Мда, кулхацкоре отаке. Интересно, как это получился пароль №10, "0"
На Ачате, что ли, убрали ограничение на минимальную длину пасса? Типа мы сами умные, зачем загонять себя в рамки? Ей-богу, уже не так страшно за безопасность, если ей угрожают товарищи с пассвордом «0»…
Еше выбивается из общей сетки №14. Что бы могло значить 159753? Логики не видно, а для настолько популярного пасса она должна быть.
P.S.: пароль №25 тоже хорош. Но там хоть шанс брутфорса поменьше, чем в остальных.
Если говорить о брутфорсе, то, к прмеру, 22 получше будет, там все-таки и буквы, и цифры, а по словарям они одинаково просто подбираются, очевидно, что в нормальных словарях все эти детские игрушки вида «кириллица-латиница» давно есть
С нулем как раз все просто! Это ошибка при публикации паролей, нулей было штук 6 как минимум, просто все ведущие нули часто отбрасываются при сохранении посредством автопреобразования типов. Так что длину пароля никто не обходил. Он был достаточным для регистрации.
00000 = 0 на выходе
01234 = 1234 на выходе
0abcd = 0abcd на выходе
Полагаю это баг в программе перебора паролей или сохранения потом для публикации на сайте. Больше похоже на действие аля PHP. Потому что через стандартную процедуру длина пароля бы не пролезла.
Имхо, все довольно просто — большинство простых паролей было в виртуалов, так как аккаунты регались для написания нескольких постов и смысла использовать пароль сложнее чем 123 нет:)
Когда маме говоришь «а теперь придумай себе пароль!», она обязательно скажет «Ну, давай год рождения что ли? Хоть не забуду..»
У всех так? Или только мне повезло на таких «мам» в кол. трех попасть? :)
Когда с первым вариантом я доеду до конечной станции, когда у нас обоих уже будет конечная станция, то со вторым вариантом уже будет все схвачено.
«Женщина уходит куда-то, а мужчина — к кому-то.»
Надо думать о своем будущем заранее. :)
Из моих знакомых: моя девушка, а также два достаточно смышленых парня. Все использовали в качестве пароля сочетание даты рождения (%dd%mm%yyyy) и какой-нибудь буковки :)
Пароли с датами рождения, это не «выброс», это закономерность. Помните, в старых камерах хранения, где пароль задавался четырьмя рукоятками с цифрами, была даже памятка. А там писалось: не устанавливайте в качестве ключа год рождения! Злоумышленник, прикинув возраст, достаточно просто мог «отбрутфорсить» такую ячейку.
Очень маленький процент, что бы делать выводы обо всех. ИМХО, это, скорее всего, были прохожие люди — те кто регился, что бы можно было читать текст только для зарегистрированных и тех кто застолбил ники.
И что. Допустим, я зареган на форуме античата и у меня простой пароль. Я, может быть, просто не совершаю противоправных действий, и не хочу себе усложнять жизнь, и использую простой пароль специально, и могу войти туда из любого места, не используя всяких менеджеров паролей. И меня в топике обзывают «кул-хацкером», который не силен в выборе пароля, хорошо хоть не тупым :)
Поддерживаю mrspender. На «одноразовых» сайтах указываю простые пароли. Зачем мне ставить сложный, но новый пасс, который еще и запоминать нужно, или светить паролем от других «важных» аккаунтов? Зато, удобно.
Поясню. Под «одноразовыми» сайтами я подразумеваю подозрительные странички, страницы на которых запрещен просмотр текста/ссылок без регистрации и т.д.
Да, у него был целый цикл в Вашингтон Пост. Его вполне можно назвать экспертом, без дураков. По крайней мере на западе больше чем он про темные дела русских не пишет никто.
Я, помнится, «дозрел» до использования программ для хранения паролей (ну и генераций сложных длинных паролей) только где-то на третий-четвёртый год использования интернета, до этого же прошёл известные начальные этапы с хранением паролей в бумажном блокноте, а затем и в текстовом файле.
Видимо большинство юзеров ачата находятся как раз в этих начальных стадиях «освоения интернета», но при этом, что интересно, уже интересуются «потаённой» сетевой жизнью.
Как раз таки меньшенство. Всего 44% — 18056 учеток из 41037. И потребовалось ему аж 18 дней. За 18 дней после обнаружения админами взлома, можно всех пользователей известить о взломе, краже дампа и предложить сменить пароли. Да еще и алгоритм шифрования сменить на более стойкий. Вообщем, не показатель. 44% — это реально могли быть и фэйки и редкие посетители сайта, которым просто было необходимо видеть сообщения для зарегистрированных пользователей. К коим я и отношусь. Но моего пароля в этом списке не оказалось :) Как ни странно.
чисто ради интереса сливаю дамп. уверен что можно снести 60% за пол дня без видеокарт если применять частотный анализ. если что интересное выйдет напишу топик.
Проблематичность в том, что всем автоматом пароли сменили после взлома.
И честно говоря я не понимаю, зачем он брутил пароли, там большинство паролей в открытом виде было в отдельной таблице.
У 14% слабый пароль, к чему такая интерполяция на все сообщество. Насколько я помню, там даже устаревание пароля есть. Среди этих 14%, полагаю, большая часть это боты, виртуалы и те, кому надоело придумывать новый пароль
А теперь главный вопрос: сколько реально знающих людей на ачате? Из этих 45к будет буквально 30k тупоголовых школьников. Максимум 1k знающих людей будет там. Не хрен было проверять на общей массе, пусть проверил бы пароли людей из группы ROA+MOA+LOA+AMA+GREEN и тогда бы убедился бы что там все пароли нормальные.
РОА, насколько мне помнится, тоже сливали с акка мембера с прстейшим паролем. Как и МОА, впрочем.
А так, да, полностью согласен — дай бог там набереся пара сотен понимающих в данной сфере людей.
Да кребсу делать нечего, пишет и пишет всякую фигню, потому что у него видите ли легальная интернет фарма, а хакеры, спамеры и прочая нечисть(включая Врублевского, которого он так любит) ему естесвенно конкуренты.
Насчет паролей, уверен, что большинство людей с такими паролями, это логины-однодневки кидал и хрумерских ботов.
Не знаю как раньше, но сейчас ачат с удовольствием «имеет» собственных юзеров, так как это суперприбыльно. Набиваются на форум школьники, которые очень легко ведутся на провокации о «разбогатеть». Им скармливается очень много инфы и продуктов, сделанных именно под их потребности. Получается очень неплохо. Мораль: если ты жаждешь поиметь кого-то, будь готов к тому, что поимеют тебя
Что-то модно стало постить «популярные пароли». К чему это? У меня тоже глупые пароли на говно-сайтах, в чем тайный смысл? А на passwords.ru такие пароли лежат года 4, если не больше.
Популярные пароли от аккаунтов Antichat.ru