Pourquoi “ji32k7au4a83′ Est un très Commun de Mot de passe

Photo: Getty

Pour de trop nombreuses personnes, les chiffres autour de dans une certaine variation de Patriots69Lover est leur idée d’un mot de passe fort. De sorte que vous pourrait s’attendre à quelque chose de compliqué comme” “ji32k7au4a83” serait un bon mot de passe. Mais en fonction de la violation de données du référentiel, Ai-je Été Pwned (HIBP), il apparaît plus souvent que l’on pourrait attendre.

Cette intéressante bits de trivia vient de l’auto-décrit le matériel/logiciel d’ingénieur Robert Ou, qui a récemment demandé à ses followers sur Twitter s’ils pouvaient expliquer pourquoi cette apparence chaîne aléatoire de numéros a été vu par HIBP plus d’une centaine de fois.

J’ai Pwned est un agrégateur qui a été commencé par un expert de la sécurité Troy Hunt pour aider les gens à savoir si leurs e-mails personnels ou des données a montré dans des violations de données. Un service qu’il propose est un mot de passe de recherche qui vous permet de vérifier si votre mot de passe a montré dans toutes les violations de données qui sont sur le radar de la sécurité de la communauté. Dans ce cas, “ji32k7au4a83″ a été vu par HIBP dans 141 violations.

Plusieurs de de Ou adeptes rapidement trouvé la solution à son énigme. Le mot de passe est à venir à partir de la Zhuyin le fuhao système pour transliterating Mandarin. La raison pour laquelle il le voit assez souvent dans une violation de données du référentiel est parce que “ji32k7au4a83″ traduit de l’anglais “mon mot de passe.”

Un Zhuyin clavier.Photo: Apple

J’ai tendu la main à mon ami Ben Macaulay pour nous aider à vérifier ce qui se passe ici. Macaulay est un étudiant de troisième cycle en linguistique et Taiwan passionné qui est centrée sur la langue en danger de la documentation. Il a également utilise régulièrement un Zhuyin (aka le Bopomofo) le clavier, qui est la clé de cette énigme. Macaulay nous a dit que c’est le système le plus utilisé pour taper dans Taiwan. Le système phonétique est reconnu par Unicode, et Macaulay a confirmé que c’est la version simplifiée de la façon dont la traduction se décompose:

ji3 -> 我 -> M

2K7 -> 的 -> Y

au4 -> 密 -> PASS

a83 -> 碼 -> MOT

(Voici deux graphiques expliquant comment l’Unicode).

C’est la seule traduction de la plupart d’entre nous ont besoin, mais Macaulay explications sur la manière dont il fonctionne. Je vais juste citer tout cela pour aucune autre raison qu’il me fait apprécier le fait que je ne jamais avoir à taper une seule langue.

Il y a quatre tons: 1er ton (maintenez l’Espace), 2e ton (6), 3e de la tonalité (3), 4e de la tonalité (4), sans contrainte de/manque de tonus (7).

Ensuite, les consonnes pour le début de la syllabe, organisé par le lieu d’articulation: b (1) p (q) m (a) f (z); d (2) t (w) n (s) l (x); g (e) k (d) h (c); j (r) q (f) x (v); zh (5) ch (t) sh (g), r (b); z (y ) c (h).

Ensuite, les voyelles/semivowels: i/yi/y (u) u/wu/w (j) ü/yo (m); (8) o (i) e (sonne comme ‘euh’; k) e (sonne comme ‘eh’; _).

Ensuite, certains la syllabe finale des consonnes et une voyelle+voyelle/voyelle+consonne combinaisons: ia (9) ei (o) ao (l) ou (!); un (0) fr/-n (p) ang (;) fra/-ng (?).

Pour taper dans zhuyin, vous tapez une de chaque (dans cet ordre, à l’exception de la tonalité est la dernière).

I = 我 = wo3 = u (j) + s (i) + 3ème de la tonalité (3).

Ensuite le marqueur de la possession 的 (comme l’anglais, s‘) = de (toneless) = d (2) + e (k) + toneless (7).

Mot de passe = 密碼 = 密 “secret” + 碼 (la seconde moitié de 號碼 ‘nombre’) 密 = mi4 = m (a) + i (u) + 4e ton (4) 碼 = ma3 = m (a) + (8) + 3ème de la tonalité (3).

Quelle est la leçon à tirer ici? Eh bien, vous pourriez en conclure que les gens à Taiwan semblent avoir quelques mauvais mot de passe habitudes, tout comme le reste d’entre nous—mais qui sait ce qui se passe réellement ici. Ils peuvent être dans la confidence. Aussi, vous devez ajouter une vérification rapide sur le HIBP base de données pour vos bonnes pratiques de création de mot de passe juste pour vous assurer que votre apparence chaîne de caractères aléatoire n’est pas réellement avoir un autre sens. Et par-dessus tout, c’est un très vaste monde qui n’attend que d’pwn nous tous.

[Robert Ou, J’Ai Pwned]

Partager Cette Histoire


Date:

by