Yahoo murtui – sadat ninjat ja prinsessat pulassa
13.7.2012 14:59 Vanhat tavat elävät sitkeästi. Yahoo-murrossa paljastuneet suosituimmat salasanat ovat lohdutonta luettavaa.
Yahoolta vietiin 450 000 salasanaa. Nyt on selvitetty niistä suosituimmat. Ruotsalaisen tietoturva-asiantuntijan Anders Nilssonin mukaan top10-listan kärjessä on vastaavilla listoilla tiuhaan komeileva 123456. Se oli 1666 ihmisen valinta.
Myös kestosuosikkeihin lukeutuva password on listan kakkosena. Kolmantena on welcome. Alempana listalla on ninja (333) ja princess (202).
Jotkut ehkä ajattelivat, että pitkä salasana on lyhyttä parempi. 222 käyttäjää oli valinnut salasanakseen 123456789.
Vahva salasana koostuu monista tekijöistä, joista pituus on vain yksi. Usein neuvotaan, että salasanan pitäisi sisältää sekaisin isoja ja pieniä kirjaimia, numeroita ja muita merkkejä, eikä mukana saisi olla lainkaan sanakirjasta löytyviä sanoja.
Sellaisen salasanan muistaminen on vaikeaa, mutta siinä auttavat erilaiset salasanojen hallintaohjelmat ja -palvelut.
Vastuuta vaaditaan myös murretuilta verkkopalveluilta. Vahvinkaan salasana ei auta, jos niitä säilytetään selväkielisinä varkaiden ulottuvilla, kuten Yahoon tapauksessa kävi.
Anders Nilsson selvitti myös kymmenen suosituinta lähtösanaa, joilla salasanat siis alkoivat. Kolme ensimmäistä olivat password, welcome ja qwerty. Muita olivat muun muassa monkey, jesus ja love.
- VerkossaAnders Nilssonin blogikirjoitus
Kommentit (15)
Anonyymi
Voiko jostain tarkistaa onko oma salasana tuossa listassa?
Tietoturvan alkeet, luku 1:
Käytä tunnuksiasi vain ja ainoastaan kirjautumiseen. Älä ikinä, milloinkaan, koskaan kirjoita niitä mihinkään muualle, erityisesti älä kirjoita niitä sellaiseen palveluun joka kertoo "tarkistavansa" ovatko tunnukset murrettu.
Jos epäilet että salasanasi on vuotaneiden joukossa niin vaihda se.
Anonyymi
Anonyymi
http://dazzlepod.com/yahoo/
Anonyymi
Anonyymi
Voiko jostain tarkistaa onko oma salasana tuossa listassa?
http://www.afterdawn.com/yahoo_password_leak.cfm
Anonyymi
Afterdawn sivustolta löytyy palvelu mistä tarkistaa onko oma yahoo osoite listalla
jee ja palvelu on http sivulla, avoin kuin postikortti
Anonyymi
Ei ketään murtautujista kiinnosta kirjautua tunnuksellani vaikka ruoka-ohje sivustolle, ja vaikka kiinnostaisi, niin mitä sitten?
Vähemmän vahinkoa kun antaa salasanan olla lyhyt, ja täysin arvattavissa oleva.
Anonyymi
Anonyymi
tunnus: foobar
salasana: foobar
Toinen vaihtoehto on fubar kumpaankin kenttään
Anonyymi
Huh, onneksi on IE ja LiveID lukittu kotikoneisiin + puhelinvarmistus
Ei ne sua paljoa auta kun salasanat vuotaa palvelusta ulos!
- Digitodayn tuoreimmat uutiset.
- 09:00 Pentagon hyväksyy nyt vain valtion iPhonet
- 17.5. Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua
- 17.5. HP:n ja SAPin tietokantahirmu tekee tuloaan
- 17.5. Talouselämä: Nokia menetti ykköstyöllistäjän kruunun
- 17.5. Turkcell tyrkyttää miljardin osinkoja omistajille, taas turhaan?
