Eu aprendi que senhas fracas não necessariamente tornam um sistema criptográfico vulnerável a ataques de força bruta.
Uma sequência de 6 dígitos númericos, como as que usam nos bancos: (eg: 095245) pode ser altamente seguro se estiver executando num algorítmo de criptografia com alto consumo de memória (eg: 2 GB), grande número de iterações e/ou se tiver mais camadas contra bruteforce.
É uma combinação de entropia de senha + peso das iterações criptográficas + outras camadas de segurança.