Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (6)
Emner Phishing, E-mail

Mest populære Hotmail-kodeord: 123456

Offentliggørelsen af 10.000 passwords til Hotmail-konti viser, at mange stadig bruger alt for nemme kodeord. Kun seks procent blander tal og bogstaver.

Af Jesper Kildebogaard Onsdag, 7. oktober 2009 - 9:43

God password-skik har lange udsigter blandt Hotmail-brugerne, viser en gennemgang af 10.000 kodeord, som i weekenden blev lagt frit tilgængeligt på nettet.

En sikkerhedsforsker har analyseret kodeordene og fandt frem til, at det mest almindelige var klassikeren '123456', som 64 af brugerne havde valgt, skriver Wired.

20 procent holdt sig til de seks tegn, der bliver krævet som minimum, mens kun seks procent blander bogstaver med tal eller specialtegn.

Listen formodes at være resultatet af hackeres phishing-angreb, hvor brugerne lokkes til selv at oplyse brugernavn og kodeord via en falsk hjemmeside. Da alle brugernavne starter med A eller B, formodes den fulde liste at være måske 10 gange større.

Et par dage efter at Hotmail-kodeordene blev sluppet fri på nettet, dukkede også lange lister op med passwords til Gmail-konti, rapporterer BBC. En liste med adgangsoplysninger til 20.000 konti cirkulerer nu, men mange af oplysningerne er tilsyneladende forældede eller falske.

Microsoft, som driver Hotmail, har spærret for adgang til alle de berørte konti, så de retmæssige ejere skal nulstille deres kodeord for at få adgang. Den populære webmail-tjeneste har i dag også navnet MSN eller Windows Live.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Software Architect
Udgivet 2. maj 9.43
Java udviklere – Web-frontend
Udgivet 16. jun 2011 14.21
SAP Senior Solution Architect - Business Warehouse and Business Intelligence
Udgivet 27. apr 11.01
Application developer for the Settlement development department
Udgivet 7. maj 15.23

Kommentarer (6)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jesper Lund Stocholms billede
Jesper Lund Stocholm 7. okt. 2009 - 10.05
 
Pudsig talmagi

Det er da en list pudsig vinkel I har lagt.

Der er 64 personer, der har valgt "123456" som password. Det svarer til 0,64% ud af de 10000 passwords i listen. 20% svarende til 2000 personer har brugt minimumsgrænsen på 6 tegn imens 6% (svarende til 600) har valgt mere avancerede passwords.

Der er altså næsten 10 gange flere brugere i listen, der af sig selv har valgt et mere avanceret password end krævet end de med "123456".

Og overskriften i artiklen er "Mest popolære kodeord: 123456".

?

Det ville da være langt tættere på sandheden, hvis overskriften havde været:

"80% af Hotmail-brugere bruger mere avancerede passwords end minimumskravene".

(ovenstående skal dog ikke konkluderes i retning af, at jeg tror Hotmail-brugere er mere intelligente end andre)

:o)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Torben Mogensens billede
Torben Mogensen 7. okt. 2009 - 10.36
 
Sikre kodeord

Jeg er lidt træt af de websteder, der afviser alle kodeord, der ikke indeholder både bogstaver, tal og specialtegn eller andre tilsvarende kombinationer. Bevares, det øger antallet af forskellige kodeord og kan hindre visse ordbogsangreb. Men det sker ofte på websteder, hvor der ikke er nogen følsomme personoplysninger eller nogen form for penge involveret, så der er det voldsomt overkill at kræve "sikre" kodeord.

Og meget ofte sikrer det ikke ret meget. Når der kræves både tal og bostaver, erstatter mange blot et bogstav med et tal, der ligner lidt, f.eks. l med 1 eller S med 5. Det hindrer ikke ordbogsangreb, for hackere er smarte nok til selv at lave den slags substitutioner i deres egne ordbøger. Bevares, det øger størrelsen af ordbogen med måske en faktor to eller tre, men det er ikke nogen voldsom hindring.

Så er der mere sikkerhed i at lade sit password være en kombination af to eller tre ord, f.eks. "katappelsin" eller "livgulbad. Bare to ord vil kvadrere tidsforbruget til et ordbogsangreb, så hvis ordene ikke er almindeligt forekommende i kombination (som f.eks. "sorthund"), er sikkerheden ret god, og det er tilmed ikke svært at huske. Men det får man mange steder ikke lov til pga. den bevidstløse insisteren på brug af forskellige tegnklasser.

