Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Další žebříček nejčastějších hesel potvrzuje stejné chyby

Servery Gawker Media, mezi které patří Gizmodo nebo Lifehacker, byly úspěšně napadeny a útočníkům se podařilo získat uživatelskou databázi. Celkem se z ní podařilo dešifrovat 188 279 hesel a ta útočníci vystavili na internet. Žebříček padesáti nejčastěji používaných opět odhaluje stejné chyby v chování uživatelů. Na prvních místech jsou klasická hesla 123456, password, 12345678, lifehack (název serveru), qwerty či abc123.

Jak by řekl mistr Helma ze Spaceballs: Takže ta kombinace je: Jedna, dva, tři, čtyři, pět? To je nejstupidnější kombinace, jakou jsem kdy slyšel! Takový číslo bych si nedal ani na kufr! Uživatelé jsou prostě nepoučitelní.

Předchozí zprávička Následující zprávička        
Ondra Satai Nekola aura:82
15. 12. 2010 18:33 Nový

Nepoucitelni?

celé vlákno

Proc nepoucitelni? Mozna se cast z nich jen chova racionalne - nesnazi se heslem chranit ucet, na kterem nema zadna podstatna data. Mit podobna hesla pro emailovy ucet by bylo na povazenou, ale ruku na srdce: co je ta nejhorsi vec, co udela cracker s vasim uctem na lifehackeru?

grim . aura:22
15. 12. 2010 19:12 Nový

Re: Nepoucitelni?

celé vlákno

takže uživatel si řekne něco jako: tahle služba se nedá nijak zneužít, nevím proč by mi ho někdo kradl/zneužíval/.. tak si sem dám nějaké slabší heslo, řekněme '123456'??
To zní dost uhozeně, ne? Spíš bych řekl, že když si někdo neumí zvolit heslo pro jednu (jakoukoliv) službu, nebude to umět u žádné služby.

Jakub D
Jakub D (neregistrovaný) ---.252.broadband.iol.cz
15. 12. 2010 19:44 Nový

Re: Nepoucitelni?

celé vlákno

No me to uhozene neprijde. Dneska po Vas chce kazdy server registraci a kdo si ma vsechna ta hesla pamatovat? Mnou vyuzivane sluzby jsem si rozdelil dle dulezitosti do nekolika trid a pro kazdou tridu uplatnuji odpovidajici strategii volby hesla i frekvenci jeho zmeny. Vysledkem je, ze dulezite sluzby mam dostatecne chraneny a zaroven neplytvam drahocennym casem na zbytecnou ochranu sluzeb podradnych.

JardaP . aura:24
15. 12. 2010 23:43 Nový

Re: Nepoucitelni?

celé vlákno

Kdo si je ma pamatovat? Co treba KeepasX a password manager ve FF?

Jakub D.
Jakub D. (neregistrovaný) ---.252.broadband.iol.cz
17. 12. 2010 12:54 Nový

Re: Nepoucitelni?

celé vlákno

Vami uvedene reseni je zrejme dostatecne pro lidi, kteri vsechen cas travi u jednoho (domaciho) pocitace. Nicmene jsou tu i taci, kteri pracuji a cestuji :-))

Blc
Blc (neregistrovaný) ---.net.upcbroadband.cz
15. 12. 2010 20:07 Nový

Re: Nepoucitelni?

celé vlákno

Mozna poucitelni, ale hromada lidi je nepoucena. Takze to proste vubec netusi. Zrovna pred cca tydnem jsem u znamych menil heslo na jejich WiFinu... bylo 123456789... a divili se, jak muze nekdo "tak dlouhe heslo" uhodnout. ;-)

blackhawk
blackhawk (neregistrovaný) ---.natur.cuni.cz
16. 12. 2010 10:38 Nový

Re: Nepoucitelni?

celé vlákno

hehe, na moji wifi bylo bohuzel asi 5 let heslo: 1234567890123­4567890123456 . potreboval jsem 26 znaku ktery si budu pamatovat nez prejdu do druhyho baraku je nastavit. s tim ze az to rozchodim tak to hnedka zmenim.
jinak souhlasim s tim davat hesla podle dulezitosti sluzby. porad lepsi nez mit jedno silne a pouzivat ho vsude.

Rudolf Klusal aura:88
16. 12. 2010 11:34 Nový

Re: Nepoucitelni?

celé vlákno

Jééé, tak to jsme měli stejné heslo ) ;) ;)

Gaff
Gaff (neregistrovaný) ---.customer.poda.cz
29. 4. 2011 18:49 Nový

Re: Nepoucitelni?

celé vlákno

1234567890123­4567890123456 - tohle heslo je velmi bezpečné. na jeho rozluštění by jste potřebovali 38 duedecilionů let (38*10^45^2 let)

Peter Helcmanovsky aura:65
16. 12. 2010 8:17 Nový

Re: Nepoucitelni?

