Yahoo murtui – sadat ninjat ja prinsessat pulassa
13.7.2012 14:59 Vanhat tavat elävät sitkeästi. Yahoo-murrossa paljastuneet suosituimmat salasanat ovat lohdutonta luettavaa.
Yahoolta vietiin 450 000 salasanaa. Nyt on selvitetty niistä suosituimmat. Ruotsalaisen tietoturva-asiantuntijan Anders Nilssonin mukaan top10-listan kärjessä on vastaavilla listoilla tiuhaan komeileva 123456. Se oli 1666 ihmisen valinta.
Myös kestosuosikkeihin lukeutuva password on listan kakkosena. Kolmantena on welcome. Alempana listalla on ninja (333) ja princess (202).
Jotkut ehkä ajattelivat, että pitkä salasana on lyhyttä parempi. 222 käyttäjää oli valinnut salasanakseen 123456789.
Vahva salasana koostuu monista tekijöistä, joista pituus on vain yksi. Usein neuvotaan, että salasanan pitäisi sisältää sekaisin isoja ja pieniä kirjaimia, numeroita ja muita merkkejä, eikä mukana saisi olla lainkaan sanakirjasta löytyviä sanoja.
Sellaisen salasanan muistaminen on vaikeaa, mutta siinä auttavat erilaiset salasanojen hallintaohjelmat ja -palvelut.
Vastuuta vaaditaan myös murretuilta verkkopalveluilta. Vahvinkaan salasana ei auta, jos niitä säilytetään selväkielisinä varkaiden ulottuvilla, kuten Yahoon tapauksessa kävi.
Anders Nilsson selvitti myös kymmenen suosituinta lähtösanaa, joilla salasanat siis alkoivat. Kolme ensimmäistä olivat password, welcome ja qwerty. Muita olivat muun muassa monkey, jesus ja love.
- VerkossaAnders Nilssonin blogikirjoitus
Kommentit (15)
Anonyymi
Voiko jostain tarkistaa onko oma salasana tuossa listassa?
Tietoturvan alkeet, luku 1:
Käytä tunnuksiasi vain ja ainoastaan kirjautumiseen. Älä ikinä, milloinkaan, koskaan kirjoita niitä mihinkään muualle, erityisesti älä kirjoita niitä sellaiseen palveluun joka kertoo "tarkistavansa" ovatko tunnukset murrettu.
Jos epäilet että salasanasi on vuotaneiden joukossa niin vaihda se.
Anonyymi
Anonyymi
http://dazzlepod.com/yahoo/
Anonyymi
Anonyymi
Voiko jostain tarkistaa onko oma salasana tuossa listassa?
http://www.afterdawn.com/yahoo_password_leak.cfm
Anonyymi
Afterdawn sivustolta löytyy palvelu mistä tarkistaa onko oma yahoo osoite listalla
jee ja palvelu on http sivulla, avoin kuin postikortti
Anonyymi
Ei ketään murtautujista kiinnosta kirjautua tunnuksellani vaikka ruoka-ohje sivustolle, ja vaikka kiinnostaisi, niin mitä sitten?
Vähemmän vahinkoa kun antaa salasanan olla lyhyt, ja täysin arvattavissa oleva.
Anonyymi
Anonyymi
tunnus: foobar
salasana: foobar
Toinen vaihtoehto on fubar kumpaankin kenttään
Anonyymi
Huh, onneksi on IE ja LiveID lukittu kotikoneisiin + puhelinvarmistus
Ei ne sua paljoa auta kun salasanat vuotaa palvelusta ulos!
- Digitodayn tuoreimmat uutiset.
