Версия для КПК

GaGa.Su

Услуги специалистов

Нижнего Новгорода


Безопасность

Анализ паролей пользователей Windows Live Hotmail

Безопасность 

И вновь появилась новость о том, что по сети гуляет база учетных записей пользователей. На этот раз "под раздачу" попали пользователи Windows Live Mail . В первоисточнике сообщается, что в сети опубли ...

БезопасностьИ вновь появилась новость о том, что по сети гуляет база учетных записей пользователей. На этот раз "под раздачу" попали пользователи Windows Live Mail . В первоисточнике сообщается, что в сети опубликовано более чем 10.000 паролей пользователей почтовой службы Hotmail . Ваш покорный слуга не мог пройти мимо, и недолгое гугление привело к истинному первоисточнику сего деяния . В настоящее время сервер pastebin.com работает нестабильно, а вот кеш google работает очень даже замечательно:)s

Итак, во-первых, список опубликованных и отсортированных (без повторений) учетных записей начинается с буквы "a" и заканчивается буквой "b". Это свидетельствует о том, что полный список пользователей куда больше опубликованного в сети. Если предположить, что на каждую первую букву английского алфавита в списке приходится порядка 4.000-5.000 записей, то не трудно подсчитать, что полный список скомпрометированных учетных записей может достигать 150.000.s

Во-вторых, из опубликованного списка в 10.028 записей, только 9.238 являются корректными. Если еще учитывать ограничивающую политику Hotmail, накладываемую при задании паролей (длина паролей не должна быть менее 6-ти символов), то результирующее количество "правильных" учетных записей в опубликованном списке содержится всего 8.250.s


Сравнивая аналогичные данные с корпоративным сектором [ 1 ] и паролями пользователей в социальной сети ВКонтакте [ 2 ], получим такой график:s


s s
Предполагая, что большинство пользователей Hotmail – это зарубежные пользователи сети Интернет, становится возможным увидеть разницу менталитетов при выборе паролей российскими и зарубежными пользователями. Наши соотечественники отдают большее предпочтение цифрам, хотя как западный пользователь в большей степени предпочитает использовать набор символов английского алфавита в нижнем регистре. С другой стороны, наши соотечественники выбирают более длинные комбинации паролей по сравнению с зарубежными пользователями сети Интернет.s


TOP50 наиболее распространенных паролей пользователей почтовой службы Hotmail:
123456
123456789
alejandra
111111
alejandro
tequiero
12345678
1234567
alberto
daniel
000000
ESTRELLA
beatriz
roberto
sebastian
andrea
iloveyou
bonita
felicidad
555555
amigos
brujita
america
arturo
Princesa
666666
BETITO
mariposa
777777
ricardo
asdfgh
rosita
piscis
caballo
cristina
gatito
112233
angelica
junior
123123
barbara
libertad
adriana
angelito
carolina
654321
felipe
ximena
palomas
Esperanza

Анализируя полученный список наиболее распространенных паролей в почтовой службе Hotmail можно заметить ярко выраженную частоту использования имени, в качестве задаваемого пароля. Впрочем, комбинации из цифр 123456, 1234567, 12345678 и 123456789 также, как и в статистике используемых паролей , пользователями в Российских компаниях, прочно обосновались в TOP10 наиболее часто встречаемых паролей и являются лидерами гонки "самых излюбленных паролей пользователями всехs


Полную статью (с графиками) см. тут:
Security Lab
07.10.2009
 
БезопасностьМосковские власти запретят играть на деньги в Интернете (Безопасность) 06.10.2009

Московские власти собираются законодательно запретить интернет-кафе и клубам предоставлять доступ к ресурсам, где играют на деньги. Об этом заявил заместитель мэра в правительстве Москвы Сергей Байдак Подробнее...

БезопасностьУкрадены пароли 10000 пользователей Windows Live Mail (Безопасность) 05.10.2009

Microsoft расследует сообщения о том, что пароли тысяч адресов ее почтовой службы Hotmail опубликованы в сети. Представители корпорации уже подтвердили факт утечки данных и сообщили, что эксперты Подробнее...

БезопасностьВерховный суд России подтвердил неприкосновенность частной переписки (Безопасность) 15.09.2009

Верховный суд России поставил точку в спорах о сути приказа министра связи и массовых коммуникаций Игоря Щеголева, ответив однозначно, что документ не позволяет без судебного решения вскрывать почту. Подробнее...

БезопасностьВ Москве обезврежены мошенники, укравшие 100 млн руб. через SMS (Безопасность) 20.05.2009

В Москве обезврежены мошенники, укравшие 100 млн руб. через SMS Подробнее... Форум

БезопасностьHeartbleed, ShellShock, Winshock и Kerberos – «четыре всадника Апокалипсиса» в цифровом пространстве (Безопасность) 16.01.2015

По мнению вице-президента LightCyber, эти уязвимости могут быть гораздо более распространенными, чем принято считать. Подробнее...

Содержание

Нижний Новгород