password1

Jan. 26th, 2007 01:53 pm
avva: (Default)
[personal profile] avva

Ну что. Посмотрел я на список паролей, украденных у пользователей MySpace (больше 50 тысяч штук). Забавное, конечно, зрелище - то, какие люди себе пароли выбирают.

Самым частым выбором действительно оказался 'password1'. На втором месте 'abc123'. Еще забавны комментарии людей, которые поняли, что попали на поддельную страницу, и вместе пароля ввели всякие ругательства.

Люди! Выбирайте себе нормальные пароли!

Date: 2007-01-26 11:56 am (UTC)
From: [identity profile] ex-ex-holyh.livejournal.com
Какой пароль вы мне посоветуете ?

Date: 2007-01-26 12:04 pm (UTC)
From: [identity profile] avva.livejournal.com
Как насчет 39cy!mq12?

(no subject)

From: [identity profile] ex-ex-holyh.livejournal.com - Date: 2007-01-26 12:11 pm (UTC) - Expand

(no subject)

From: [identity profile] nameless--one.livejournal.com - Date: 2007-01-26 12:15 pm (UTC) - Expand

(no subject)

From: [identity profile] ex-ex-holyh.livejournal.com - Date: 2007-01-26 12:16 pm (UTC) - Expand

(no subject)

From: [identity profile] nameless--one.livejournal.com - Date: 2007-01-26 12:20 pm (UTC) - Expand

(no subject)

From: [identity profile] ex-ex-holyh.livejournal.com - Date: 2007-01-26 12:22 pm (UTC) - Expand

(no subject)

From: [identity profile] 4go.livejournal.com - Date: 2007-01-26 05:44 pm (UTC) - Expand

Date: 2007-01-26 12:01 pm (UTC)
From: [identity profile] ivanov-petrov.livejournal.com
да, список нормальных паролей, пожалуйста. рейтингованный - какой самый нормальный, какой второй по нормальности...

Date: 2007-01-26 12:03 pm (UTC)
nechaman: (Default)
From: [personal profile] nechaman
ЭЭЭ.
А чем нормальный отличается от ненормального?

Date: 2007-01-26 12:04 pm (UTC)
From: [identity profile] avva.livejournal.com
Ну он неочевидный, как минимум.

(no subject)

From: [personal profile] nechaman - Date: 2007-01-26 12:19 pm (UTC) - Expand

(no subject)

From: [identity profile] arpad.livejournal.com - Date: 2007-01-26 12:34 pm (UTC) - Expand

(no subject)

From: [personal profile] nechaman - Date: 2007-01-26 12:45 pm (UTC) - Expand

(no subject)

From: [personal profile] ak_47 - Date: 2007-01-26 01:28 pm (UTC) - Expand

Date: 2007-01-26 12:33 pm (UTC)
From: [identity profile] arpad.livejournal.com
нормальный пароль: normalny_parol
ненормальный пароль: nenormalny_parol

(no subject)

From: [personal profile] netch - Date: 2007-01-31 12:05 am (UTC) - Expand

Date: 2007-01-26 01:20 pm (UTC)
ak_47: (Default)
From: [personal profile] ak_47
Нормальный пароль это длинный пароль, который легко запомнить вам, но тяжело угадать машине или случайному хакеру.

(no subject)

From: [personal profile] nechaman - Date: 2007-01-27 06:57 pm (UTC) - Expand

(no subject)

From: [personal profile] netch - Date: 2007-01-30 10:28 pm (UTC) - Expand

(no subject)

From: [personal profile] ak_47 - Date: 2007-01-31 11:41 am (UTC) - Expand

Date: 2007-01-26 12:05 pm (UTC)
From: [identity profile] nameless--one.livejournal.com
Adverse selection at its plainest.

Какой ещё пароль помимо password1 будет самым распространённым? Подозреваю что qwerty1.

Плюс - пароли, украденные посредством фишинга - это adverse selection вдвойне.

К вопросу стойкости пароля среднего юзера myspace этот список имеет нулевое отношение.

Date: 2007-01-26 12:07 pm (UTC)
From: [identity profile] avva.livejournal.com
Ну прямо уж так нулевое. Не преувеличивайте.
Да, selection налицо, не спорю.

(no subject)

From: [identity profile] nameless--one.livejournal.com - Date: 2007-01-26 12:12 pm (UTC) - Expand

(no subject)

From: [identity profile] nameless--one.livejournal.com - Date: 2007-01-26 12:14 pm (UTC) - Expand

Date: 2007-01-26 12:10 pm (UTC)
From: [identity profile] muchacho.livejournal.com
Сегодня встретил в книжке: "Richard typed in his secret pin number (D-I-C-K)."

