Analiza haseł wykradzionych z Hotmaila

09.10.2009 14:53, Autor: Przemek Dziak (pdziak), Kategoria: News
NewsImage

Nie wiadomo do końca w jakich okolicznościach 20 tysięcy haseł do różnych kont pocztowych zostało skradzionych i opublikowanych na pewnej stronie WWW. Nie mniej jednak, ujawnienie listy pozwoliło wyznaczyć panujące wśród Internautów przyzwyczajenia jeśli chodzi o budowanie haseł.

O kradzieży loginów i haseł do skrzynek pocztowych w takich serwisach jak Hotmail, Gmail, Yahoo! Mail pisaliśmy już kilkakrotnie. Bogdan Calin, analityk bezpieczeństwa, przyjrzał się liście 10 tysięcy haseł do kont pocztowych w Windows Live Hotmail i podzielił się swoimi przemyśleniami.

Calin odkrył, że najpopularniejsze hasło to "123456", które chroniło konta 64 użytkowników. Na drugim miejscu znalazło się hasło nieco bardziej już skomplikowane - "123456789", użyte 18 razy. Calin zauważył również, że 42% haseł zbudowanych zostało wyłącznie z małych liter.

Dla niektórych Internautów zasady tworzenia bezpiecznych haseł nie były obce. Niespełna jedna trzecia użytkowników zastosowała hasła składające się z dużych i małych liter oraz liczb. Z hasła składającego się z 6 znaków korzystało 22% Internautów, z 7-znakowego 14%, z 8-znakowego 21%, z 9-znakowego 12%. Co ciekawe, znalazło się również konto, które chroniło hasło składające się z 30 znaków.

Jak informują niektórzy analitycy, hasła z Hotmaila i innych skrzynek zostały wykradzione za pomocą oprogramowania szpiegowskiego zainstalowanego na komputerach użytkowników. Stosowanie mocnych haseł jest niewątpliwie dobrym nawykiem, lecz w ochronie przed tego typu działaniami może pomóc jedynie zachowanie zdrowego rozsądku.

r   e   k   l   a   m   a

Komentarze (39)  

AvatarUżytkownik jest nieaktywny
Qboll | 09.10.2009 15:03#1

Noo... Możecie sie teraz chwalić jak wyglądają wasze hasła :) Wypisujcie je najlepiej z loginem i domeną strony :P

AvatarUżytkownik jest nieaktywny
etam | 09.10.2009 15:08#2

Moje hasło to ******* :P

Avatar
yacool (niezalogowany) | 09.10.2009 15:26#3

jeżeli zostały wykradzione przy pomocy oprogramowania z komputera klienta, to żadna różnica jak bardzo skomplikowane jest hasło.

Avatar
Łukasz 18 (niezalogowany) | 09.10.2009 15:33#4

Ja mam komputer za 4900zł kupiony w sklepie VOBIS i nikt nie ukradnie mi hasła

Avatar
ogon (niezalogowany) | 09.10.2009 15:34#5

30 znaków na hasło? to nie hasło a przysłowie ;)

Avatar
nexik (niezalogowany) | 09.10.2009 16:09#6

sam uzywam 18 znakowych hasel, to nie jest trudne jak sie ma zdrowy rozsadek i kozysta z prywatnego komputera i opcji zapamietaj mnie :)

AvatarUżytkownik jest nieaktywny
Huherko | 09.10.2009 16:10#7

@Łukasz 18 (niezalogowany)
tak a świstak zawijał je w te sreberka, ja bym powiedział że ty jesteś bardziej narażony na wykradnie haseł niż ci co mają stare sprzęt ponieważ oprogramowanie szpiegowskie będzie chodziło bardziej wydajnie niż na starym sprzęcie za te 300 zł i tym bardziej nie możesz pisać takich głupot no chyba że korzystasz z systemu Linux to ryzyko że ktoś ci hasła wykradnie są małe ale też nie można być aż tak pewnym że się nie da tego zrobić bo dla chcącego nic trudnego.

Avatar
Joker (niezalogowany) | 09.10.2009 16:20#8

Huherko: Nie wiem czy zauważyłeś, ale robisz z siebie idiotę.

