2015-06-11 16 views
7

Ich muss die Stärke des Passworts überprüfen, wenn der Benutzer sein Passwort ändert. Dafür benutze ich pwstregth.js. Das Problem ist, dass ich Benutzer habe, die Französisch und Deutsch sprechen, und ein sehr dummes Passwort wie "motdepasse" ("Passwort" auf Französisch) wird von zxcvbn gut bewertet, weil dieses Wort nicht in common_passwords.txt ist.Am häufigsten verwendetes Passwort in verschiedenen Sprachen

Meine Frage ist: Wo finde ich eine Liste (10K +) des am meisten verwendeten Passwort in Französisch und Deutsch, um sie in den common_passwords von zxcvbn hinzufügen?

Google hat mir nicht helfen ...

+0

woah gibt es solche Listen? –

+0

Haben Sie schon einen Blick auf: http://security.stackexchange.com/questions/1376/where-can-i-find-good-dictionaries-for-dictionary-attacks? –

+0

Die Arten von Orten, die Sie finden würden, diese Listen sind nicht die Art von Orten, die Sie gehen möchten. Sie können spekulative Listen finden, die auf Abstimmungen und dergleichen basieren, aber einer Gemeinschaft mit solchen Informationen beizutreten, wird Ihnen auf vielen Beobachtungslisten eine Flagge geben. – thodic

Antwort

1

Nach mehreren Such und der Diskussion mit Ludovic war ich eine solche Liste nicht finden können. Meine Lösung war, das Passwort in der Liste (die übersetzt werden kann, wie "password", "dragon", "letmein" usw.) in der Sprache, die ich wollte ...

4
+0

Danke. Der erste Link ist die einzige Website, in der ich andere Sprachen gefunden habe, ABER es sind Wörterbücher, nicht die am häufigsten verwendeten Passwörter. Was bedeutet, wenn ich zu meinem Beispiel zurückkomme, dass "motdepasse" nicht im Wörterbuch gefunden wird, weil es aus 3 französischen Wörtern "mot de passe" ohne Leerzeichen besteht ... Das gleiche gilt zum Beispiel für den meist verwendeten französischen Namen im Passwort. Zum Beispiel in Englisch Passwort Dictionnary gibt es "maggie" in den Top 100 der am häufigsten verwendeten Passwort ... – Laurent

+0

@ Laurent Ich denke, dass zxcvbn verschiedene Wörter kombinieren, um das Passwort zu finden, so ist es kein Problem. Siehe: https://blogs.dropbox.com/tech/2012/04/zxcvbn-realistic-password-strength-stimation/ –

+1

Sie haben Recht, Sie haben sogar zu Recht!Das Hinzufügen eines Wörterbuchs für alle Wörter einer Sprache in der Datei "common_passwords.txt" bewirkt, dass jedes Passwort mit einem Wort dieser Sprache von zxcvbn abgelehnt wird ... zum Beispiel ein Passwort, das von zxcvbn als gut angesehen wird: "correcthorsebatterystaple" wird als sehr schwach angesehen, wenn wir das Wörterbuch in "common_passwords.txt" hinzufügen, da "correct", "horse", "battery" und "heft" in dieser Datei gefunden werden und die letzte Notiz des Passworts Sei sehr schwach ... – Laurent

Verwandte Themen