Date: 2007-01-26 12:18 pm (UTC)
From: [identity profile] shigin.livejournal.com
Я знал! Я знал!

j4o4s4h@yahoo.com:**********

Date: 2007-01-26 12:37 pm (UTC)
From: [identity profile] avva.livejournal.com
Хаха :)

Date: 2007-01-26 12:28 pm (UTC)
From: [identity profile] jerom.livejournal.com
37000 уникальных на 56000 всего это шикарный результат...

Date: 2007-01-26 12:30 pm (UTC)
From: [identity profile] jerom.livejournal.com
Кроме того, love всего 7, а sex и god нету вообще!

Date: 2007-01-26 12:40 pm (UTC)
From: [identity profile] nchaly.livejournal.com
Стойкость пароля можно определить примерно как Длина * Число доменов, где домены - это буквы, цифры, символы, и т.д. По формуле получается, что pib&OgEd5 ("стойкость"=36), сгерененный WAPG, по стойкости примерно сравним с "Сорок тысяч обезьян с жопу сунули банан" по Лукьянеко :)

Date: 2007-01-26 12:43 pm (UTC)
From: [identity profile] screamager.deadjournal.com (from livejournal.com)
Люди! Выбирайте себе нормальные пароли!

Зачем?

Я посмотрел файл этот. Вот два пароля, идут практически подряд:

1. bighousefan919@aim.net:football
2. ry96lynn86@yahoo.com:75StArZqwe1qwe

Первый отламывается даже не брутфорсом, а словарной атакой, с использованием дефолтового юниксового словаря.

Второй абсолютно устойчив к словарной атаке и весьма устойчив к брутфорсу (цифры и буквы в разных регистрах, 15 символов -- это умучаешься перебирать).

И чего, помогло это парню не спалиться?

Да ни капли не помогло.

Мне кажется, что совет 'выбирать правильные пароли' - это тяжелое наследие девяностых.

Пароли последние годы крадутся:
1. социальными методами (фишинг и подобное)
2. техническими методами, не имеющими отношения к устойчивости пароля к брутфорс/словарным атакам -- например, кейлоггерами и троянами.

В обеих случаях совершенно пофиг, какой у тебя пароль, если только его нельзя угадать с 3-х раз.

Date: 2007-01-26 02:23 pm (UTC)

(no subject)

From: [identity profile] avva.livejournal.com - Date: 2007-01-26 02:37 pm (UTC) - Expand

(no subject)

From: [identity profile] saccovanzetti.livejournal.com - Date: 2007-01-26 03:53 pm (UTC) - Expand

(no subject)

From: [identity profile] avva.livejournal.com - Date: 2007-01-26 08:07 pm (UTC) - Expand

(no subject)

From: [identity profile] saccovanzetti.livejournal.com - Date: 2007-01-26 08:25 pm (UTC) - Expand

(no subject)

From: [identity profile] avva.livejournal.com - Date: 2007-01-26 08:35 pm (UTC) - Expand

(no subject)

From: [identity profile] saccovanzetti.livejournal.com - Date: 2007-12-10 06:08 pm (UTC) - Expand

Не все так плохо?

From: [identity profile] saccovanzetti.livejournal.com - Date: 2007-02-14 08:10 pm (UTC) - Expand

(no subject)

From: [identity profile] aa-kir.livejournal.com - Date: 2007-01-26 02:53 pm (UTC) - Expand

Date: 2007-01-26 01:17 pm (UTC)
ak_47: (Default)
From: [personal profile] ak_47
Совершенно верно, грамотность рядовых пользователей в выборе паролей оставляет желать много лучшего. Даже такие бывалые макаки как [livejournal.com profile] pe3yc иногда теряют пароли. При том что хороший пароль придумать не так уж и сложно.

Date: 2007-01-26 02:05 pm (UTC)
From: [identity profile] danwinter.livejournal.com
хоть бы здесь не позорились.
"Для современного компьютера (Пентиум4 --d.) что вышеупомянутый "сложный" пароль (Id@z#A1L3 --d.) что наивный "vasya123" - дело лишь нескольких секунд."
ну-ну
пароли в юникоде.
ну-ну

(no subject)

From: [personal profile] ak_47 - Date: 2007-01-26 02:25 pm (UTC) - Expand

(no subject)

From: [identity profile] os80.livejournal.com - Date: 2007-01-26 03:52 pm (UTC) - Expand

(no subject)

From: [personal profile] ak_47 - Date: 2007-01-26 04:54 pm (UTC) - Expand

(no subject)

From: [identity profile] aa-kir.livejournal.com - Date: 2007-01-26 07:49 pm (UTC) - Expand

(no subject)

From: [personal profile] ak_47 - Date: 2007-01-26 08:38 pm (UTC) - Expand

(no subject)

