Hatvanháromezer helyen jelent meg az elmúlt napokban a weben, hogy a nyilvánosságra került hotmailes jelszavak között a leggyakoribb az "123456. Nos, sajnálatos módon a jelszavak elemzése nem tért ki arra, hogy hány ideiglenes vagy tesztaccount lehet a kikerült adatok között.
Ugyanis a világban keringő emailcímek jelentős része egyáltalán nem aktív. A netezők gyakran csak azért hoznak létre emailfiókokat, hogy egy adott szolgáltatásba be tudjanak regisztrálni - és nem szeretnék, ha ez a szolgáltatás tudna a valós emailcímükről. Torrentszájtokra vagy pornószájtokra, vagy egyéb, gyanús szájtokra elég kevesen regisztrálnak a céges vagy privát emailcímükkel.
Szóval megkockáztatom, hogy a fenti statisztikai adat nem azért állt elő, mert az internetezők tömegei annyira egybitesek lennének, hogy ne tudnának egy ennél legalább eggyel erősebb jelszót kitalálni. Hanem az ok valójában az, hogy a fake vagy ideiglenes, egyszer használatos emailfiókok létrehozásánal a netezők elsősorban abban érdekeltek, hogy a fiókhoz gyorsan hozzájussanak. Erre pedig a legmegfelelőbb módszer, ha az 1234, 12345, 123456, 123456789, vagy a szintén közkedvelt asdfasdf jelszavakat gépelik be.
Adatot nem láttam róla, de felteszem, hogy a New York állambeli Schenectady városkát sokkal többen jelölik be webes regisztrációkor, mint amennyien ott laknak. Ugyanis a település irányítószáma éppen 12345.
A teszt-account elméletemnek talán némileg ellentmondani látszik, hogy egyes kutatások szerint a magyarok legkedveltebb lottókombinációja az 1, 2, 3, 4, 5. Valamint ez a kombnáció az egyik leggyakoribb port is.
rrd 2009.10.08. 12:19:26
Dombóvari Árpád 2009.10.08. 12:25:27
hírbehozó · https://webisztan.blog.hu/ 2009.10.08. 12:27:48
Dombóvari Árpád 2009.10.08. 12:30:09
it_guru · http://www.itguru.blog.hu 2009.10.08. 12:34:31
itguru.blog.hu/2009/10/08/123456_1
Dombóvari Árpád 2009.10.08. 12:37:05
it_guru · http://www.itguru.blog.hu 2009.10.08. 12:39:42
hehe, igen, de minimum 6-jegyű kódot szoktak kérni regisztrációnál... :)
hírbehozó · https://webisztan.blog.hu/ 2009.10.08. 12:40:46
2009.10.08. 13:10:15
és ezért adta az ur a md5 sha hash db-ket, és a milw0rm crackert....
Dombóvari Árpád 2009.10.08. 13:21:04
2009.10.08. 13:27:58
Dombóvari Árpád 2009.10.08. 13:39:40
itschykhatschy · http://www.itschykhatschy.com/ 2009.10.08. 14:08:28
rycon.hu/?p=itsec
Ez a doksi pedig aranyos, vagy mi. A témában.
rycon.hu/papers/01passwordstat.pdf
RandomHunter 2009.10.08. 14:13:17
Talán csak én látok egy nagy félreértést itt. A "leggyakoribb" itt nem egyenlő a szó hétköznapi jelentésével, tehát nem azt jelenti hogy a jelszavak többsége ez volt. Csak 64 a 10.000ből. Csupán azt jelenti hogy a többi jelszó egyedibb volt, kevesebbszer használták ugyanazt a jelszót különböző fiókoknál. Arról nem is beszélve hogy könnyen elképzelhető az is hogy valakinek több emailcíme van, mind pl hotmailes és kényelmi okokból ugyanazt a jelszót használja mindenhol...
