Hlavní navigace

Uživatelé stále používají hesla 1234, password nebo křestní jména

Společnost Errata Security provedla statistickou analýzu 28 000 ukradených hesel a zjistila, že uživatelé dělají stále stejné chyby i přes mnoho let trvající osvětu. Velmi často se mezi hesly objevují sekvence znaků jako 1234, 12345678, případně QWERTY. Takto jednoduchá hesla používá asi 14 procent uživatelů.

Dalších 16 procent uživatelů jako heslo použilo své křestní jméno či křestní jméno svého potomka. Čtyři procenta hesel tvořilo slovo „password“ či jeho varianty jako „password1“ a podobně. Dalších pět procent hesel tvořily názvy filmů, seriálů či různých celebrit. Dokonce se jako hesla objevovala i slůvka „Yes“ či „No“.

(Zdroj: Lupa.cz)

Předchozí zprávička Následující zprávička        
Tweetni to
1337 hax0r
1337 hax0r (neregistrovaný)
17. 2. 2009 9:17 Nový

jen tak dál

celé vlákno
Ano, přibližně čtvrtina uživatelů jsou z tohoto pohledu totální blbci. Lidi, děkujem! :-)
pžezdivka
pžezdivka (neregistrovaný)
17. 2. 2009 12:35 Nový

Re: jen tak dál

celé vlákno
Ano, to je sice pravda, ale to samé bych mohl tvrdit o mnohem větším podílu vývojářů a provozovatelů webů. Zaprvé je třeba se všude debilně registrovat a zadruhé MD5 je pro 99% provozovatelů on-line obchodů něco jako čínská básnička. Když si chci koupit nějaké zboží, které není tak úplně běžné, musím se v jediném dodavatelském obchodu registrovat. Pak mi dojde na mail potvrzení registrace: Vážený pane XYZ, děkujeme za registraci, Vaše uživatelské jméno je qwertz a heslo azerty. No a až jeden z mnoha amatérských webů vyloupí nějaký nadržený puberťák, tak má hned spoustu jmen a hesel. Pak je třeba mít na každou službu unikátní kombinaci jméno/heslo a nestačí mít jedno univerzální silné heslo. Na debilní služby, kde o nic nejde, proto používám nějaké taková debility jako pJ2dM!, ale někomu přijde adekvátní 1234, to je jenom věc individuálního posouzení.
Aleš Janda aura:66
17. 2. 2009 17:31 Nový

Re: jen tak dál

celé vlákno
Poslání e-mailu s heslem po registraci neříká nic o tom, v jakém tvaru se heslo do DB ukládá. Ten mail se totiž posílá jako akce na registraci, tj. v tom samém skriptu, kterému jste heslo opravdu předal (takže ho musí znát); co pak zapíše dál a co se porovnává s tím nijak nesouvisí.
Jindra Šaur aura:77
19. 2. 2009 21:30 Nový

Re: jen tak dál

celé vlákno
no a mailem se to heslo odešle v clear textu a je to... :-) Tedy pokud si ho uživatel po obdržení mailu obratem nezmění...
uživatel si přál zůstat v anonymitě
17. 2. 2009 9:30 Nový

lame hesla

Zaujimava by bola statistika, kolko ludi pouziva heslo nbusr123 :-)
vx
vx (neregistrovaný)
17. 2. 2009 9:34 Nový

RE: Uživatelé stále používají hesla 1234, password nebo křestní jména

celé vlákno
Osobně mi připadá dost trapné, když se musím kvůli každé službě nebo na každou stránku registrovat... a vymyslet si nějaké uživatelské jméno a heslo... jako rozumný uživatel mám paranoidní heslo na důležité věci, ale hloupé registrace do diskuzních serverů opakuju pořád to samé jméno a heslo, takže se nedivím, že někdo používá slabá hesla...
Jirka
Jirka (neregistrovaný)
17. 2. 2009 10:11 Nový