From: [identity profile] danwinter.livejournal.com - Date: 2007-01-27 01:50 am (UTC) - Expand

(no subject)

From: [personal profile] ak_47 - Date: 2007-01-27 05:32 pm (UTC) - Expand

(no subject)

From: [personal profile] netch - Date: 2007-01-30 11:54 pm (UTC) - Expand

(no subject)

From: [personal profile] ak_47 - Date: 2007-01-31 11:14 am (UTC) - Expand

Date: 2007-01-26 01:53 pm (UTC)
From: [identity profile] migmit.livejournal.com
- Фиг ты меня взломаешь, я себе придумал надёжный пароль!
- Ага, надёжный, как же. Наверняка что-то вроде password1.
- Нифига, совсем другой. (про себя) Хорошая идея. (стучит по клавиатуре) p-a-s-s-w-o-r-d-1.

Date: 2007-01-26 02:19 pm (UTC)
From: (Anonymous)
Как придумать нормальный пароль:

http://vbif9.livejournal.com/1166.html

;-)

Date: 2007-01-26 02:38 pm (UTC)
From: [identity profile] aa-kir.livejournal.com
Была старая хохма про то, как сисадмин рассылает емайл пользователем компании, говоря, что всем надо сменить пароли; новый пароль должен быть длины не менее 8 и не более 16, содержать как буквы так и цифры, не содержать подряд идущих букв - ну и так далее. Кончается письмо так: ввиду большого набора требований, имеется только один пароль, им всем удовлетворяющий. Этот пароль будет сообщен вам в отдельном письме.

Date: 2007-01-26 02:42 pm (UTC)
From: [identity profile] yefeyfiya.livejournal.com
Один из старых моих паролей был: bo04po01ha04 :-) запомнить очень просто. Кто догадается, что тут за логика?

Date: 2007-01-26 02:52 pm (UTC)
From: [identity profile] yefeyfiya.livejournal.com
Хм. Посмотрела, подумала... И поняла, что это был плохой пароль :-)

(no subject)

From: [identity profile] avva.livejournal.com - Date: 2007-01-26 02:57 pm (UTC) - Expand

Беча

From: [personal profile] ak_47 - Date: 2007-01-26 03:27 pm (UTC) - Expand

(no subject)

From: [identity profile] avva.livejournal.com - Date: 2007-01-26 05:01 pm (UTC) - Expand

Re: Беча

From: [identity profile] yefeyfiya.livejournal.com - Date: 2007-01-28 11:18 am (UTC) - Expand

Date: 2007-01-26 03:35 pm (UTC)
From: [identity profile] ex-bulatych796.livejournal.com
А ещё лучше позволяйте их выбирать программе.

Date: 2007-01-26 04:58 pm (UTC)
From: [identity profile] monomyth.livejournal.com
ну вот я выбрал, теперь долго пытаюсь вспомнить, чего же там за пароль у этого ssh ключа..

Date: 2007-01-26 08:56 pm (UTC)
From: [identity profile] shamany.livejournal.com
занятно. лист был снесён моментально, и исчез из гугла и т.д.
но для мастеров deep search'а это пыль.
правда ссылка только одна осталась на данный момент:
http://lists.grok.org.uk/pipermail/full-disclosure/attachments/20070115/5d3183ea/attachment-0001.txt
вообще это еще раз доказывает что информация слитая в интернет, всегда всплывает.

p.s. думаю что 30% паролей будут работать и на mail server'ах этих чудиков :)





Date: 2007-01-26 10:11 pm (UTC)
From: [identity profile] master-nemo.livejournal.com
>>вместе пароля ввели всякие ругательства
это Вы зря
это старинная трациция делать таки ПАРОЛИ
воспетая еще "старым" Лукьяненко
и имеющая таки свои резоны

PS: кстати, может кто в курсе чем закончилась история с конкурсом на "угадай пароль Падлы" ?

Date: 2007-01-26 10:16 pm (UTC)
From: [identity profile] master-nemo.livejournal.com
проглядев список добавлю к своей фразе про резоны: не для таких прямолинейных, конечно же...

Date: 2007-01-27 04:11 pm (UTC)
From: [identity profile] ltwood.livejournal.com
Самым частым выбором действительно оказался 'password1'. На втором месте 'abc123'.

А я думал, что 'asd', 'qwerty' и '123' ;)

Date: 2007-01-28 07:42 am (UTC)
From: [identity profile] ex-yonkie852.livejournal.com
Действительно, юзерам myspace не помогли сложные пароли, все равно их стырили.

January 2026

S M T W T F S
    1 2 3
4 5 6 7 8 910
11 12 1314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 15th, 2026 02:37 pm
Powered by Dreamwidth Studios