Ketszeri 2009.10.08. 15:13:28
"Botrány" lett belőle, mert a dokik nem tudták megjegyezni az új jelszavaikat... ugyanis az orvosi pecséteknek ötjegyű a száma.
tóbiás · http://poorn.hu 2009.10.08. 16:54:21
Dombóvari Árpád 2009.10.08. 17:22:25
tóbiás · http://poorn.hu 2009.10.08. 17:29:35
tóbiás · http://poorn.hu 2009.10.08. 17:35:16
Dombóvari Árpád 2009.10.08. 17:39:55
www.stinto.net/tu8ew
tóbiás · http://poorn.hu 2009.10.08. 20:09:54
éslkdfélsakdgsdgasdg 2009.10.08. 21:23:09
akkor ezt nem érdemes megjátszani mert ha nyersz is, osztozni kell a többiekkel
Hodicska Gergely 2009.10.09. 02:24:10
KenSentMe 2009.10.09. 12:55:33
Dombóvari Árpád 2009.10.09. 13:33:21
ű 2009.10.09. 16:53:56
Dombóvari Árpád 2009.10.09. 17:52:15
dzzzzz 2009.10.09. 20:49:23
persze, mert iszonyú sok kombináció létezik, egy 0,2-0,3°%-os kombináció simán vezethet
Dombóvari Árpád 2009.10.09. 22:00:05
meroving 2009.10.10. 12:04:57
Az általános. Myvip + msn + freemail/citromail jelszó standard ugyanaz.
Barát - barátnő neve, születési dátuma, vagy a sajátjuk. 123qwe, 123456, és tsai.
10-ből 3-an megmondják a jelszavukat ha rákérdezek 2-szer. Nem tudom mi van MO-n kívül de itthon - hidd el sajnos, ha találkozol velük, ha nem - az 1bit-es user a jellemző 90%-ban kb.
Cégem révén is találkozom a diákságnál idősebb kategóriával is. Sajnos a fenti megállapítás ott is áll, hogy a nem informatikusok közül 90% ilyen.
Mindez persze saját tapasztalat, és nyilván nem egy releváns kutatás eredménye.
tóbiás · http://poorn.hu 2009.10.10. 12:10:30
tóbiás · http://poorn.hu 2009.10.10. 12:14:34
[nev] (törölt) 2009.10.10. 15:57:10
mert az emberek többsége rájön magamtól, hogy a fontos tartalmat erős jelszóval kell védeni, ami meg nem olyan fontos, azt meg kell annyira erőssel. ehhez nem kell "jelszóbiztonság" tanóra. ne viccelj már.
szerintem csak arról van szó, hogy "123456" jelszót használó embereket nem érdekli különösöbben, hogy esetleg belépnek a postafiókjukba, mert most akkor mi van. lépjenek be. és. nem gondolják, hogy ez valami forradalom, hanem azt gondolják, hogy amikor privát beszélgetünk, akkor se feltétlen zárjuk lakatra az ajtót.
és persze jó példa az orvos, aki meg a pecsétszámot használja jelszónak. de annak megint tanítod meg, hogy erős jelszót kell használni, ha egyszer nem akarja azt használni, mert pont jó neki a pecsétszám. olyankor kötelezni kell, és nem tanítani.
de mindegy is ez.
[nev] (törölt) 2009.10.10. 15:58:40
tóbiás · http://poorn.hu 2009.10.10. 16:59:44
qrcode.kaywa.com/img.php?s=6&d=Webiszt%C3%A1n%20-%20Blog%2C%20azoknak%2C%20akik%20a%20weben%20%C3%A9lnek%2C%20%C3%A9s%20m%C3%A1r%20elfelejtett%C3%A9k%2C%20hogy%20merre%20van%20Offl%C3%A1jnia.
Dombóvari Árpád 2009.10.10. 22:00:18
Megfejtés: Webisztán - Blog, azoknak, akik a weben élnek, és már elfelejtették, hogy merre van Offlájnia.
Megfejtve iPhone 3Gs-el :)
Dombóvari Árpád 2009.10.10. 22:04:29
tóbiás · http://poorn.hu 2009.10.12. 11:01:10
buzoganylaszlo · http://www.weblap.ro 2009.10.15. 12:55:22