Esistono elenchi di parole o ngram più comuni utilizzati nelle password e nei passphrase?

7

Ho riflettuto sui modi per focalizzare gli attacchi del dizionario di forzatura bruta su passwords e passphrase basati sul presupposto che determinate parole, combinazioni di lettere e combinazioni di parole siano più comuni nelle password e nelle passphrase rispetto al testo generale.

Negli attacchi a dizionario combinatorio sembra avere senso controllare più combinazioni usando parole ad alta frequenza (o ngram) rispetto al resto del dizionario.

Raccolgo che ci sono elenchi delle password più comuni là fuori, ma ci sono anche elenchi di parole o nomi più comuni noti per essere utilizzati nelle password e nei passphrase?

    
posta hippietrail 12.08.2011 - 10:36
fonte

4 risposte

7

Oh, ci sono alcuni posti che mostrano le password più comuni come determinato attraverso le violazioni del sito web. Alcuni esempi:

Non importa dove guardi, sembra che 123456 sia la password da battere. Per tutti quelli sopra e altri, inizia con link

    
risposta data 12.08.2011 - 20:59
fonte
6

C'è un articolo molto interessante su questo argomento qui:

Selezione della scienza della password

    
risposta data 13.08.2011 - 23:27
fonte
4

Qui puoi trovare un bel po 'di liste di analisi e password, nel creare un elenco "più comune" per l'uso personale nella pentesting questo sito è stato un grande vantaggio. link

    
risposta data 15.08.2011 - 13:45
fonte
3

[...] but are there also lists of most common words or ngrams known to be used in passwords and passphrases?

(Okay, ho completamente letto male la domanda degli OP, il mio male!)

Non sono molti quelli di cui sono a conoscenza, ma qui ci sono alcuni link ad alcuni articoli interessanti e simili. Il primo è un collegamento alle password dalla violazione dei dati di SonyPictures, decidi tu stesso se pensi che sia giusto scaricare o meno ( SonyPictures ).

L'altro è un'interessante analisi di dette password . Potrebbe essere interessante da leggere. Inoltre, consulta questa analisi della violazione di Gawker .

Speriamo che questi ti forniscano alcuni dati interessanti. Ci scusiamo per la confusione originale.

Vecchia risposta per riferimento storico.

Sì. The British National Corpus (trovato qui ) fornisce elenchi di parole con la loro frequenza di occorrenza nella lingua inglese. La progettazione e la creazione di tali elenchi sono adeguatamente illustrate nella pagina e possono essere scaricate anche da lì. Per n-gram, Google fornisce insiemi di dati per n-grammi fino a 5 parole e può anche essere scaricato liberamente da qui .

    
risposta data 12.08.2011 - 11:11
fonte

Leggi altre domande sui tag