Es más probable que las personas elijan "auto de carreras" como contraseña porque les gusta . Entonces, esas palabras están en lo alto de todas las listas de palabras (que se usan antes de cualquier fuerza bruta). Y es más sencillo verificar todos los palíndromos que mantener una lista de palíndromos en la biblioteca de verificación de contraseñas.
Algunas contraseñas son geniales y otras realmente malas.
Utilizamos ciertos factores para juzgar la calidad de una contraseña. Como longitud o qué caracteres diferentes se usan.
Para algunas contraseñas, estos factores se vuelven menos relevantes o no son relevantes en absoluto.
Como, esta es una gran contraseña:
v10H73nqMQPkbUvTLOPyKBg4KnkUjWgF
Este, no tanto:
acbaacbacaabcabbbaaabcaccbbbaaac
Aunque tiene la misma longitud, si se aplican las mismas reglas de contraseña y la fuerza bruta, la segunda contraseña se probará mucho antes que la primera contraseña.
Echemos un vistazo a este:
qwertyuiopasdfghjklzxcvbnm123456
Ahora, estamos rodando con una contraseña seria! Solo que es casi la peor contraseña posible porque todas las letras se usan en el mismo patrón que aparecen en un tipo de teclado muy popular.
Alguien podría mirar esa contraseña y pensar que es súper increíble porque la elige bajo suposiciones falsas (la longitud es lo más importante para una contraseña).
Lo mismo podría decirse de los palíndromos. En primer lugar, dan una falsa sensación de seguridad (como señala Mike) porque su longitud aumenta simplemente duplicando todas las letras. Pero el verdadero problema con ellos es que son fáciles de recordar y algo así como una mercancía.
pam_cracklib
podría responder esto. Traté de mirar elmanpage
e hice una búsqueda rápida en la web pero no tuve suerte.