Avatar
tomimaki (niezalogowany) | 09.10.2009 16:23#9

Te 30-znakowe hasło to: lafaroleratropezoooooooooooooo :)
Tak przynajmniej napisane było na Hotfixie.

AvatarUżytkownik jest nieaktywny
Cedar | 09.10.2009 16:29#10

@ Huherko, ten "Łukasz 18" to jest znany troll, na Interii gdzieś indziej pewnie też) od kilku miesięcy w przeróżnych tematach się "udziela" z tym swoim kompem.. Żałosne dziecko NEO...

AvatarUżytkownik jest nieaktywny
Mr47 | 09.10.2009 16:31#11

Nie jestem zwolennikiem takich skrajnych rozwiązań jak to 30sto znakowe hasło ale te typu 123456 itp nie najlepiej świadczy o poziomie użytkownika ;p

Avatar
Kaluzar (niezalogowany) | 09.10.2009 16:31#12

Bardzo słaba i powierzchowna analiza haseł... Szkoda, że nie opisano najczęściej używanych słów, kombinacji liter i cyfr (i w jaki sposób były tworzone).

AvatarUżytkownik jest nieaktywny
ART87 | 09.10.2009 16:33#13

Ehehe doby koleś ten Łukasz18.Więc uważa że jego komp za 4900 jest mniej wrażliwy na atak niż mój za 2000 ?? Smiech na sali jeżeli on ma faktycznie 18 lat to współczuje.

AvatarUżytkownik jest nieaktywny
mati810 | 09.10.2009 16:47#14

Wydaje mi się, że Łukasz 18 to jakiś początkujący user peceta. Kupił sobie kompa w Vobisie i w IE mu ustawili stronę startową DB. Teraz nauczył się wpisywać swój ulubiony tekst pod każdym newsem. Amen.

Avatar
C. (niezalogowany) | 09.10.2009 16:53#15

Hotmail nie pozawala na tworzenie haseł dłuższych niż 16 znaków.

Nie wiem skąd wzięło sie 30 znakowe hasło skoro hasło o takiej długości jest niemożliwe do utworzenia w usłudze Windows Live.

AvatarUżytkownik jest nieaktywny
_mat3usz_ | 09.10.2009 16:55#16

@ Łukasz 18
A kompy co mają 12 GB RAMu to same usuwają wirusy. ;-)

Avatar
wwq (niezalogowany) | 09.10.2009 16:58#17

szkoda że nie piszą o hasłach polskich userów. pewnie byłyby: *********************, *********************** itp :)

AvatarUżytkownik jest nieaktywny
mati810 | 09.10.2009 17:08#18

@ C. -> To nie był tylko wyciek z Hotmaila, ale i z innhych serwisów ;)

Avatar
C. (niezalogowany) | 09.10.2009 17:09#19

@mati810 - cyt. "Bogdan Calin, analityk bezpieczeństwa, przyjrzał się liście 10 tysięcy haseł do kont pocztowych w Windows Live Hotmail i podzielił się swoimi przemyśleniami."

Avatar
waldini (niezalogowany) | 09.10.2009 17:21#20

Hihihi, ktoś wcześniej już napisał, że nie zabezpieczenie hasłem jest wazne tylko rozsadek, a na hakera nie ma bacika. Chce to to się włamie i tyle. Komp za 4900 dobry do gier pewnie...

Avatar
Piter (niezalogowany) | 09.10.2009 17:23#21

Sam mam 40-znakowe, ale na komputer :) Na pocztę tylko 10.

AvatarUżytkownik jest nieaktywny
rogacz | 09.10.2009 17:38#22

Hahaha ten Bogdan calin sobie przywłaszczył czyjąś robotę? :D

http://www.tvn24.pl/-1,1623084,0,1,twoje-haslo-swiadczy-o-tobie,wiadomosc.html

AvatarUżytkownik jest nieaktywny
pdziak (redakcja) | 09.10.2009 17:44#23

@rogacz,
Nie przywłaszczył. On po prostu jest ekspertem firmy Acunetix.

