«ji32k7au4a83» پسورد امنی نیست!
پسورد «ji32k7au4a83» شاید به نظر بسیار امن باشد اما جالب است بدانید اصلا اینطور نیست. این رمز عبور در نگاه اول از یک سری حرف و عدد بهمریخته تشکیل شده که حدس زدن آن ساده نیست. اما بر خلاف تصور در همه ۱۴۱ هک و پسوردهای لو رفته، دقیقا این رمز وجود داشته است! این موضوع را اولین بار Gizmodo متوجه شده است و این سوال برای همه پیش آمده که چطور ممکن است تعداد زیادی از کاربران دقیقا از همین رمز استفاده کنند؟
«رابرت او» متخصص سختافزار و نرمافزار اولین کسی بود که تلاش کرد پاسخ این سوال را پیدا کند. او در حال تحقیق بود تا دلیلی پیدا کند که چرا باید صدها نفر از «ji32k7au4a83» برای رمز عبور خود استفاده کنند! تایوانیها موفق شدن این کلمه را رمز گشایی کنند و سریعا به چالش او خاتمه دهند. در کیبورد تایوانی و لیاوت Zhuyin Fuhao عبارت «我的密碼» یا «wǒ de mìmǎ» به معنی «my password» است.
این کیبورد و لیاوت را میتوانید در تصویر بالا مشاهده کنید. اگر به حرف i و j دقت کنید میبینید که ترکیب دو کاراکتر (ㄨ + ㄛ) است که صدای o و u دارد. اگر به i و j کاراکتر عدد ۳ را هم اضافه کنید یعنی بنویسید ij3 به معنی me میشود! حالا اگر به آن 2k7 هم اضافه کنید به معنی my میشود. به همین ترتیب بقیه کارکترها کلمه password را میسازند.
این لیاوت در چین و تایوان بسیار مرسوم است و دانشآموزان از دوران ابتدایی با آن آشنا میشوند. یعنی در واقع آنها همان my password را مینویسند اما با لیاوت انگلیسی که در نتیجه تبدیل میشود به رمز «ji32k7au4a83».
حالا حدس زدن این موضوع که au4a83 میشود password سخت نیست. جالبتر اینکه au4a83 در پسوردهای لو رفته ۱۴۹۵ بار دیده شده است. این موضوع نشان میدهد این کار که با تغییر لیاوت رمز بسازید خیلی هم کار امنی نیست.
معادل این کار در فارسی یا هر زبان دیگری امکان پذیر است. برای مسال اگر کلمه «پسورد من» را بهجای لیاوت persian(standard) با لیاوت انگلیسی بنویسیم میشود: «ms,vn lk» که تجربه نشان داده این کار خیلی هم امن نیست.