RE: Uživatelé stále používají hesla 1234, password nebo křestní jména

celé vlákno
To je ten dnešní Web 2.0. Socializuj se, registruj se a my ti budeme posílat každou chvíli reklamu na Cialis a jiné potřebné věci.
A co si zakoupit Roboform?
uživatel si přál zůstat v anonymitě
17. 2. 2009 9:52 Nový

RE: Uživatelé stále používají hesla 1234, password nebo křestní jména

celé vlákno
No nevim ... treba heslo passWord se muze zdat hloupe, ale jeho rozlusteni je prakticky nemozne (pokud ho nepouziju nekde v zipu). Nebo treba 12346 to same, neznam prakticky zadnou online, ani offline sluzbu, co by nebyla odolna vuci bruteforce. Takhle se da mozna prolomit tak leda zazipovany archiv, ale tim to konci...
Kvakor
Kvakor (neregistrovaný)
17. 2. 2009 11:18 Nový

RE: Uživatelé stále používají hesla 1234, password nebo křestní jména

celé vlákno
Dnes je bezne zabezpeceni proti individualnim bruteforce utokum, ale u online sluzby jde pouzit distribuovany bruteforce utok (pomoci zombifikovanych PC), kdy je velmi tezke rozlisit legitimni a nelegitimni pozadavky. A pokud se pouziji vhodne slovniky, tak to bude jeste ucinnejsi ....

BTW: To passWord bude ve slovnicich urcite hodne vysoko, pamatuju, ze jsem jedou jeden prohlizel a PassWord bylo hned na druhe obrazovce vypisu :-)
1337 hax0r
1337 hax0r (neregistrovaný)
17. 2. 2009 11:49 Nový

RE: Uživatelé stále používají hesla 1234, password nebo křestní jména

celé vlákno
Existují utility, které jsou stavěné na různé modifikace existujicích slovníků. Např. u utilita Jack má šest parametrů na tvorbu nových hesel. Heslo passWord nebo 12346 je proto pro aktivního hackera otevřená brána. Hoši děkujem! :-)
1337 hax0r
1337 hax0r (neregistrovaný)
17. 2. 2009 11:53 Nový

RE: Uživatelé stále používají hesla 1234, password nebo křestní jména

celé vlákno
ehm, nějak jsem to nedopsal, mělo tam být "šest parametrů jen na tvorbu nových hesel pomocí zvětšování a zmenšování písmen"
uživatel si přál zůstat v anonymitě
17. 2. 2009 13:15 Nový

RE: Uživatelé stále používají hesla 1234, password nebo křestní jména

celé vlákno
Ale houby, k jednomu uctu se zkusis prihlasit treba 100x a pak ho proste odstavi ...
1337 hax0r
1337 hax0r (neregistrovaný)
17. 2. 2009 14:59 Nový

RE: Uživatelé stále používají hesla 1234, password nebo křestní jména

celé vlákno
To je ale zcela jiná ochrana, jiná úroveň! Teď neřešíme průnik do systému, ale prolomitelnost hesel. To je skoro jako bys nezamykal auto, protože parkuješ před policajtama.
Představ si, že se nějakým způsobem dostaneš k hešům hesel (třeba k souboru passwd, případně shadow), ale zatím nemáš žádná práva. Pak jsou účty bez hesel, jako je ten tvůj, skutečné požehnání. Díky!
qaaz
qaaz (neregistrovaný)
17. 2. 2009 17:09 Nový

RE: Uživatelé stále používají hesla 1234, password nebo křestní jména

celé vlákno
Aha!
17. 2. 2009 10:05 Nový

noví ľudia

To bude tým, že na svet prichádzajú stále noví a noví ľudia. Nehovoriac o tom, že keď mám emailovú schránku na sezname alebo centrume len kvôli registráciám na webové stránky, tak tam iste nebudem dávať 10 miestne heslo so špeciálnymi znakmi.
uživatel si přál zůstat v anonymitě
17. 2. 2009 10:14 Nový

