Обзор новостей от News-I.net Причины взлома — плохие пароли
Согласно последним исследованиям по возможным причинам о взломе аккаунтов на популярных почтовых сервисах выяснилось, что часть пользователей пренебрежительно отнеслась к сложности и устройчивости к подбору своих паролей. У некоторых пользователей пароли могли и не красть, а подобрать вручную. Самым популярным паролем
(64 случая из 9843) является набор цифр «123456», на втором месте — более «изобретательное» сочетание «123456789». Кроме того, хозяева почтовых ящиков используют пароли «1234567» и «12345678».
Как публиковалось ранее, более 10 тысяч паролей пользователей @hotmail.com, @msn.com и @live.com были украдены фишерами и опубликованы в открытом доступе на сайте pastebin.com. Позднее выяснилось, что пострадали не только сервисы Microsoft, но и Gmail, Yahoo! и другие почтовые сервисы. Публикация дала возможность специалистам провести исследование предпочтений пользователей при выборе паролей.
Что касается «сложности» паролей, то по результатам данного исследования появились следующие факты:
— На 11-ом месте в двадцатке самых популярных паролей стоит пароль «iloveyou»;
— на 4-ом — волшебное «111111». Многие пользователи выбирают в качестве паролей свои (или чужие) имена, причем эти имена тоже входят в список повторяющихся паролей — например, «alejandra», «alberto», «alejandro», «sebastian» и «roberto».
Опираясь на эти данные, исследователь предположил, что, возможно, фишеры атаковали преимущественно латиноамериканцев. Кстати, нашлись и такие люди, которые используют в качестве пароля одну цифру! или букву!. Самый длинный пароль — «lafaroleratropezoooooooooooooo» состоит из 30 букв (интересно,
сколько времени он вводит свой пароль).
Всего в опубликованном отчете 90% записей имели уникальные пароли, а оставшиеся 10% повторяющие, такие как вышеуказанные последовательности цифр или человеческие имена. С одной стороны, одна десятая часть это совсем немного, а с другой, при значительном расширении общей базы вероятность подобрать пароль к чужому аккаунту значительно возрастает.
Что касается самой структуры паролей, то тут большая часть пользователей также не очень ответственно отнеслись к выбору около 42% обнаруженных записей содержали буквы нижнего регистра и еще 19% только цифры. Только 6% паролей были составлены из букв верхнего и нижнего регистров, цифр и специальных символов.
Что же, и эта утечка паролей в очередной раз доказывает о том, что уязвимость пользователей Сети перед злоумышленниками напрямую зависит от действий самих пользователей и что немалая часть вины в произошедшем лежит на самих пользователях.