web-dev-qa-db-ja.com

私の正確な名前と誕生日がPwned Passwordリストに表示されたのはなぜですか?

私の正確な名前+誕生日はFirstnameMiddlenameSurnameDayMonthYearの形式で見つかります。 PwnedPasswordsリストのJamesWilliamMiller31052000。

しかし、私には非常に珍しい姓(100人未満)があり、姓、ミドルネーム、姓の正確な組み合わせを持つ人は誰もいないと確信しています

JamesWilliamMiller31052001、JamesWilliamMiller31052002、JamesWilliamMiller31052003などもすべてそのリストに存在するため、さらに奇妙になります。 (私の両親がこれを自分のパスワードとして使用したことはありません)

どうして?そのパスワード(私はこのパスワードを使用しません、私はちょうどそのリストで見つけることができる好奇心を得ました)が実際に漏洩したことがありますか?

編集:私の悪い点は、サーバーリクエストを実行するスクリプトを変更し、プログラムの有効性を再度確認しに行かなかったため、スクリプトを壊しました。 0である必要がある場合は常に1のカウントを返しました

2
Dames

とても興味深い。私の推測では、誰かがあなたのアカウントの1つをブルートフォースにしようとしていたため、それらの試みは個人的なクラッキングディクショナリになりました。 HaveIBeenPwnedリスト内。

1
Mike Ounsworth