Bugün öğrendim ki: Görünüşte rastgele harf ve sayılardan oluşan "ji32k7au4a83" dizisi, Zhuyin klavye düzenini kullanarak yazarken Çince'de ""şifrem"" anlamına geldiği için çevrimiçi hesaplarda kullanılan yaygın bir şifredir.

"ji32k7au4a83" şifresi, "password1" veya "qwerty12345" gibi günümüzün en yaygın ve güvensiz şifrelerinden bir adım ötede gibi görünmektedir.

Harflerin ve sayıların rastgele yerleştirilmesi, şifrenin tarayıcılardaki karmaşık şifre üreticileri veya özel bir şifre yöneticisi gibi otomatik bir sistem tarafından oluşturulduğunu düşündürür, ancak "ji32k7au4a83", online hesaplarda beklenenden çok daha fazla tercih edilen şifre olarak ortaya çıkmaktadır.

Ayrıca: Açık Docker sunucuları, kripto madenciliği saldırıları için istismar edilebilir

Troy Hunt'ın HaveIBeenPwned adlı arama motorunda, Gizmodo'nun bildirdiğine göre, kimlik bilgilerinizin veri sızıntılarında sızdırılıp sızdırılmadığını öğrenmenizi sağlayan, "ji32k7au4a83" şifresinin bugüne kadar 141 veri ihlalinde yer aldığı ortaya çıktı.

Yazılım mühendisi Robert Ou, bu özel şifrenin neden defalarca ortaya çıktığını, özellikle de rastgele ve karmaşık görünmesi nedeniyle Twitter takipçilerinden sordu.

Ayrıca: FBI başkanı, ABD kolluk kuvvetlerinin yabancı bilgisayar korsanlarını dava etmeye devam edeceğini söylüyor CNET

Çaba sonuç verdi ve güvenlik uzmanlarının iç geçirmelerine neden olacak kadar basit bir şifreye çevrildi: "ji32k7au4a83" farklı bir dilde, basitliğinin güvenlik uzmanlarını şaşırtmasıyla şifreye dönüştürülmüştür.

Sebep, Tayvan gibi bölgelerde Mandarin gibi dillerde kullanılan Unicode destekli fonetik sembolleri çevirmek için kullanılan Bopomofo klavyeyle başlıyor.

Tayvanlıların Çince karakterleri yazmanın en yaygın yolu, böyle bir klavyede Zhuyin Fuhao düzenini kullanmaktır. "我的密碼" resim dizisi, İngilizce "my password" anlamına gelen "ji32k7au4a83" olarak çözümlenir.

"ji32k7au4a83", ilk bakışta anlaşılmaz bir anlamsız karakter dizisi gibi görünse de, burada öğretilen ders basittir: Zayıf hesap güvenliği her dilde ortaya çıkabilir.

Online hesaplarda her zaman karmaşık sayı, harf, büyük harf ve sembol dizileri (izin veriliyorsa) kullanmanız tavsiye edilir. Birkaç online hizmeti kullanıyorsanız, karmaşık kimlik bilgileri hatırlamak zor olabilir, bu nedenle şifre yöneticisi veya kilitli dolap kullanmanız önerilir.

Ayrıca: Hükümet kurumlarındaki iç tehditler, TechRepublic'in belirttiği gibi tüm zamanların en yüksek seviyesine ulaştı.

1Password, Dashlane, KeePass ve LastPass dahil olmak üzere günümüzün en popüler şifre yöneticilerinin güvenlik durumuna ilişkin yeni bir raporda, makinelerin tehlikeye maruz kalması durumunda bu programlardaki güvenliğin yetersiz olabileceği tespit edildi.

Ancak, riskin denkleminde, zaten kötü amaçlı yazılımlı bir makine üzerindeki bir şifre yöneticisinden çok daha fazla tehlikeye açık olan online hesaplarınızın mümkün olduğunca güvenli ve kilitli olmasını sağlamak sonsuza dek daha tercih edilir.