404 meneos

Y la contraseña más utilizada en Hotmail es...

Nada de largas combinaciones de letras y números o caracteres que no sabemos siquiera donde están en el teclado. La revista Wired se hace eco de un informe que analiza las contraseñas de las 10.000 cuentas de Hotmail víctimas de un ataque de 'phishing' masivo destapado el lunes. Original en inglés: www.wired.com/threatlevel/2009/10/10000-passwords Related: meneame.net/story/miles-contrasenas-hackeadas-hotmail-puestas-linea-en

negativos: 0   usuarios: 208   anónimos: 196  
compartir:  twitter  facebook  tuenti  
  1. #1   que digo yo que muchos usuarios son bastante descuidados, pero que hotmail ya se lo podía currar un poco y obligarles a cambiar ese password ¿no? oh wait... Microsoft
    -83  votos: 13   link
    el 07-10-2009 17:38 UTC por --50468-- --50468--
  2. #2   En el lugar nº 6:
    Usuario: pepito
    Contraseña: tequiero

    Eso es amor propio
    90  votos: 11   link
    el 07-10-2009 17:39 UTC por josemaripili josemaripili
  3. #3   #1 que tengan dos dedos de frente
    36  votos: 3   link
    el 07-10-2009 17:40 UTC por eol eol
  4. #5   #1 oh..wait ... Microsoft... Gmail y Yahoo, que también se han visto afectadas.

    El problema está en los usuarios, y no ya en que las contraseñas que pongan sean fáciles o difíciles, sino en que a la gente le mandan un enlace de "averigua quién te ha bloqueado en el msn pero danos tu usuario y password" y cogen y se lo dan. Así de alegremente.

    Y es lo de siempre, por muchas medidas que tomes, si el problema está en el usuario, poco vas a poder hacer.
    122  votos: 13   link
    el 07-10-2009 17:41 UTC por Desmond Desmond
  5. #6   The longest password was 30 characters — lafaroleratropezoooooooooooooo :roll:
    Y bueno, lo de "123456" es un poco "por defecto" xD
    49  votos: 4   link
    el 07-10-2009 17:41 UTC por --27652-- --27652--
  6. #7   Esto no es representativo.

    Por lo que se sospecha, las contraseñas se obtuvieron mediante un ataque phishing. Y los usuarios que no cayeron en el phishing son probablemente los que se habían preocupado más de poner una contraseña segura.
    211  votos: 25   link
    el 07-10-2009 17:43 UTC por --153810-- --153810--
  7. #8   Tampoco pasa nada.
    Seguro que el 99% de esas cuentas contenias notas del estilo "mira, tio, que fotos mas guai", o "joder, la pili es mas burra, que burra, viste lo que hizo el otro dia..."
    De verdad alguien usa hotmail para mandar la formula de la coca-cola?
    Personalmente si miro mi correo, no hay nada que me suponga un problema si alguien lo lee. Gustarme no me gustaria, pero problema ninguno.
    10  votos: 2   link
    el 07-10-2009 17:44 UTC por wizel wizel
  8. #10   El que ha puesto '123456' como contraseña merece que le 'hackeen' la cuenta, por bobo
    21  votos: 1   link
    el 07-10-2009 17:53 UTC por JanSmite JanSmite
  9. #11   De 10.000 cuentas que se supone que había en la lista, 64 tenían esa contraseña. A mi personalmente me parece una mierda de estadística.
    83  votos: 9   link
    el 07-10-2009 18:00 UTC por HeavyBoy HeavyBoy
  10. #12   Pues yo creia que seria ENORMEMIEMBRO xD
    22  votos: 2   link
    el 07-10-2009 18:03 UTC por aneurysm aneurysm
  11. #14   #11 Estoy contigo, parecen pocas coincidencias para el número tan elevado de cuentas. A mi me llama más la atención que varias de la pole position sean el nombre del fulano, que podemos suponer que habrá muchos más en el mismo patrón pero con nombres menos comunes.

