2658
Nada de largas combinaciones de letras y números o caracteres que no sabemos siquiera donde están en el teclado. La revista Wired se hace eco de un informe que analiza las contraseñas de las 10.000 cuentas de Hotmail víctimas de un ataque de 'phishing' masivo destapado el lunes. Original en inglés: www.wired.com/threatlevel/2009/10/10000-passwords Related: meneame.net/story/miles-contrasenas-hackeadas-hotmail-puestas-linea-en
menéame
Usuario: pepito
Contraseña: tequiero
Eso es amor propio
El problema está en los usuarios, y no ya en que las contraseñas que pongan sean fáciles o difíciles, sino en que a la gente le mandan un enlace de "averigua quién te ha bloqueado en el msn pero danos tu usuario y password" y cogen y se lo dan. Así de alegremente.
Y es lo de siempre, por muchas medidas que tomes, si el problema está en el usuario, poco vas a poder hacer.
Y bueno, lo de "123456" es un poco "por defecto"
Por lo que se sospecha, las contraseñas se obtuvieron mediante un ataque phishing. Y los usuarios que no cayeron en el phishing son probablemente los que se habían preocupado más de poner una contraseña segura.
Seguro que el 99% de esas cuentas contenias notas del estilo "mira, tio, que fotos mas guai", o "joder, la pili es mas burra, que burra, viste lo que hizo el otro dia..."
De verdad alguien usa hotmail para mandar la formula de la coca-cola?
Personalmente si miro mi correo, no hay nada que me suponga un problema si alguien lo lee. Gustarme no me gustaria, pero problema ninguno.
Usuario: fulano Contraseña: fulano, es lo primero que yo pensaría si tratase de imaginar la contraseña de alguien poco metido en esto de internet.
la-farolera-tropezo-ooooooooooooo
La farolera tropezó
y en la calle se cayó.
Y al pasar por un cuartel,
se enamoró del coronel.
Alcen la barrera para que pase
la farolera de la Puerta del Sol,
sube la escalera
y enciende el farol....
Sí, ya sé, hice este mismo chiste en cada uno de los meneos sobre contraseñas en los últimos 2 años.
ARCANGEL.*@HOTMAIL.COM:123456
ariadnaguzma***@hotmail.com:123456
aridel_***@hotmail.com:123456
arisho_***@hotmail.com:123456
armando09_***@hotmail.com:123456
arnaud.cale***@live.fr:123456
arnolener***@hotmail.com:123456
arri***@hotmail.com:123456
artisanat2***@hotmail.com:123456
arturolopezlar***@hotmail.com:123456
....
Y así hay muchas repeticiones en las más de 20.000 direcciones, que no 10.000. También hay bastantes combinaciones con más números después, tipo 1234567890, o combinaciones con alguna letra antes, a123456...
64 contraseñas de 10.000 se repiten ¿y?
¿¿No puede haber 64 personas entre 10.000 que tengan problemas para recordar una contraseña compleja??
- una frase de más de dos palabras que repito con frecuencia
- la escribo al reves, sin contar los espacios blancos
- cojo la letra que esta a la derecha/izquierda de cada letra anterior en teclado.
- y finalmente lo combino con mayusculas minusculas y guiones bajos
por ejemplo : caracola--> alocarca-->skpxsexs--> sKpxseX_48s
y como para cada sitio tengo una password, uso el keepass, una password para dominarlas a todas...
¿1,2,3,4,5? es increible, tengo la misma combinación en mis maletas.
Preparen el Spaceball-1 para zarpar inmediatamente.
¡¡¡ y que cambien la combinación de mis malestas!!!
EDIT.: ¡Anda! ¡Meneame las bloquea con asteriscos, haced la prueba!
#10 no tiene por que. Yo uso algunas parecidas para webs que no me inspiran confianza o me importa una mierda que me jodan la cuenta... por ejemplo, las tipicas webs que te obligan a registrarte para ver o descargar algo (y no estan en bugmenot), o algun foro donde solo voy a entrar un par de veces para preguntar una duda concreta.
Pero desde luego, esto no vale para nada si la vas diciendo por ahí (vamos, el phishing de toa la vida)...
(lo se soy vago)
Ella, sin inmutarse ni decir una palabra, introduce la contraseña. De pronto, la chica casi se desternilla de la risa ante la respuesta del ordenador:
"Contraseña rechazada. No es suficientemente larga"
arbizubigar***@hotmail.com:goraeta
"Ha intentado iniciar sesión demasiadas veces con una dirección de correo electrónico o contraseña incorrecta."
A todas las dichas antes yo añadiria las de fechas, son muy comunes.
que pasaba? Pues que toda la jodida planta usaba la misma contraseña, el nombre del mes empezando por mayusculas + el año, normal, la gente se cansa(al menos a mi me cuesta) de inventar contraseñas cada 2x3, algo que sea facil de recordar, y facil de introducir. Y no es la primera vez que veo cosas así, el tipico post-it con la contraseña pegado en el monitor, por ejemplo.
Sin embargo, para cosas sensibles (router, bases de datos, etc) uso contraseñas dificiles.
El usuario que tiene por contraseña "u0zRl_^2l3-8ceM" no cae en engaños tipo Phising.
En estos engaños caen los usuarios bajos, los mismos que pondrian de contraseña: 123456 ...
Capitan Obvius al rescate.
Perdón por el tocho, pero me apasiona la Seguridad e Inseguridad Informática.
Ey, mirame, la contraseña de mi pc es "1" (y es verdad). Y te aseguro que no hay ningun virus por eso en el (basicamente, uso linux la mayor parte del tiempo, pero windows siempre lo he usado sin antivirus ni firewall que no sea el del router... y nunca he tenido ningun problema de virus o mierda).
Resumen en español!