个人信息账号密码通常包含姓名、生日、手机号等个人标识,以及平台特征、易记字符等组合元素。 这类信息易被猜测或破解,关键风险点在于弱口令规律(如连续数字、谐音)和过度依赖个人信息(如身份证后6位),需通过复杂度设计和定期更换来提升安全性。
-
个人标识类:姓名拼音(zhangsan)、缩写(zs)、英文名(three)及其大小写变体(ZhangSan);亲属或偶像姓名组合(如lisi520);手机号片段(尾号3388)、QQ号(尾号2197)、身份证后6位(含生日200008)等。这类信息因与用户强关联而高频使用,但极易被社工手段获取。
-
日期与符号类:生日(20000816)、节假日(1001)等日期变体,常以6位数字(000816)或4位(0816)出现;符号(如@、#)多用于分隔字段(zhangsan@qq)。此类内容规律性强,且部分与身份证号重叠,风险较高。
-
平台特征类:为区分不同账户,用户常将基础密码与平台名结合(如lghlmcl*9012+Sn代表新浪)。虽避免重复使用密码,但若基础密码泄露,所有关联账户均会暴露。
-
弱口令补充类:为满足长度要求,用户可能添加易记字符(12345、5201314)或重复字段(666、888)。这类组合属于常见弱口令,黑客通过彩虹表可快速破解。
建议采用12位以上混合字符(如P@4s#Rd9*KmL2!),并启用密码管理工具或双因素认证。 避免使用任何个人信息片段,定期更换密码以降低泄露风险。