LinkedIn-hack afslører: Vi er vildt dårlige til kodeord!

24. maj 2016 kl. 11:544
Sidste uges lækkede LinkedIn-profilers kodeord består overvejende af klassikerne inden for dårlige adgangskoder.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

I sidste uge kom det frem, at 117 millioner LinkedIn-profilers data var sat til salg på et russisk hackerforum. Det er data, som stammer fra et fire år gammelt hackerangreb, og som blandt andet inkluderer flere danske e-mail-adresser.

Det amerikanske sikkerhedsfirma Kore Logic har siden analyseret det omfattende datasæt og fundet, at det indeholder lige omkring 61 millioner unikke kodeord – heraf har Kore Logic nu cracket godt 50 millioner. Det skriver webmediet The Register.

Og resultatet viser med al tydelighed, at vi kollektivt er virkelig dårlige til det med kodeord. De fem meste brugte kodeord i LinkedIn-datasættet er således:

1: 123456

Artiklen fortsætter efter annoncen

2: linkedin

3: password

4: 123456789

5: 12345678

Alene ’123456’ benyttes af over af over en million brugere, mens ’linkedin’ optræder som kodeord mere end 207.000 gange. Ifølge Kore Logic er ordet ’linkedin’ også det absolut mest benyttede standardord, som brugerne har skabt kodeord ud fra.

4 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
4
24. maj 2016 kl. 17:11

"et data tyveri der er 2 år gammelt" "Korrekt at tyveriet foregik for 2 år siden"

Rettelse, det er et FIRE år gammelt hack, og vi blev allerede dengang anbefalet af LinkedIn til at skifte kode med det samme. Jeg bruger idag en 50 tegns tilfældig kode med alle former for tegn + 2-factor, så jeg vil mene at jeg er rimeligt sikker nu :)

3
24. maj 2016 kl. 16:48

et data tyveri der er 2 år gammelt

Korrekt at tyveriet foregik for 2 år siden, men det er meget almindeligt at data først kommer frem i lyset langt senere ... altså nu, så derfor er det nu at almenheden hører om det.

Om LI selv har været klar over tyveriet dengang eller siden (og kunne have meldt ud til brugerne) er usagt.

1
24. maj 2016 kl. 12:10

Det er lidt som med vin, eller nej, vin bliver bedre med årene indtil et vist punkt, at koge suppe på et data tyveri, der er 2 år gammelt, det bliver det ikke bedre af