WeakPasswords.org就是一个利用大众力量来反对薄弱的密码策略,以达到改善密码安全的网站。WeakPasswords.org上列出了采用薄弱密码策略的网站,并鼓励访问者添加更多类似的网站,关注它们直到作出更正为止。在某种意义上,它是一个要求网站管理员更改密码策略的请援。网站的维护者,杰里·杰伊是这么描述的:
我每月都会向这些网站发送电子邮件,让它们了解到有多少人希望更改密码策略。在邮件中,我还会附上说明目前做法是如何不安全的有关文章的连接。
特别字符不能在密码中使用的限制说明了管理者的无知或者怀有其它不可告人的目的,没有任何理由能够说明这样做会给网站的维护在安全或者其它方面带来好处。在这里,杰里·杰伊是这么描述的:
谷歌、微软、Facebook、Twitter——他们都已经允许你使用任何想要的密码。没有任何理由可以限制一个密码使用哪些字符。如果一个网站称,它不能让某个字符出现在密码中,这说明他们的软件可能是不安全的。
他的行为是高尚的,也值得我们来支持。请帮助传播WeakPasswords.org网站。象美国运通和英格网上银行之类的公司应该知道已经有人了解带他们策略的薄弱之处并且也不赞成这一点。
如果这样还没有让公司作出改变的话,你或许就应该考虑业务将转移到理解安全的竞争对手那里了。