- 19.6. Google lisää Chromebook-kannettavien myyntiä
- 19.6. Kuluttaja-asiamies kärventää Elisaa maksullisesta paperilaskusta
- 19.6. 3T: HCL vähentää ex-nokialaisia Tatan vanavedessä
- 19.6. Skandinavian johtaja erosi Nokiasta
- 19.6. Elisa nappasi "maailman ohuimman" älypuhelimen
- 19.6. Kuusi tietosuojavaltuutettua: Saisimmeko Glassin, kiitos
- 19.6. Microsoft Office vihdoin iPhoneen, mutta moni pettyy
- 19.6. Sonyn päivitys rikkoi Playstation 3 -laitteita
- 19.6. NSA: Vakoilu vesitti pommiaikeet New Yorkissa
- 19.6. Sprint aktivoi Clearwiren myrkkypillerin
- 19.6. Huawei: Emme ole ostamassa Nokiaa
- 19.6. Kickstarter oli vain ponnistuslauta Oculusille
- 19.6. Nokia kehittää supernopeaa Snapdragon 800 -älypuhelinta
- 19.6. 172 jää pihalle TCS:n uudesta organisaatiosta
- 19.6. Maksatko nettikaupassa enemmän kuin kaverisi?
- 19.6. Google haluaa erotella NSA:n ja paikallispoliisin tietopyynnöt
- 18.6. Kiinan supertietokone rökitti kaikki
- 18.6. Acer: Windows Phone on mahtava, emme tee sille puhelinta
- 18.6. 12:n kopla auttaa valtion pakeille
- 18.6. Relacom jättää Suomen, myy toiminnot
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 19.6. Nokia kehittää supernopeaa Snapdragon 800 -älypuhelinta
- 17.6. Euroopan roaming-maksut poistuvat ensi vuonna
- 18.6. Samsung kolminkertaistaa Galaxy S4:n nopeuden
- 17.6. NSA voi kuunnella kaikki puhelut – kysymättä lupaa
- 19.6. Sonyn päivitys rikkoi Playstation 3 -laitteita
- 17.6. Google kerää ja jakaa tietokannan lapsipornokuvista
- 17.6. Alihankkija vuoti: Applen seuraava iPhone-huippumalli myöhässä?
- 18.6. Acer: Windows Phone on mahtava, emme tee sille puhelinta
- 17.6. Historiallinen viestintäpalvelu loppuu – nostalgia-aalto iski
- 18.6. Kuin elokuvissa: Hakkeri osaa jäädyttää turvakameran
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- Kuusi tietosuojavaltuutettua: Saisimmeko Glassin, kiitos 13:56
- Sonyn päivitys rikkoi Playstation 3 -laitteita 12:34
- NSA: Vakoilu vesitti pommiaikeet New Yorkissa 11:22
- Google haluaa erotella NSA:n ja paikallispoliisin tietopyynnöt 07:00
- Kuin elokuvissa: Hakkeri osaa jäädyttää turvakameran 13:04
- USA:n vakoilusta potkua Euroopan pilveen? 11:57
- Yahoo sai 13 000 tietopyyntöä, aikoo avautua lainvalvonnasta 10:31
- Viranomaiset vaativat tietoja yli 9000 Apple-käyttäjästä 11:21
- Lisää
Poiminnat
Digiyesterday
2008Viisi vuotta sitten
Nettimainonta kasvoi alkuvuonna melkein 20 prosenttia
20.06.2008 Internetmainonnan arvo oli vuoden ensimmäisellä alkuneljänneksellä 5,8 miljardia dollaria.
Taloussanomat
- Yli 500 miljoonaa – VM arvioi hinnan velan taittamiselle 13:04
- Näin saat pitkän lomaputken 06:01
- Pitkän linjan talousvaikuttajat rummuttavat eurokritiikkiä 17:30
- Rikkaimmat rikastuivat eniten – omaisuus paisui kymmenyksen 19:59
- Fed päätti: Arvopaperiostot jatkuvat entisellään 21:17
- Yritykset umpikujassa? "Pikkusormi demokratian pirulle" 17:17
- Nokialta vihjailee julkistuksesta: "41 miljoonaa syytä" 20:19
- "Kasvu erittäin heikkoa seuraavat kolme vuotta" 14:30
- Enemmistö suomalaisista haluaa leikkauspolitiikkaa 17:13
- Saksalaispankki vähentää 5 200 työntekijää 21:07
- » Taloussanomat.fi