AvatarUżytkownik jest nieaktywny
mati810 | 09.10.2009 17:48#24

@ C. -> Zwracam honor :D
Co do moich haseł tak jak pytano w pierwszym komentarzu...
Allegro.pl **********
Konto Bankowe **************
Komputer ********* Hehe

Avatar
skaven (niezalogowany) | 09.10.2009 18:12#25

"Dla niektórych Internautów zasady tworzenia bezpiecznych haseł nie były obce."

I jak widac w niczym im to nie pomoglo :D

AvatarUżytkownik jest nieaktywny
hINDUss | 09.10.2009 18:25#26

program na gwiazdki zadziałał wyśmienicie, dzięki mati810 ;)

Avatar
pawel (niezalogowany) | 09.10.2009 18:45#27

A ja powiem wam jedno, większość z tych kont była założona zapewne po to aby zarejestrować się na jakimś serwisie/forum i użyte jeden raz do pobrania linka aktywacyjnego i potem nieużywane. Ktoś komu zależy na bezpieczeństwie nie daje haseł 123456, ale tak na szybko na raz to może być. A gościu sie podnieca, że odkrył Ameryke...

Avatar
P (niezalogowany) | 09.10.2009 18:54#28

Lepsze od 123456 jest 12344321 "D

AvatarUżytkownik jest nieaktywny
dejavu24 | 09.10.2009 19:38#29

Z tym 123456 to niezła ciekawostka, sam daje takie hasło jak muszę już sie gdzieś zarejestrować ale wiem ze nie będę tam więcej wchodzić :)
Generalnie mam wszędzie inne hasła dzięki programowi pins który jest gdzieś tutaj na stronie w downloadzie, ale jak widać tu tkwi większy problem nie w złamaniu jego tylko w prostszy sposób, przez te szpiegi na kompie :/

AvatarUżytkownik jest nieaktywny
Hashi | 09.10.2009 21:31#30

d0Br36R()6^My.3EtV
;-)

Avatar
Loko (niezalogowany) | 09.10.2009 21:40#31

Mydlą ludziom oczy pierdołami. Dali ciała. Pozwolili wypłynąć danym. WSTYD

Avatar
aligator (niezalogowany) | 10.10.2009 10:35#32

Skoro tak łatwo odgadują hasła to niech odgadną numery Dużego Lotka.

Avatar
haslak (niezalogowany) | 10.10.2009 17:04#33

30 znaków. to jeszcze mało ja jedno mam 40 znakowe ;p

AvatarUżytkownik jest nieaktywny
dejavu24 | 10.10.2009 19:20#34

@aligator, nikt ich nie odgaduje, po prostu są podawana jak na tacy, zapisywane i wysyłane do twórcy :), wczoraj coś takiego pisali na onecie.

Avatar
konradmb (niezalogowany) | 10.10.2009 21:39#35

@P
Przynajmniej masz hasło palindromiczne :-)

Avatar
mr_x (niezalogowany) | 10.10.2009 22:56#36

A ja miałem 128-znakowe hasło do pewnego konta. Oczywiście nie pamiętam go, ale mam zapisane w bezpiecznym miejscu. Dlatego to 30-znakowe nie robi na mnie wrażenia.

Avatar
korsarz (niezalogowany) | 11.10.2009 9:33#37

123456 - nie no, super hasło, nie do złamania XD

Avatar
a.n (niezalogowany) | 11.10.2009 21:01#38

Doprawdy. Wielki specjalista z niego. Każdy z gimnazjalistów by to samo stwierdził włącznie z wyciągnięciem %. Czy nie ma godniejszych uwagi analiz specjalistów ?

Avatar
aina:) (niezalogowany) | 12.11.2011 18:23#39

no dobra , a jak ktos skradl haslo zmienil je na inne i teraz co nie moge sie zalogowac na wlasnej poczcie , co mam robic;/???

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Testujemy GALAXY NOTE

Czy to tablet z telefonem?
Test: PocketBook Pro 612

Biblioteka w kieszeni
Huawei E583C

Test przenośnego routera 3G
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av