image

Kwart gelekte Yahoo!-wachtwoorden 8 karakters lang

donderdag 12 juli 2012, 14:33 door Redactie, 7 reacties

Iets meer dan een kwart van de 450.000 gelekte Yahoo!-wachtwoorden is acht karakters lang, zo blijkt uit analyse. Aanvallers wisten via SQL-Injection de inloggegevens van honderdduizenden Yahoo! Voices-gebruikers te stelen. In de reeks met gestolen wachtwoorden kwam 123456 1666 keer voor (0,38%), gevolgd door password met 780 keer (0,18%). De wachtwoorden welcome (436 / 0,1%), ninja (333 / 0,08%) en abc123 (250 / 0,06%) completeren de top 5.

De lengte van de wachtwoorden is nog altijd vrij kort. 27% heeft een wachtwoord van 8 karakters, terwijl het wachtwoord van 18% zes karakters lang is. 14,9% heeft een wachtwoord van negen karakters, net iets meer dan 14,8% waarvan het wachtwoord uit zeven karakters bestaat. In totaal is 76,5% van de wachtwoorden korter dan 10 karakters. Het langste wachtwoord bestaat uit 30 karakters, dat bij twee gebruikers werd aangetroffen.

De analyse werd gemaakt door Anders Nilsson van anti-virusbestrijf ESET die hiervoor de tool Pipal gebruikte. In het gelekte overzicht staan de gegevens van 155 .nl e-mailadressen.

Reacties (7)
12-07-2012, 14:46 door Anoniem
"Iets meer dan een kwart van de 450.000 gelekte Yahoo!-wachtwoorden is acht karakters lang, zo blijkt uit analyse."

Is dat relevant wanneer passwords via SQL injection in plain text worden geroofd ? Al heb je een sterk wachtwoord van 256 karakters, tegen dit soort aanvallen maakt dat weinig uit.
12-07-2012, 15:26 door Anoniem
Daar ben ik het compleet mee eens, in zo'n geval was het wachtwoord: 123456 net zo sterk als het wachtwoord met:
ditismijnwachtwoord1234567890dezeismoeilijktecr@cken!#!#!#!
12-07-2012, 16:19 door Anoniem
Ik gebruik geen wachtwoorden want ik heb niks te verbergen .
12-07-2012, 18:34 door Supreme
Door Anoniem: "
Is dat relevant wanneer passwords via SQL injection in plain text worden geroofd ?

Juist dan is het interesant om te zien wat voor wachtwoorden mensen gebruiken, wanneer deze zijn gehasht heb je die mogelijkheid niet.
13-07-2012, 00:07 door Bitwiper
Door Anoniem: Ik gebruik geen wachtwoorden want ik heb niks te verbergen .
Bij gebrek aan een knipoog o.i.d. ga ik ervan uit dat je dat serieus meent.

Bizar dat je dan als "Anoniem" post zonder je naam (en eventueel geboortedatum, geboorteplaats, huidige NAW gegevens, e-mail adres(sen), werkgever, inkomen, geloofsovertuiging, politieke voorkeur etc.) erbij te vermelden.

Anyway, ik hoop niet dat jij ooit gegevens van mij in jouw "bezit" zult hebben (op GSM, smartphone, tabled, notebook, PC, server, cloud storage, removable media, email boxes etc) en/of van anderen die (zoals ik) wel wat te verbergen hebben en erop vetrouwen dat jij net zo zorgvuldig met onze gegevens omgaat, als wij met die van jou omgaan.

Hopelijk besef je nu dat ook jij wat te verbergen hebt, namelijk in elk geval de door anderen aan jou toevertouwde gegevens.
13-07-2012, 08:49 door Anoniem
Door Bitwiper:
Door Anoniem: Ik gebruik geen wachtwoorden want ik heb niks te verbergen .
Bij gebrek aan een knipoog o.i.d. ga ik ervan uit dat je dat serieus meent.

Bizar dat je dan als "Anoniem" post zonder je naam (en eventueel geboortedatum, geboorteplaats, huidige NAW gegevens, e-mail adres(sen), werkgever, inkomen, geloofsovertuiging, politieke voorkeur etc.) erbij te vermelden.

Anyway, ik hoop niet dat jij ooit gegevens van mij in jouw "bezit" zult hebben (op GSM, smartphone, tabled, notebook, PC, server, cloud storage, removable media, email boxes etc) en/of van anderen die (zoals ik) wel wat te verbergen hebben en erop vetrouwen dat jij net zo zorgvuldig met onze gegevens omgaat, als wij met die van jou omgaan.

Hopelijk besef je nu dat ook jij wat te verbergen hebt, namelijk in elk geval de door anderen aan jou toevertouwde gegevens.
Als deze reactie serieus zou zijn, zou hij dat inderdaad niet "anoniem" posten, denk ik. Je kan er volgens mij gerust van uitgaan dat hij dat zo duidelijk vond, dat hij zelfs die ;-) niet meer nodig vond.
13-07-2012, 12:45 door Anoniem
"Het langste wachtwoord bestaat uit 30 karakters, dat bij twee gebruikers werd aangetroffen."

Dus maakt het geen bal uit of je wachtwoord nou 8 of 80 karakters lang is, als de database waarin hij staat gehacked is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.