中文

跨在线服务的密码重用与修改实证分析

密码学与安全 2017-06-09 v2

摘要

数据泄露中流出的密码若被用户在其他地方重用,可能构成严重威胁。随着当今越来越多的在线服务遭到入侵,对跨服务密码重用风险的大规模定量理解仍然缺乏。本文中,我们分析了涵盖 107 个服务的 2880 万用户及其 6150 万个密码的大型数据集。我们发现 38% 的用户在不同网站间重用了完全相同的密码,而 20% 的用户修改已有密码以创建新密码。此外,我们发现密码修改模式在不同用户群体间高度一致,表明其具有高可预测性。为量化风险,我们构建了一种新的基于训练的猜测算法,并展示仅需 10 次尝试即可破解超过 1600 万对密码(占修改密码的 30% 及所有重用密码)。

关键词

引用

@article{arxiv.1706.01939,
  title  = {Empirical Analysis of Password Reuse and Modification across Online Service},
  author = {Chun Wang and Steve T. K. Jan and Hang Hu and Gang Wang},
  journal= {arXiv preprint arXiv:1706.01939},
  year   = {2017}
}