Так понимаю привычный имеет некий смысл, зачем Вам тогда такой ненадежный пароль нужен?
Может в таком случаем стоит больше ограничить количество попыток ввода пароля и организовать в качестве дополнительной меры ввод информации с картинки (только не на Flash - не пользуюсь сим совсем).
+
HTTPS возможно ли использовать?