- 17.5. Samsung toimittaa 10 miljoonaa Galaxy S4:ää kuukaudessa
- 17.5. Suomalaistestaajalle neljä miljoonaa riskirahaa
- 17.5. Bill Gates taas rikkain, ohitti operaattoripohatan
- 17.5. Iäkäs Mars-robotti teki ennätyksen, neuvostomönkijä yhä voittamaton
- 17.5. Vanhusten turvakello toi palkinnon suomalaisille
- 17.5. Lainsäätäjät vaativat tietoa Google Glassista
- 17.5. Apple yhä keksijöistä paras? Sijoittajat sanovat ei
- 17.5. Google hengittää niskaan: Applen App Store ylitti 50 miljardia latausta
- 17.5. "Eläköön solidaarisuus": Alsossa luvassa ulosmarssi
- 16.5. Kuinka Nokian puhelimen nimi pitäisi lausua?
- 16.5. 14 päivää Microsoftin tablettien tähden tuloon
- 16.5. Uusi Firefox vertailee tarkkailee toimintaansa – ja vertaa sitä muihin surffaajiin
- 16.5. Uusi käänne piraattidraamassa – syyttäjä haluaa viedä Pirate Bayn verkko-osoitteet
- 16.5. Varoitus: Hyökkäyskoodi tepsii Linuxin ytimeen
- 16.5. Takaisku Googlelle: Ehdotetut hakusanat oikeuden hampaisiin
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 17.5. Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua
- 16.5. Kuka tekee Androidilla eniten rahaa? Vastaus yllättää
- 16.5. Googlelta uhkavaatimus Microsoftille: Estäkää Youtube-sovelluksenne toiminta!
- 16.5. "Tähän asti en ole ollut huolissani äitini Androidin käytöstä"
- 16.5. Google tuo musiikkipalvelun, luonnollisen kielen hakukoneen
- 17.5. Iäkäs Mars-robotti teki ennätyksen, neuvostomönkijä yhä voittamaton
- 17.5. "Eläköön solidaarisuus": Alsossa luvassa ulosmarssi
- 09:00 Pentagon hyväksyy nyt vain valtion iPhonet
- 16.5. Kuinka Nokian puhelimen nimi pitäisi lausua?
- 16.5. Varoitus: Hyökkäyskoodi tepsii Linuxin ytimeen
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- Pentagon hyväksyy nyt vain valtion iPhonet 09:00
- Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua 15:17
- Varoitus: Hyökkäyskoodi tepsii Linuxin ytimeen 11:17
- "Tähän asti en ole ollut huolissani äitini Androidin käytöstä" 10:33
- Microsoft kiirehti ydinbugin kiinni 15:14
- Epäilty PSN-murtaja vältti vankilan konetuholla 13:34
- Pilvi parantaa tietoturvaa? It-päättäjät kahta mieltä 10:09
- Jenkkikyttä Applen armoilla: IPhonen salat eivät aukea 16:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
EA antoi Take-Twon omistajille miettimisaikaa
19.05.2008 Peliyhtiö Electronic Arts on jatkanut tarjoustaan pelijulkaisija ja -kehittäjä Take-Two Interactive Softwaresta. Hinta säilyy samana.
Kolme vuotta sitten
Google poistaa Suomen wlan-verkoista urkitut tiedot
19.05.2010 Hakukoneyhtiö Googlen tiedonkeruu langattomista wlan-verkoista on johtanut Saksassa alustavaan tutkintaan, joka voi paisua myöhemmin täysimittaisiksi tutkimuksiksi. Suomessa tietosuojavaltuutettu kertoo Googlen luvanneen poistaa kerätyt tiedot.
Taloussanomat
- Näitä vakuuksia ei ole tarkoituskaan käsittää 06:01
- Täältä saat huippuruokaa edullisesti – täältä taas et 06:01
- "EU:n oliiviöljydirektiivi kuin lahjus kriisimaille" 11:03
- Tämä talousennuste on nyt eniten pielessä 15:44
- Opelin kovempi Aatami 06:15
- SK: Ruokakriisi uhkaa jälleen Afrikassa 17:31
- Rolls-Roycen suihkumoottori asennetaan autoon 17:04
- HS: Pääministerit ovat lennelleet veroparatiisikoneilla 09:37
- TS: Valtiolta miljoonien piilotukea elintarvikealalle 16:19
- Lotossa kuusi oikein – 460 miljoonaa euroa käteen 09:58
- » Taloussanomat.fi














