Echelon - anonymous security - Wielki Brat patrzy... (Rok 1984)



Orwell ? nineteen eighty four
 
papa01, Pią, 22/12/2006 - 20:52 | | | |
bezpieczeństwo
NASTRÓJ: HASŁO!

Dzięki danym uzyskanym u włamywaczy do MySpace.com - w wyniku ich akcji phishingowej zebrali 'urobek' : 34.000 danych użytkowników - przeanalizowano odzyskane hasła dostępu.

Jest dużo lepiej, niż jeszcze niedawno, ale nie całkiem dobrze. Najpopularniejsze hasła to abc123, myspace1 oraz password1. Ale tylko niespełna 4% haseł to pojedyncze słowo ze słownika. To już dobrze, bo prosty atak słownikowy się nie uda. Ale wciąż co piąty użytkownik myspace - aktywnie korzystający z netu, bo publikujacy treści, zatem powyżej średniej - ma hasło literowe (choć pewnie wymyślone), bez dodatkowych znaków.

Pocieszające jest to, że choć długość haseł zaczyna być przyzwoita, co wskazuje na wzrost świadomości, ponieważ przeciętnie aż 8 znaków, przeważnie literowych. Dane zaszyfrowane w ten sposób raczej niedługo będą się opierać atakowi. Jako hasło dostępu są wystarczające, bo włamywacz może zdalnie testować jedno hasło na kilka sekund, podczas gdy przy deszyfracji setki, czy wręcz tysiące na sekundę.

Zła wiadomość jest taka, że ludzie są leniwi, i jak wskazuje raport dla Komisji Europejskiej, używają wielokrotnie tego samego hasła, co wręcz zapowiada lawinowe włamania. Jeśli nawet hasło on-line jest wystarczająco dobre i nie złapią nas na phishing i nikt nie zainstalował u nas keyloggera albo złodzieja haseł, to nie możemy wykluczyć ujawnienia naszego zaszyfrowanego pliku - np. drogą podsłuchu elektromagnetycznego - i wówczas intruz z całym spokojem odszyfrowuje nasze hasło, poświęcając nawet dużo czasu. Kiedy już odczyta hasło, jesteśmy zgubieni, bo najbardziej prawdopodobne, że otwiera ono wszystkie drzwi...

Źródło: ZDNet

dodaj do wykop dodaj do gwar dodaj do delicious


Fujitsu Computer Systems Corporation .Mac (Apple Computer, Inc.) Cambridge SoundWorks Pure Networks Iomega Corporation
» zaloguj się/zarejestruj by odpowiadać

button Free email with automatic encryption, virus scanning and spam filtering - sign up for Hushmail today!
button  





echelon.warszawa.pl web

Szukaj

kto tu zaglądał

NS.USAFE.AF.MIL: baza Ramstein D
Microsoft Corp.
Oracle
Comarch
IGN ARCHITECTURE AND DESIGN; PORTSMOUTH GB
PIPEX Internet, Oxford Science Park GB
Polskie Radio Poland Warsaw
Boston University IT
Princeton University
Uniwersytet Jagielloński
Uniwersytet Warszawski, ICM
Uniwersytet Mikołaja Kopernika
Politechnika Opolska
UMCS Lublin
AGH Kraków
Tech Uni Dresden (JAP)
Tsinghua University, Beijing
arkady.indymedia.org
anon-online.org
Foebud.org
Straz Graniczna RP Komenda Glowna
Centralny Wezel Internetowy KGP
KWP Szczecin
Bank Zachodni WBK S.A.
BRE Multibank
Pekao SA
SITA-Soc. Int. de Telecoms Aeronautiques
cap debis ccs (Mercedes Benz AG)
Kancelaria Prezesa Rady Ministrow
Ministerstwo Finansow
Narodowy Bank Polski
NAJWYZSZA IZBA KONTROLI
Poczta Polska
KPMG Warsaw office
IDG Poland S.A.
Websense Security Labs
TPSA Osrodek Informatyki
ONET-PL NETWORK TEAM
o2.pl
wp.pl
money.pl
Proszynski i S-ka SA
wprost.pl

skrzynka głosowa



Subskrybuj

Subskrybuj zawartość

linkownia

EFF v. AT&T

 

Wielki Brat patrzy... (Rok 1984)