|
РАЗДЕЛЫ
Архив
|
Подростки не способны придумать сложные пароли≡ Безопасность | Новости | 19.12.2006 12:43 Брюс Шнайер из Wired News небольшой анализ используемых на блог-платформе пользовательских паролей, в результате чего выяснилось, что подобрать пароли ко многим аккаунтам системы не составит труда. Знакомый передал Брюсу логины и пароли от 34 000 аккаунтов, которые были получены в результате обмана пользователей с помощью поддельной страницы авторизации, данные с которой отправлялись злоумышленникам. По сообщению самого MySpace не менее 100 000 пользователей стали их жертвами. Основная часть полученных паролей примитивна - люди доверяют защиту своего аккаунта имени кумира, названию любимой группы или вида спорта. Топ-20 паролей выглядит следующим образом: password1, abc123, myspace1, password, blink182, qwerty1, fuckyou, 123abc, baseball1, football1, 123456, soccer, monkey1, liverpool1, princess1, jordan23, slipknot1, superman1, iloveyou1 and monkey. На лидера, password1, приходится 0.22% аккаунтов. Подростки, составляющие ядро аудитории сервиса, не хотят мучаться с запоминанием длинного и сложного пароля из набора случайших цифр, букв и спецсимволов и поэтому используют хорошо знакомое им слово и добавляют в его конец несколько цифр по требованию системы, считая, что так они помешают злоумышленникам. Чаще всего длина пароля составляет 7-8 символов, при этом используются как буквы, так и цифры (81%). Исключительно цифровые пароли, столь популярные в России, на MySpace используются лишь в 1.3% случаев. На первый взгляд кажется, что ситуация ужасна. Но на самом деле не все так плохо - по сравнению с подобными анализами, проведенными в 1989 и 1992 годах сейчас пользователи используют куда более изощренные наборы символов. Тогда средняя длина пароля составляла 6.8 символов, а буквы использовались только в одном регистре. В 1992 году Гин Спаффорд (Gene Spafford ) с помощью словаря в 63 000 слов мог подобрать до 20% паролей, а на MySpace лишь 3.8% могут быть подобраны с помощью одного, пускай даже очень большого словаря. Вебпланета уже писала о способах выбора оптимального пароля - не стоит использовать одинаковый пароль на всех сайтах или использовать слова из словаря. К примеру, можно составить хороший пароль из первых букв слов одной строчки любимого стихотворения, а на каждом сайте использовать свой пароль, сгенерированный на основе его URL. комментарии(1) | Материалы по теме Руководство по уходу за паролем Другие новостиНовости наших партнеров |
Последние комментарии
Yablonsky про Напуганная Медведевым милиция включит iFolder обратно (22)
Игорь Крейн про 20 уроков программирования (16)
Гость про "Билайн" запустил 3G с размахом (6)
Гость про Блогеры снова поймали Донцову на плагиате (7)
Гость про Windows Phone 7 собрала худшее из iPhone OS (16)
Гость $ про Какие-такие эксперты? (44)
Гость про Сайт 20marta.ru закрыли перед "Днем гнева" (3)
Гость про Раз раб, два раб (78)
Гость про Wikipedia убьёт IE своим видео? (7)
все комментарии Ульяна отвечает: уже месяц не могу зайти в контакт. Гость19.03.2010.Людмила.2 отвечает: почему я не могу зайти на сайт одноклассники Ambassador отвечает: Что нужно для создания торрент-сервера? Гость отвечает: Вконтакте ворует деньги юзеров?? Псих отвечает: Что за Антиспам блокирует Вконтакте? Юлька=) отвечает: не могу сменить пароль VMF отвечает: ЯРОСТЬ Гость отвечает: Как получить снимок местности со спутника\ Гость отвечает: С помощью каких сайтов реально найти жилье? |
Copyright © 2001-2010 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна. Техническая поддержка и дизайн: Sterno.ru