Люди просто чаще выбирают «гоночный автомобиль» в качестве пароля, потому что им это нравится . Таким образом, эти слова находятся высоко во всех списках слов (которые используются перед любым перебором). И проверить все палиндромы проще, чем вести список палиндромов в библиотеке проверки паролей.
Некоторые пароли отличные, а некоторые очень плохие.
Мы используем определенные факторы, чтобы судить о качестве пароля. Как длина или какие разные символы используются.
Для некоторых паролей эти факторы становятся менее значимыми или неактуальными вообще.
Мол, это отличный пароль:
v10H73nqMQPkbUvTLOPyKBg4KnkUjWgF
Этот, не так много
acbaacbacaabcabbbaaabcaccbbbaaac
Несмотря на то, что он имеет одинаковую длину, если применяются те же правила для паролей, и вы его переборываете, второй пароль будет опробован намного раньше, чем первый пароль.
Давайте посмотрим на это:
qwertyuiopasdfghjklzxcvbnm123456
Теперь мы катимся с серьезным паролем! Только то, что это почти худший из возможных паролей, потому что все буквы используются в том же порядке, что и на очень популярном типе клавиатуры.
Кто-то может взглянуть на этот пароль и подумать, что он супер, потому что он выбирает его из-за ложных предположений (длина является наиболее важной для пароля).
То же самое можно сказать и о палиндромах. Во-первых, они дают ложное чувство безопасности (как отмечает Майк), потому что их длина увеличивается путем простого дублирования всех букв. Но настоящая проблема с ними в том, что они легко запоминаются и являются чем-то вроде товара.
pam_cracklib
не мог ответить на это. Я попытался посмотреть наmanpage
и сделал быстрый поиск в Интернете, но не повезло.