Miliardy haseł w jednym pliku TXT. Twoje też może tam być

Jeden z użytkowników popularnego forum hakerskiego opublikował post z załączonym plikiem zawierającym 8,4 miliarda haseł użytkowników. Liczący aż 100 GB plik w formacie TXT to najprawdopodobniej największy jednorazowy wyciek haseł w historii.

W pliku RockYou2021 wyciekło 8,4 miliarda hasełW pliku RockYou2021 wyciekło 8,4 miliarda haseł
Źródło zdjęć: © Pixabay
Konstanty Młynarczyk

Plik, który jest najprawdopodobniej kompilacją haseł pozyskanych w innych wyciekach, nosi nazwę RockYou2021. Jest to najprawdopodobniej odniesieniem do incydentu z 2009 roku, kiedy cyberprzestępcom udało się włamać do serwerów serwisu social media i pobrać 32 mln haseł przechowywanych w niezaszyfrowanej postaci.

Według autora postu, plik ma zawierać 82 miliardy haseł o długości od 6 do 20 znaków, z usuniętymi znakami nie należącymi do ASCII i spacjami. Jak jednak sprawdzili dziennikarze cybernews.com, faktyczna liczba haseł zapisanych w RockYou2021 to "tylko" nieco ponad 8,4 miliarda.

Nawet ta niższa liczba czyni wyciek największym zbiorem wykradzionych haseł w historii - do tej pory ten niechlubny tytuł należał do COMB - Compilation of Many Breaches (kompilacji wielu włamań), zbioru zawierającego 3,2 miliarda haseł.

Próbka haseł z pliku RockYou2021
Próbka haseł z pliku RockYou2021 © cybernews.com

Dobrym punktem odniesienia dla skali wycieku jest fakt, że liczba ludzi korzystających z internetu to około 4,7 miliardów. Oznacza to, że plik RockYou2021 statystycznie zawiera po dwa hasła na każdą osobę aktywną w sieci. Jest więc bardzo prawdopodobne, że znajdują się tam także wasze (i moje) hasła.

Zbiory haseł w rodzaju RockYou2021 wykorzystywane są jako bazy w atakach słownikowych, pozwalając dramatycznie ograniczyć zużycie mocy obliczeniowej i umożliwiając masowe łamanie haseł dostępu w stosunkowo krótkim czasie.

Przy tej okazji warto przypomnieć, że dla zachowania maksymalnego bezpieczeństwa hasła powinny być długie (co najmniej 8 znaków), zawierać duże i małe litery, cyfry i znaki niestandardowe i nie zawierać typowych słów takich jak "hasło" czy "password". Kluczowe jest, żeby do każdej usługi używać unikalnego hasła, a dobrą praktyką jest także okresowe zmienianie haseł.

Źródło artykułu: WP Tech
Wybrane dla Ciebie
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
NASK: prorosyjskie grupy przejmują kamery z Polski
NASK: prorosyjskie grupy przejmują kamery z Polski
EQ w czasach AI, czyli jak dbać o dzieci w cyfrowym labiryncie
EQ w czasach AI, czyli jak dbać o dzieci w cyfrowym labiryncie
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
mBank ostrzega przed majówką. Podał terminy przelewów
mBank ostrzega przed majówką. Podał terminy przelewów
Ważne zmiany na Facebooku. Dotyczą prywatności
Ważne zmiany na Facebooku. Dotyczą prywatności
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Nowość w mObywatelu. Pobierz aktualizację
Nowość w mObywatelu. Pobierz aktualizację
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