Takich haseł nie wolno używać!

Wszystko co związane z poufnością danych w Internecie.
Awatar użytkownika
ichito
Redaktor
Redaktor
  • Posty: 2625

Post 25 sty 2010, 10:05

Czy próbka statystyczna wynosząca 32 603 388 szt. to dużo? Z pewnością tak...a tyle właśnie haseł w jawnym tekście (sic!)...wykradziono za pomocą ataku SQL injection z serwisu społecznościowego RockYou w grudniu ubiegłego roku! Włamywacz udostępnił potem te dane firmie The Imperva Application Defense Center (ADC), a ta poddała je analizie i sporządziła druzgoczący dla użytkowników serwisu raport...podejrzewam, że dla większości korzystających z sieci i w ogóle z haseł.
Trzy najważniejsze uwagi i spostrzeżenia wynikające z tej analizy:
- ok. 30% użytkowników wybiera hasła, których długość jest równa lub mniejsza 6 znakom
- niemal 60% użytkowników używa do stworzenia hasła ograniczonego zasobu znaków
- blisko 50% użytkowników stosuje jako hasła imiona, słowa do znalezienia w słowniku, popularne zwroty
, czy trywialne (niemal idiotyczne - moja uwaga :)) kombinacje kolejnych liczb, liter lub znaków sąsiadujących ze soba na klawiaturze.
Analiza wykazała, że TOP 20 najpopularniejszych haseł to:
* 1 .123456 użyte 290731 razy
* 2. 12345 użyte 79078 razy
* 3. 123456789 użyte 76790 razy
* 4. Password użyte 61958 razy
* 5. iloveyou użyte 51622 razy
* 6. princess użyte 35231 razy
* 7. rockyou użyte 22588 razy
* 8. 1234567 użyte 21726 razy
* 9. 12345678 użyte 20553 razy
* 10. abc123 użyte 17542 razy
* 11. Nicole użyte 17168 razy
* 12. Daniel użyte 16409 razy
* 13. babygirl użyte 16094 razy
* 14. monkey użyte 15294 razy
* 15. Jessica użyte 15162 razy
* 16. Lovely użyte 14950 razy
* 17. michael użyte 14898 razy
* 18. Ashley użyte 14329 razy
* 19. 654321 użyte 13984 razy
* 20. Qwerty użyte 13856 razy

Na podstawie Niebezpiecznik.pl
Pełny raport The Imperva Application Defense Center [attachment=1037]
Awatar użytkownika
lunaticdreams

Post 25 sty 2010, 10:11

Tak czytałem o serwisie Rock You wczesniej na zaganicznych portalach,podobno ich zabezpieczenia też nie należały do najlepszych
Awatar użytkownika
korbennn
Dyskutant
  • Posty: 324

Post 25 sty 2010, 11:13

1 .123456 użyte 290731 razy

cholera, a myślałem żem oryginalny....
Awatar użytkownika
yngve
Mentor
Mentor
  • Posty: 448

Post 25 sty 2010, 13:10

Korbennn, ciekawe ile osób na forum próbowało wpisać to hasło, próbując zalogować się na Twoje konto? ;)
Awatar użytkownika
tommy504
Specjalista
  • Posty: 2274

Post 25 sty 2010, 13:37

Awatar użytkownika
korbennn
Dyskutant
  • Posty: 324

Post 25 sty 2010, 20:27

yngve, w to mi graj ;)

fakt faktem nie chce się zmieniać haseł raz na miesiąc, nie chce się oj nie.
Awatar użytkownika
tommy504
Specjalista
  • Posty: 2274

Post 25 sty 2010, 22:24

zmienić raz a dobrze na 10-12 znakowe i notować w notesie tradycyjnym, podręcznym :)
Awatar użytkownika
JarekMk
Administrator
Administrator
  • Posty: 744

Post 25 sty 2010, 22:31

Ciekawe jest to, że nawet jeśli użyjemy generatora haseł, np. KeePass - nie można czuć się bezpiecznym.

W końcu hasła łamane metoda brutal force są właśnie z takich słowników ;/
Awatar użytkownika
krzysiekx
Użytkownik
  • Posty: 540

Post 25 sty 2010, 22:47

Ale zgadywanie jakąkolwiek metodą hasłą złożonego z małych i dużych liter, cyfr, znaków specjalnych napewno zajmie potencjalnemu włamywaczowi trochę więcej czasu niż zgadywanie na przykład hasła: kosmonauta.
Awatar użytkownika
JarekMk
Administrator
Administrator
  • Posty: 744

Post 26 sty 2010, 20:19

Prawda, ale nie zapominaj o klastrach :)
Awatar użytkownika
zbycho
Dyskutant
  • Posty: 428

Post 27 sty 2010, 2:41

Awatar użytkownika
krzysiekx
Użytkownik
  • Posty: 540

Post 13 lis 2011, 12:10

Może. Pozatym gdy używam hasła z dużymi i małymi literami, znakami specjalnymi i tym podobnymi czuję się bezpieczniej niż w przypadku używania hasła np precelki.

Wróć do Prywatność danych

Kto jest online

Użytkownicy przeglądający ten temat: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość