新闻来源:本人第一篇完整的翻译,大家多多拍砖
众所周知,一个强大的密码应包含尽可能大的字符集。也就是说,由字母(A-z)组成的密码弱于由字母和数字共同组成的密码,而后者又弱于包含字母、数字及符号($、&等)的密码。这是因为,密码包含的字符集越大,猜测或者破解密码所需要的时间就越长。
但是在苹果iPhone中输入密码时,展现在用户面前的却是只由字母和空格键组成的iPhone键盘。在这个键盘上,用户只能输入字母,而数字和符号被隐藏在二级键盘和三级键盘。用户每次键入密码中的数字或者符号时,都要费力去二、三级键盘寻找。这必然导致一些用户将现有的密码修改为只包含字母的字符串,或是在创建新密码时只输入字母。事实表明,用户设置的密码大都含有三个特征,按重要性排列如下:
1、易记
2、方便输入
3、难以猜测(并非所有的密码都做到了这点)
易记但是键入时间在数秒以上的密码和容易输入但是很难记住的密码都是毫无价值的。一般情况下,精明的电脑用户会选择一个兼顾以上第1、2个因素的密码。其中有一些人会在密码的末尾加上任意字母或者数字,使得密码更难以被猜破,这样一来就出现了类似于“password4”、“vikings96”的密码。
但是在苹果iPhone中输入密码时,展现在用户面前的却是如下界面:
只由字母和空格键组成的iPhone键盘
在这个键盘上,用户只能输入字母,而数字和符号被隐藏在二级键盘和三级键盘。用户每次键入密码中的数字或者符号时,都要费力去二、三级键盘寻找。这必然导致一些用户将现有的密码修改为只包含字母的字符串,或是在创建新密码时只输入字母。如果苹果公司希望iPhone用户选择更为安全的密码,那么密码区的键盘界面至少应该像这样:
由字母和数字组成的iPhone候选键盘
如有必要,Shift键将仍能使“0-9”数字键作传统的Shift键转换,而所有的按键将依然支持二级菜单。
当然,如果苹果公司真的想来一次竞赛重整(game-changing move),他们或许会将默认键盘改为这样:
只由符号组成的iPhone键盘
【首发发掘网,更多安全资讯见:病毒风向标】
原文地址:http://www.chrisfinke.com/2007/09/06/does-the-iphone-encourage-insecure-passwords/