Denne artikel stammer fra det trykte Computerworlds arkiv. Artiklen blev publiceret den CTO d. 2. marts 2007.
uopfindsomhed Password er blandt de mest anvendte password, viser dissekeringen af 34.000 password stjålet på MySpace.
I slutningen af 2006 blev MySpace udsat for et phishing-angreb, hvor angribere fik lokket adgangskoder og kodeord ud af mange af online-tjenestens brugere. Angriberen fik oplysningerne ved at oprette en falsk MySpace-login-side og samlede på denne måde adgangsinformationer fra mere end 100.000 af portalens brugere. 34.000 af disse blev offentliggjort på nettet.
Kun 17 procent af de offentliggjorte adgangskoder bestod af seks karakterer eller mindre og blot to procent af brugerne havde et password på fem tegn eller derunder.
Det gennemsnitlige password var på otte tegn, og flere end en tredjedel havde valgt et password på ni tegn eller derover. 81 procent af adgangskoderne bestod af en kombination af bogstaver og tal, men to tredjedele af disse benyttede tallet et.
Uopfindsomme koder
Eksperter anbefaler, at man bruger mindst otte tegn i sit password med mindst et stort eller et lille bogstav. Desuden bør mindst et tegn være et tal eller symbol.
Krav, der på overfladen ser ud til at være opfyldt for store dele af brugerne på MySpace. Ser man adgangskoderne efter i sømmene er det dog ikke den store opfindsomhed, der præger valget. De fire mest benyttede kodeord er nemlig password1, abc123, myspace1 og password.
"Hvis man vælger kendte ord og tilføjer et tal, er det ikke et sikkert password, siger Carsten Jørgensen, der er ekspert i computer forensics, Devoteam Consulting.
De unge er bedst
MySpace-brugerne er typisk unge mennesker, og de offentliggjorte adgangskoder tyder på, at denne gruppe er blevet bedre til at vælge passswords end de ældre brugere.
"I forhold til andre undersøgelser af passwords er de unge brugere nået det første skridt i retning af sikre adgangskoder," siger Carsten Jørgensen.
Nu mangler de bare at droppe de kendte ord. Det længste password var på 32 karakterer, og det kræver sin mand eller kvinde at huske "1ancheste23nite41ancheste23nite4" hver gang, der skal logges ind.
"fool2thinkfool2thinkol2think" og "dokitty17darling7g7darling7" er et par andre hukommelseskrævende eksempler.
OriginalModTime: 01-03-2007 14:54:01