Jméno psa

celé vlákno
Lidé často používají jako heslo třeba jméno svého psa. I já používám jméno svého psa jako heslo. Vím, že je to nesprávné, ale když já si už na svého h7W[a+2y},5"P!1 opravdu zvyknul.
beer
beer (neregistrovaný)
17. 2. 2009 10:55 Nový

Re: Jméno psa

celé vlákno
:DDD
hawran diskuse aura:61
17. 2. 2009 13:50 Nový

Re: Jméno psa

celé vlákno
:-)
secondary.adjunct
secondary.adjunct (neregistrovaný)
17. 2. 2009 17:48 Nový

Re: Jméno psa

celé vlákno
Me by zajimalo, jak s tech ukradenych hesel zjistili, ze jsou to krestni jmena majitelu, nebo jejich potomku.
pht
pht (neregistrovaný)
18. 2. 2009 7:20 Nový

RE: Uživatelé stále používají hesla 1234, password nebo křestní jména

celé vlákno
Uživatelé používají "123456", což je poněkud excentrické a hloupé. Měli by používat "a", jako my všichni.
Andrej Kvasnica aura:81
19. 2. 2009 12:53 Nový

RE: Uživatelé stále používají hesla 1234, password nebo křestní jména

celé vlákno
'a' sa pouziva len na bezne veci, na skutocne tajne je predsa treba pouzivat 'b'!
Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

jen tak dál
1337 hax0r 17. 2. 2009 09:17
Nový
└ 
Re: jen tak dál
pžezdivka 17. 2. 2009 12:35
Nový
 
└ 
Re: jen tak dál
Aleš Janda 17. 2. 2009 17:31
Nový
 
 
└ 
Re: jen tak dál
Jindra Šaur 19. 2. 2009 21:30
Nový
lame hesla
anonymní uživatel 17. 2. 2009 09:30
Nový
RE: Uživatelé stále používají hesla 1234, password nebo křestní jména
vx 17. 2. 2009 09:34
Nový
└ 
RE: Uživatelé stále používají hesla 1234, password nebo křestní jména
Jirka 17. 2. 2009 10:11
Nový
RE: Uživatelé stále používají hesla 1234, password nebo křestní jména
anonymní uživatel 17. 2. 2009 09:52
Nový
└ 
RE: Uživatelé stále používají hesla 1234, password nebo křestní jména
Kvakor 17. 2. 2009 11:18
Nový
 
├ 
RE: Uživatelé stále používají hesla 1234, password nebo křestní jména
1337 hax0r 17. 2. 2009 11:49
Nový
 
│
└ 
RE: Uživatelé stále používají hesla 1234, password nebo křestní jména
1337 hax0r 17. 2. 2009 11:53
Nový
 
└ 
RE: Uživatelé stále používají hesla 1234, password nebo křestní jména
anonymní uživatel 17. 2. 2009 13:15
Nový
 
 
└ 
RE: Uživatelé stále používají hesla 1234, password nebo křestní jména
1337 hax0r 17. 2. 2009 14:59
Nový
 
 
 
└ 
RE: Uživatelé stále používají hesla 1234, password nebo křestní jména
qaaz 17. 2. 2009 17:09
Nový
noví ľudia
gofry 17. 2. 2009 10:05
Nový
Jméno psa
anonymní uživatel 17. 2. 2009 10:14
Nový
├ 
Re: Jméno psa
beer 17. 2. 2009 10:55
Nový
└ 
Re: Jméno psa
hawran diskuse 17. 2. 2009 13:50
Nový
 
└ 
Re: Jméno psa
secondary.adjunct 17. 2. 2009 17:48
Nový
RE: Uživatelé stále používají hesla 1234, password nebo křestní jména
pht 18. 2. 2009 07:20
Nový
└ 
RE: Uživatelé stále používají hesla 1234, password nebo křestní jména
Andrej Kvasnica 19. 2. 2009 12:53
Nový