    Usuario: fulano Contraseña: fulano, es lo primero que yo pensaría si tratase de imaginar la contraseña de alguien poco metido en esto de internet.
    22  votos: 1   link
    el 07-10-2009 18:04 UTC por Alecto Alecto
  12. #15   #9 Hay una canción que comienza así y seguro se inspiró en esa Vieja Canción Infantil pero se le quedo pegada la ooooooooo ;)

    la-farolera-tropezo-ooooooooooooo

    La farolera tropezó
    y en la calle se cayó.
    Y al pasar por un cuartel,
    se enamoró del coronel.

    Alcen la barrera para que pase
    la farolera de la Puerta del Sol,
    sube la escalera
    y enciende el farol....
    190  votos: 22   link
    el 07-10-2009 18:12 UTC por Gleixy Gleixy
  13. #16   Relacionada, por no decir duplicada: meneame.net/story/los-peores-500-passwords
    -19  votos: 7   link
    el 07-10-2009 18:14 UTC por --18879-- --18879--
  14. #17   una indescifrable para usar hotmail sería poner como password gmail xD
    10  votos: 0   link
    el 07-10-2009 18:16 UTC por nando58 nando58
  15. #19   La mia es "gatito" (sin las comillas).
    10  votos: 0   link
    el 07-10-2009 18:18 UTC por sxc sxc
  16. #20   #16 y meneame.net/story/las-contrasenas-mas-usadas (relacionada también. No dupe, por ser todas muestras distintas)
    23  votos: 1   link
    el 07-10-2009 18:26 UTC por edgard72 edgard72
  17. #21   Cultura informática española...
    9  votos: 0   link
    el 07-10-2009 18:28 UTC por --6352-- --6352--
  18. #22   "¡Es la combinacion que un idiota pondria en sus maletas!"
    78  votos: 9   link
    el 07-10-2009 18:34 UTC por Oreades Oreades
  19. #23   Esa es la contraseña que usan las personas que son engañadas con el phishing...
    9  votos: 0   link
    el 07-10-2009 18:45 UTC por pimperan pimperan
  20. #24   Esta fue mi contraseña de Gmail en su día: CaSCoPoRRog5. Coges una palabreja extraña que recuerdes y combinas mayúsculas y minúsculas, y metes algún numerito. Digamos que es una manera "fácil" de tener una contraseña un poco compleja.
    38  votos: 3   link
    el 07-10-2009 18:50 UTC por tchaikovsky tchaikovsky
  21. #25   Mi contraseña es "incorrecta", entonces si me la olvido, pongo cualquier palabra y me aparece un mensaje de error que me dice "La contraseña es incorrecta" y ahí me acuerdo.

    Sí, ya sé, hice este mismo chiste en cada uno de los meneos sobre contraseñas en los últimos 2 años.
    85  votos: 10   link
    el 07-10-2009 18:52 UTC por --29574-- --29574--
  22. #26   Al final del artículo dan consejos de cómo crear tu contraseña y tal.. pero en realidad tanto da si luego la van a publicar xD
    9  votos: 0   link
    el 07-10-2009 18:53 UTC por Lirian Lirian
  23. #27   Si supieráis la mía... xD xD
    6  votos: 0   link
    el 07-10-2009 19:02 UTC por suweboh suweboh
  24. #28   Doy fe. Cambio unos cuantos símbolos por asteriscos para no dar direcciones de nadie.

    ARCANGEL.*@HOTMAIL.COM:123456
    ariadnaguzma***@hotmail.com:123456
    aridel_***@hotmail.com:123456
    arisho_***@hotmail.com:123456
    armando09_***@hotmail.com:123456
    arnaud.cale***@live.fr:123456
    arnolener***@hotmail.com:123456
    arri***@hotmail.com:123456
    artisanat2***@hotmail.com:123456
    arturolopezlar***@hotmail.com:123456
    ....

    Y así hay muchas repeticiones en las más de 20.000 direcciones, que no 10.000. También hay bastantes combinaciones con más números después, tipo 1234567890, o combinaciones con alguna letra antes, a123456...
    14  votos: 1   link
    el 07-10-2009 19:03 UTC por xenNews xenNews
  25. #29   a mi me parece una tontería como una casa...