Så jeg ville ønske, at websteder droppede al den formynderisme og lade os vælge de kodeord vi ville. De må gerne advare mod meget korte kodeord eller brug af almindelige ord eller navne, men afvisninger baseret på arbitrære formregler kan de godt skrotte.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Niels Dybdahl 7. okt. 2009 - 10.58
 
Phishingliste

Nu er der tale om en phishingliste og ikke en liste over tilfældigt udvalgte personer. Så det er fortrinsvist personer som ikke har helt styr på sikkerheden som optræder på listen.
Man kan altså ikke konkludere hvilket kodeord der er mest anvendt ud fra den liste.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Ole Østergaard 7. okt. 2009 - 20.26
 
Re: Sikre kodeord
Og meget ofte sikrer det ikke ret meget.

Nej, det gør vel egentlig adgangskoden mindre sikker, gør det ikke? Hvis jeg absolut skal have et tal og et specialtegn med, er mit udfaldsrum mindre end hvis jeg ikke behøvede det.

(...men jeg vil ikke påstå at jeg er ekspert på området...)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Niels Dybdahl 8. okt. 2009 - 09.32
 
Re: Sikre kodeord
Nej, det gør vel egentlig adgangskoden mindre sikker, gør det ikke? Hvis jeg absolut skal have et tal og et specialtegn med, er mit udfaldsrum mindre end hvis jeg ikke behøvede det.

Udfaldsrummet bliver mindre, men ikke væsentligt mindre. Til gengæld er det de udfald, der er nemmest at gætte (ord fra ordbog), som bliver forhindret. Så man fjerner muligheden for "dictionary attacks".

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Torben Mogensens billede
Torben Mogensen 8. okt. 2009 - 10.10
 
Re: Sikre kodeord
Udfaldsrummet bliver mindre, men ikke væsentligt mindre. Til gengæld er det de udfald, der er nemmest at gætte (ord fra ordbog), som bliver forhindret. Så man fjerner muligheden for "dictionary attacks".

Egentlig ikke, man gør dem bare lidt sværere. De fleste kodeord, der påtvinges cifre og specialtegn bruger ofte substitution af bogstaver med tal og tegn eller sætter bare et ciffer eller et specialtegn efter et almindeligt ord (men sjældent begge dele). Det kan ordbogsangreb godt efterligne -- det gør godt nok ordlisten 10-20 gange større, men det er stadig indenfor mulighedens grænser. Så en advarsel mod at bruge almindelige ord -- selv med tegnsubstitution eller suffiks af specialtegn -- vil nok virke bedre.

Man kunne også råde brugeren til først at prøve at Google efter sit kodeordsforslag, og finde et andet, hvis der er mere end 5 hits.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

BREAKING: IBM fyrer 170 i Danmark

Udgivet 22. maj 12.17Opdateret 22. maj 12.50

Finansminister afliver teori om NemID som spionsoftware

Udgivet 22. maj 12.12Opdateret 22. maj 12.12

Voxpop: GOTO giver inspiration

Udgivet 22. maj 11.26Opdateret 22. maj 11.26

Studerende taler ud om kæmpehul: Pærelet at hacke 100.000 danske routere

Udgivet 22. maj 10.44Opdateret 22. maj 12.04

Datamatikere i Skive får gratis smartphone til .Net-udvikling

Udgivet 22. maj 10.28Opdateret 22. maj 10.28

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Das NemID trojaner - paranoia eller rettidig omhu?

    18 comments.
    Last update 7 minutter 7 sekunder
    Skrevet af Per Møller Olsen
  2. Studerende taler ud om kæmpehul: Pærelet at hacke 100.000 danske routere

    8 comments.
    Last update 27 minutter 8 sekunder
    Skrevet af Hans-Michael Varbæk
  3. Microsoft fjerner umoderne bling-effekter i Windows 8

    11 comments.
    Last update 37 minutter 14 sekunder
    Skrevet af Simon Friis Vindum
  4. Dart-pilen sidder lige midt i skiven

    14 comments.
    Last update 1 time 33 minutter
    Skrevet af Torben Mogensen
  5. Københavns Kommune satser 50 millioner på Drupal-platform

    2 comments.
    Last update 1 time 44 minutter
    Skrevet af Jens Beltofte Sørensen
  6. Partner solgte Netgroups 'test-platform' med overskriften 'fuld redundans'

    9 comments.
    Last update 1 time 47 minutter
    Skrevet af Patrick Theander
  7. ITU-studerende kan støvsuge alle danskeres CPR-numre

    19 comments.
    Last update 1 time 59 minutter
    Skrevet af Frithiof Andreas Jensen
  8. Enhedslisten bider sig fast: VIL have svar på, om NemID er spionsoftware

    21 comments.
    Last update 2 timer 16 minutter
    Skrevet af Troels Møller

Mere debat »

It-virksomheder

Olsens IT
|
Motus
|
Avenida
|
Edora
|
CFN People A/S
|
SimCorp
|
NetDesign
|
Liga Distribution
|
Brugertest.nu
|
Timelog
|
BusinessMann
|
Futurecom Business Solutions
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300