大家使用到密碼的機會也越來越多,除了少數網站不讓使用者自行變更密碼外,絕大多數您都必須自己決定。如何學會選一個好記,但是又不容易被破解的密碼,是網路公民在踏進網路社會之前很重要的一件事。婚前寫給太太大學室友的情書或是私房錢帳目表被看到事小,可是牽扯公司存亡的機密文件被輕易竊取,問題可就嚴重了。這篇文章將告訴您如何選取一個好記、安全的好密碼。如果您或是貴公司的密碼很不幸是「普通密碼」,希望看完本文之後會馬上換過。

如何破解密碼?

 會破解你密碼的人可能是你的太太(當然,先生也會)、你的同事、陪你同事加班的男友、你的助理(尤其是你們關係開始惡化的時候)、你的小孩、小孩的同學,也可能是商業的競爭者或是專門以破解密碼為樂的駭客。不同的人對你的了解都不一樣,所能「猜」到的密碼範圍也不同。首先,讓我們來看看很輕易被破解的密碼,也就是只要對你個人有所了解就可以破解的不安全密碼:

  • 個人資訊
    你的名字、公司的名字、綽號、朋友的名字、參加社團、身分證字號、電話號碼、護照號碼、信用卡號、生日等都是容易被「猜」出來的密碼。尤其對方有惡意或是企圖心很強的時候,他會設法取得所有與你相關的個人資料一個個試驗。有人或許會問:「我太太的暱稱是不是個好密碼?」,當然,如果你要向你太太表達對她的無限愛意,可以隨便找一個不重要的地方(是的,就這一個)用她的暱稱當密碼,然後故意找機會讓她知道。
  • 通用的字眼
    書名、產品名、各種術語、顏色、歌星、大學縮寫等好像只有你會用的密碼,其實許多了解你的人也都能猜的出來,如果你是從淡江大學畢業,那麼密碼用tku就不是十分安全。
  • 好像不規則的文字或數字
    有些彷彿猜不出來的文字如相同的字母 (aaaaaaa) 或是鍵盤上面的順序 (qwert、asdfgh)等,被無意中破解的機會非常的大!連續的數字就更要不得了,123456或是00000都很不保險,在數字鍵上面有「圖像意義」的順序如1397也不太妥當。
  • 隨手可得的文字
    有些人習慣就地取材,例如使用飛利浦的螢幕,就直接用Philips當作密碼,或是桌上放的那一大盒MSOffice。最危險的地方,常常不一定會真的安全。

 除了上面這些百分之百不安全的密碼外,下面的文字對「專家」而言,還是可以被破解的密碼。

  • 個人資訊的組合
    如名字加上生日 (cherry780915)看起來已經很複雜了,可是仍然不安全。
  • 所有有意義的字
    為了破解密碼,專業的駭客可以將所有字典裡面的字一個一個輸入軟體後,由軟體自動執行破解密碼的動作,所以不管是字典裡面找的到的字、或是醫學專業術語的縮寫,都請盡量避免。

如何取一個好記又安全的密碼?

 看過上面的說明,您現在或許已經想去把電子郵件信箱的密碼換掉。先不要急,在這裡有幾個取密碼的原則要先告訴你。

  • 大小寫混合
  • 自己不會忘記
  • 可以很快輸入,而不須再看鍵盤的(也就是別人來不及偷看)
  • 字典裡面沒有的
  • 最少超過6個字母,如果你的記憶力不錯,那當然是多多益善。
  • 加入符號如 #$%&!@()

 比較簡單的方法,還是找一個跟自己有關,但是別人猜不到的字。同樣是男朋友的名字,上一個的名字會比現在這個好,小時候暗戀的第一個又更好!單單這樣是絕對不夠的,為了安全,這時候可以加上一個數字,可以是你最喜歡的數字(不過為了要發,很多台灣人都是8),也可以是有相關連的數字。例如說妳國中的時候暗戀了理察三年(如果他不幸叫做Bob、Tim或是Al,我看妳還是換一個來當密碼比較好),可以寫成Rich3Ard,這樣的密碼十分好記,但是被破解的機率微乎其微。

 若是要密碼更安全,可以再加上一個符號,你可以從Rich3Ard中選擇一個字母換成類似的符號,例如Rich3@rd、R!ch3Ard、&ich3Ard或是Ri(h3Ard。符號加越多越安全!如果這個理察家裡很有錢,你可以寫成$Ri(h3Ard,屬老鼠的,可以變成@Ri(h3Ard 。

 這樣的密碼看起來已經很像電腦用亂數跑出來的,對一般人而言,可以說百分之百的安全,就算你跟別人講或是在輸入的時候被偷窺到,別人一時間還不一定背的起來。可是對妳而言,只要你一想到那個被暗戀三年都還不解風情的有錢理察、或是屬老鼠的理察,你就不會忘記這組密碼。國外有人建議使用一句完整句子來拼湊密碼,例如 I love rich Richard more then 3 years ?會變成Il$Rmt3y?,如果您可以記得住,這種當然更安全啦!

什麼時候該換密碼?

 亡羊補牢有時候沒有什麼大用途,除非你打算重新買小羊!在看完這篇文章之後,如果你認為你的密碼不是很安全(想想有沒有人可能猜到),那就應該要換了,假如你很不幸地被網路詐騙者利用釣魚(phishing)的方式騙了密碼,那更要換!如果你因為工作的關係需要和同事分享你的密碼(例如你生病請假,可是同事需要你的密碼開機),請特別為這種情況預留一個「半公開」的密碼。誰也不希望為了告訴同事這個開機密碼,而必須去修改其他幾十組更重要的密碼。

我會忘記密碼,怎麼辦?

 最後,除非你的記性真的非常非常的差,不然不要把自己的密碼寫下來!一方面這樣的密碼有被別人找到的可能﹔再者,假設你真的把密碼藏到「安全」的地方,那忘掉密碼跟忘掉密碼小紙條的機會是一樣大的。如果你真的要這樣做的話,請務必記得,不要老老實實的將你的密碼寫下來。同時,請將密碼寫在隨手可得之處。我們還是拿那可憐的理察來當例子,你可以在自己的電話簿上寫下他的名字跟你在密碼中使用的符號。作者不是駭客(Hacker)也不是怪客(Cracker),可是如果您的電子郵件帳號能讓我用密碼1234進去看看的話,我還是很高興的。 (李怡志 1998)

保留部分權利 (Some rights reserved), 1996-2006, Richy Li.