    64 contraseñas de 10.000 se repiten ¿y?
    ¿¿No puede haber 64 personas entre 10.000 que tengan problemas para recordar una contraseña compleja??
    8  votos: 0   link
    el 07-10-2009 19:12 UTC por pari pari
  26. #30   Yo formo mi contraseña de la siguiente forma:

    - una frase de más de dos palabras que repito con frecuencia
    - la escribo al reves, sin contar los espacios blancos
    - cojo la letra que esta a la derecha/izquierda de cada letra anterior en teclado.
    - y finalmente lo combino con mayusculas minusculas y guiones bajos

    por ejemplo : caracola--> alocarca-->skpxsexs--> sKpxseX_48s

    y como para cada sitio tengo una password, uso el keepass, una password para dominarlas a todas...
    6  votos: 0   link
    el 07-10-2009 19:20 UTC por --121199-- --121199--
  27. #31   Yo siempre uso "ábrete sésamo".
    7  votos: 0   link
    el 07-10-2009 19:22 UTC por Dark_ Dark_
  28. #32   #22 www.youtube.com/watch?v=K95SXe3pZoY

    ¿1,2,3,4,5? es increible, tengo la misma combinación en mis maletas.
    Preparen el Spaceball-1 para zarpar inmediatamente.
    ¡¡¡ y que cambien la combinación de mis malestas!!!
    20  votos: 2   link
    el 07-10-2009 19:23 UTC por RaiderDK RaiderDK
  29. #33   La mia es *****

    EDIT.: ¡Anda! ¡Meneame las bloquea con asteriscos, haced la prueba! xD xD
    -15  votos: 8   link
    el 07-10-2009 19:30 UTC por zzzzzz zzzzzz
  30. #34   yo me se de memoria varios passwords aleatorios de 15-30 caracteres con mayus/minus/simbolos y segun el sitio uso uno u otro
    6  votos: 0   link
    el 07-10-2009 19:31 UTC por sickboy sickboy
  31. #35   ¿Hay alguna lista pública con los emails o contraseñas que robaron?
    -3  votos: 3   link
    el 07-10-2009 19:32 UTC por badger badger
  32. #36   #1 eso no mola nada. Si yo quiero usar una contraseña menos segura, nadie me tiene por que tocarme las pelotas usando simbolitos y numeros. Por ejemplo, bastante mosqueado estoy con el sistema de meneame, cuando cree la cuenta use una contraseña normal, y ahora si quiero cambiarla forzosamente tiene que incluir un numero, cosa que no es de mi agrado por que no me es comodo, y no entiendo por que se me obliga a ello. Si me joden la cuenta es mi problema.

    #10 no tiene por que. Yo uso algunas parecidas para webs que no me inspiran confianza o me importa una mierda que me jodan la cuenta... por ejemplo, las tipicas webs que te obligan a registrarte para ver o descargar algo (y no estan en bugmenot), o algun foro donde solo voy a entrar un par de veces para preguntar una duda concreta.
    6  votos: 0   link
    el 07-10-2009 19:34 UTC por keo01 keo01
  33. #37   Una técnica facil es elegir una frase que te sea facil de recordar, tomas la primera letra de cada palabra, pones algunas en mayúsculas y otras en minúsculas y luego intercambias algunas letras por numeros (l por 1, o por 0 y así). Si le añades algún símbolo raro queda una clave larguita y dificil de averiguar.

