Taloussanomat
Lue uutinen mobiilisivustolla

Gawkerin vuoto paljasti: tuhansilla sama salasana

15.12.2010 12:36 123456 ja sen sukulaiset ovat suosittuja salasanoja Gawker Median käyttäjien keskuudessa, Wall Street Journal penkoo.

Tietovarkaat veivät Gawker Medialta päälle miljoona salasanaa. The Wall Street Journal kävi läpi lähemmäs 200 000 salasanaa käsittävän listan ja julkaisi 50 yleisintä avainta, joilla käyttäjät ovat kirjautuneet Gawkerin eri palveluihin.

Ylhäisessä yksinäisyydessään on 123456, johon on turvautunut yli 3000 käyttäjää 188 279:stä. Listalla ovat korkealla myös muut versiot samasta salasanasta, kuten 12345 tai pelkästään 1234.

Tällaisilla salasanoilla on pitkä historia, joka käsittää myös matkalaukut. Asiasta tehtiin pilkkaa esimerkiksi Avaruusboltsit-elokuvassa vuonna 1987. Tietoturvaajat ovat aika ajoin harmitelleet tilannetta, joka näyttää usein johtuvan laiskuudesta: helppo salasana valitaan riskit tiedostaen.

Kärkikympissä on 123456:n jälkeen toisena yksinkertaisesti password. Kolmantena on 12345678. Muita harkitsemattomia salasanoja ovat esimerkiksi qwerty, abc123 ja 111111.

Kymmenikön ulkopuolella ihmetyttää salasanaksi satoja kertoja valittu numero 0. On yllättävää, että Gawker Media on ylipäätään sallinut vain yhden merkin salasanat. Monet verkkopalvelut edellyttävät vähintään kuutta merkkiä turvallisuuden lisäämiseksi.

VerkossaLainaus Avaruusboltsit-elokuvasta
Lue lisääWSJ:n lista yleisimmistä salasanoista
Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (21)

Huono 0
Time to change the code to my luggage...
-
Jatkossa käytän matkalaukussa salasanaa 0.
kojootti
Tälläkin sivulla on älyvapaa "bottivarmistus", jossa salasana on 7.

Tosi toimivaa.Mutta toisaalta - jutun pihvi meni ohi. Ihan sama mikä salasana sinulla oli, niin KAIKKI 188 279 salasanaa on korkattu vain sen takia että itse järjestelmän ylläpito on ollut täysin retuperällä. On siis aivan turha voivotella näitä abc123 salasanoja kun todellinen ongelma on näissä web-palveluiden ylläpidossa ja niiden toteuttamassa tietoturvattomuudessa.

Siinä se jutun pihvi on! Huippuvahva salasana ei pelastanut tältäkään ongelmalta.
ÄåÖ?=%"/¤!/&¤¤(!!6487§½:,-*kfvjbnhsdväolsdvhuyABC123
Huono 0
ei se moneenkaan palveluun manuaalina ole helppo testata yksinkertaisia salasanoja

niissä tuppaa olemaan 3 kerran jälkeen / tai vähemmän joku sposti tai capstcha vai miten toi kirjotettiinkaa
mun salasana on x mut mihin se onki eri asia
USA:ssa yli 10% väestöstä on lukutaidotonta joten numeroiden käyttö on ymmärrettävää.
Simple
Huono 0
Minulla on tärkeimpiin palveluihin, joissa raha liikkuu, jokaiseen eri salasana erikoismerkein ja kirjaimin. Näitä on noin 15, kukaan ei noita voisi opetella ulkoa, joten säilytän niitä laatikossa kotona. Ainoastaan asuntomurrolla ne saisi haltuunsa.

Toki joihinkin netin keskustelupalstoihin käytän samaa salasanaa, ne eivät niin kriittisiä ole.

Tiedän valitettavasti tapauksen, jossa Matti Meikäläisellä salasana WLAN-verkkoon oli mattimeikäläinen.
Näin täällä
Huono 0
Tälläkin sivulla on älyvapaa "bottivarmistus", jossa salasana on 7.

Sehän toimii kuin junan vessa. En ole nähnyt yhtään spämmiä kommentointiosiossa :) Ajaa asiansa yhtä tarkasti kuin occamin partaveitsi.

Tietojärjestelmissä jotka pakottavat salasanan vaihdon tietyin väliajoin käytän salasanaa "passwordKKYYYY", missä KK on kuluva kuukausi ja YYYY kuluva vuosi. Vähemmän fasistisesti operoitavissa tietojärjestelmissä käytän turvallisempaa salasanaa numeroineen, erikoismerkkeineen jne.
password122010
Huono 0
USA:ssa yli 10% väestöstä on lukutaidotonta joten numeroiden käyttö on ymmärrettävää.
No tuota se porukka varmaan osaa sitten kirjoitella web-osoitteet ja muut....
Jammu
Huono 0
Mitä väliä salasanan murrolla, jos palvelussa ei ole mitään tietojasi. Turhaan tunnuksen ja salasanan vaativia saitteja on ihan liikaa muistettavaksi.
Täälläkin käytetty bottivarmistus riittäisi varmasti monella noista 0-salasanan saitilla.
123456
Huono 0
Samojen salasanojen ongelma on helppo ratkaista: Rekisteröityessä vain ilmoitus "this password is already taken by..." :P Ei tule samoja...
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Espanja koululaisten tietokoneilla kriisiä vastaan

27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.

.