De fleste er nok klar over, at 'password' og '123456' ikke er de bedste valg til en adgangskode. Men også kodeord som 'thx1138' og 'rush2112', der kan virke sikre nok, står på den første side i hackernes manual. Derfor har mikrobloggingtjenesten Twitter lavet en liste, som alle adgangskoder kontrolleres efter. Det skriver PC Magazine.
Listen på omkring 370 adgangskoder er en del af et script, der kontrollerer alle adgangskoder, som brugerne forsøger at vælge.
Det er det eneste trin i processen, hvor Twitter har mulighed for at kontrollere sikkerheden ved en adgangskode, fordi koderne bliver gemt som en hashværdi, så snart koden er godkendt af scriptet.
Listen stammer formentligt fra hackerforums, hvor hackere deler lister over kodeord, der kan bruges til brute force-angreb, hvor man forsøger at logge på et system ved at prøve at gætte en brugers adgangskode.
Twitters liste er forskellig fra den liste, som blev brugt af Conficker-ormen, der også forsøgte sig med brute force-angreb, når den havde inficeret en pc, der stod på et lokalnetværk.
Listen omfatter en lang række almindelige ord, navne, sportshold, byer og popkulturelle referencer som 'gandalf' og 'superman', samt mere nørdede referencer som netop 'rush2112' og 'thx1138'. De henviser til henholdsvis rockbandet Rush's album 2112 og George Lucas' science fiction-film THX 1138.