celé vlákno

Ackoli mam podobny nazor a na takove "dulezite" ucty pouzivam podobne "silna" hesla jako jsou v rebricku, mam vazne obavy ze vetsina tech uzivatelu ma stejne silne heslo i pro dulezite ucty, jako je treba e-mail. (kde ja mam vetsinou 10+ znaku vcetne specialnich symbolu)

mmartin
mmartin (neregistrovaný) ---.net.upcbroadband.cz
15. 12. 2010 19:36 Nový

Statistiky k nicemu

celé vlákno

Vzdy kdyz ctu neco podobneho, tak si rikam jak muze autor udelat takovy zaver. Mam otevreno asi 80 online uctu ve vsem moznem. Ve vsem moznem mam uplne nejstupidnejsi heslo jake jsem byl schopen vymyslet. Napr - chcete tahat volne fotky, musite si zalozit ucet, chcete tahat zvuky, ovladace atd... dnes po vas kdejeka blbost vyzaduje registraci.

Je mi uplne suma fuk, jestli si pod mym heslem nekdo stahne nejaky driver a heslo tomu odpovida a vzdy odpovidat bude.

Navic kdo vi jak hromada techto serveru hesla uklada. Polovina z nich beztak jako plaintext. Takovym zabarum sve silne heslo rozhodne nesverim. A pamatovat si nebo zapisovat 80 silnych hesel ??? To po mne nikdo nemuze chtit!

Ze vsech tech registraci mam jen tri silna hesla, k prihlaseni do meho pocitace, k memu emailu a do me banky. Vsude jinde je to jen saskarna ktera zdrzuje. A pokud nekdo priste louskne databazi uzivatelu kteri si ze serveru xyz stahuji drivery bude mezi nimi i to moje heslo 12345 cos to janku cos to sněd.

jehovista
jehovista (neregistrovaný) ---.net.upcbroadband.cz
15. 12. 2010 23:07 Nový

nechapu, jak k tomu dosli

celé vlákno

Jak ta hesla dostali? To znali i pouzity hashovaci algoritmus(popr. salt) a zkouseli tim prohnat jiny seznam trapne jednoduchych hesel a pak porovnavali hashe?

Peter Helcmanovsky aura:65
16. 12. 2010 8:21 Nový

Re: nechapu, jak k tomu dosli

celé vlákno

je otazka jestli byl salt pouzit. Pokud nebyl salt a byl to nejaky oblibeny hash, tak v podstate hesla do delky 8 znaku jsou znama vcetne specialnich znaku (pokud mate pristup k dostatecne kompletnim rainbow tables).
Pokud salt byl, tak nejjednodussi je opravdu vzit slovnik a nagenerovat si pro oblibene hesla hashe s danym saltem, pak porovnat s databazi.

limit_false
limit_false (neregistrovaný) 62.168.13.---
16. 12. 2010 12:03 Nový

Re: nechapu, jak k tomu dosli

celé vlákno

Gawker/Gizmodo does not salt their passwords, uses DES for hash, and now 1.3 million passwords vulnerable

http://www.reddit.com/r/programming/comments/ekpr3/gawkergizmodo_does_not_salt_their_passwords_uses/

Jindru
Jindru (neregistrovaný) ---.skvelynet.cz
16. 12. 2010 14:29 Nový

dodatek

celé vlákno

zapoměli jste závěr té scénky:
Prezident: Úžasné - okamžitě změňte hesla na mých zavazadlech

Sten
Sten (neregistrovaný) ---.219.broadband11.iol.cz
16. 12. 2010 14:47 Nový

Skutečný problém je ale jinde

celé vlákno
Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

Nepoucitelni?
Ondra Satai Nekola 15. 12. 2010 18:33
├ 
Re: Nepoucitelni?
grim . 15. 12. 2010 19:12
│
└ 
Re: Nepoucitelni?
Jakub D 15. 12. 2010 19:44
│
 
└ 
Re: Nepoucitelni?
JardaP . 15. 12. 2010 23:43
│
 
 
└ 
Re: Nepoucitelni?
Jakub D. 17. 12. 2010 12:54
├ 
Re: Nepoucitelni?
Blc 15. 12. 2010 20:07
│
└ 
Re: Nepoucitelni?
blackhawk 16. 12. 2010 10:38
│
 
├ 
Re: Nepoucitelni?
Rudolf Klusal 16. 12. 2010 11:34
│
 
└ 
Re: Nepoucitelni?
Gaff 29. 4. 2011 18:49
└ 
Re: Nepoucitelni?
Peter Helcmanovsky 16. 12. 2010 08:17
Statistiky k nicemu
mmartin 15. 12. 2010 19:36
nechapu, jak k tomu dosli
jehovista 15. 12. 2010 23:07
└ 
Re: nechapu, jak k tomu dosli
Peter Helcmanovsky 16. 12. 2010 08:21
 
└ 
Re: nechapu, jak k tomu dosli
limit_false 16. 12. 2010 12:03
dodatek
Jindru 16. 12. 2010 14:29
Skutečný problém je ale jinde
Sten 16. 12. 2010 14:47