I suggerimenti per fare una buona password sono tutti concentrati sulla creazione di una stringa che un computer (o più probabilmente una rete di computer con più GPU) non può indovinare. Mettere un indicatore di password per quando gli utenti creano password può aiutare un po 'contro questo, ad es. applicando una password di almeno 8 caratteri con un mix di casi, lettere, numeri e simboli. Ma i parametri e le regole delle password non possono essere protetti dalle seguenti password, che tutte sembrano abbastanza buone:
qeadzcwrsfxv1331
Coneyisland9/
n3xtb1gth1ng,
Oscar+emmy2.
":LOL1313le
Sh1a-labe0uf,
DG091101%
Tutte queste password sono state violate rapidamente per questo articolo su Ars Technica. Sembra impossibile competere con la complessità, la creatività, la velocità e la completezza degli algoritmi di cracking.
Quindi ecco la mia domanda. Se, in teoria, alcune centinaia di cracker hanno usato il loro hardware e programmi di cracking per generare una lista massiccia di tutte le loro ipotesi - e hanno continuato ad aggiungervi, in modo che l'elenco includesse eventuali nuove ipotesi che potrebbero essere piegate in programmi di cracking (ad esempio, dire che un altro sito viene violato, tutte le password trapelate andrebbero nella lista nera), sarebbe faticosamente utile come strumento di generazione sicura delle password? O sarebbe facilmente aggirabile o ha qualche grosso problema che non vedo?
Dato che questa enorme lista nera dovrebbe probabilmente essere crowdsourcing, e quindi disponibile per i cracker, e potenzialmente anche qualcosa che i cracker potrebbero aggiungere, ci sono modi in cui potrebbe essere usato a vantaggio di un cracker? Oppure usare questa lista renderebbe il loro lavoro più difficile, non importa quale?
Qualche altro motivo per cui non sarebbe utile?