    Pero desde luego, esto no vale para nada si la vas diciendo por ahí (vamos, el phishing de toa la vida)...
    6  votos: 0   link
    el 07-10-2009 19:44 UTC por malacaton malacaton
  34. #38   En esa lista falta la palabra: porno
    21  votos: 2   link
    el 07-10-2009 19:48 UTC por jlcboado jlcboado
  35. #39   Donde se ve la lista esa? es para ver si han pillado la mia, es que despues de años teniendo la misma me da palo cambiarla....xD
    (lo se soy vago)
    7  votos: 0   link
    el 07-10-2009 19:49 UTC por gyermo gyermo
  36. #40   Una consultora informática, que estaba ayudando a un hombre a configurar su ordenador, le pregunta qué palabra le gustaría utilizar como contraseña para entrar en su sistema. Con la intención de ponerla en una situación embarazosa, éste le dice que escriba PENE con mayúsculas.
    Ella, sin inmutarse ni decir una palabra, introduce la contraseña. De pronto, la chica casi se desternilla de la risa ante la respuesta del ordenador:
    "Contraseña rechazada. No es suficientemente larga"
    24  votos: 2   link
    el 07-10-2009 19:55 UTC por aneurysm aneurysm
  37. #41   Falta la clásica "qwerty"
    22  votos: 2   link
    el 07-10-2009 20:03 UTC por Alkitxu Alkitxu
  38. #42   nadie se ha parado a pensar que algunas de esas contraseñas las ponen gente que se crea una cuenta pa chorradas como pasarse por tia y que un pavo le enseñe la chorra por la web, o cosas asi?
    14  votos: 1   link
    el 07-10-2009 20:03 UTC por melameneomucho melameneomucho
  39. #43   #42 Algo así pienso yo, que lo mismo son la típica cuenta-chorra, como ya se ha comentado, para un foro o para tonterías varias.
    17  votos: 1   link
    el 07-10-2009 20:42 UTC por JonyBgood JonyBgood
  40. #45   Pues hay peores. Curioseando en la lista, fijate con lo que se encuentra uno:

    arbizubigar***@hotmail.com:goraeta
    44  votos: 5   link
    el 07-10-2009 21:14 UTC por javicl javicl
  41. #46   nahhh ni lo intenteis....

    "Ha intentado iniciar sesión demasiadas veces con una dirección de correo electrónico o contraseña incorrecta."
    6  votos: 0   link
    el 07-10-2009 22:12 UTC por icegreen icegreen
  42. #47   Pues a mi me la soplan las recomendaciones de seguridad. Estoy harto de que en algunos sitios no me dejen escoger la contraseña que me de la gana, porque requieren que introduzca mayúsculas, minúsculas, letras y números. Como dicen por ahí, si mi contraseña es poco segura es mi problema. Prefiero tener una clave sencilla para todo y correr el riesgo de que accedan a mi cuenta de meneame o de un foro chorras que cambiar cada 3 meses creando intrincadas combinaciones. Yo apuesto por la sencillez, porque con la proliferación de registros que hay internet estaría bueno si tuviese que estar recordando nuevas claves para cada cosa que me apunte...
    14  votos: 1   link
    el 07-10-2009 22:17 UTC por fo200200 fo200200
  43. #48   la gente las pone facilitas que luego se les olvidan
    6  votos: 0   link
    el 07-10-2009 22:32 UTC por jozelaillo jozelaillo
  44. #49   No es por meter bulla, pero las alejandras y alejandros son cortos de miras?
    6  votos: 0   link
    el 07-10-2009 23:18 UTC por Sermineitor Sermineitor
  45. #50   #47 El problema es cuando accedes a datos compartidos, si lo que pueden ver o robar es solo tuyo, haya tu, pero si es una base de datos o algo importante y compartido es logico que te obligen a poner una mas compleja, la mayoria de las cuentas robadas no es porque el hacker sea muy listo, es porque el usuario es muy tonto.

    A todas las dichas antes yo añadiria las de fechas, son muy comunes.
    9  votos: 0   link
    el 08-10-2009 06:37 UTC por Lamolevk Lamolevk
  46. #51   #47 exacto, luego pasa lo que pasaba en una empresa que trabaje... los de sistemas obligaban a poner una contraseña de x longitud, con numeritos y mayusculas y minusculas, sin repetirse con las ultimas X contraseñas, y caducaban cada mes, etc (vamos, las opciones que da el active directory)...
    que pasaba? Pues que toda la jodida planta usaba la misma contraseña, el nombre del mes empezando por mayusculas + el año, normal, la gente se cansa(al menos a mi me cuesta) de inventar contraseñas cada 2x3, algo que sea facil de recordar, y facil de introducir. Y no es la primera vez que veo cosas así, el tipico post-it con la contraseña pegado en el monitor, por ejemplo.
    6  votos: 0   link
    el 08-10-2009 06:39 UTC por keo01 keo01
  47. #52   #50 pero por que por ejemplo, meneame obliga a usar letras y numeros? No es una cosa demasiado importante para la mayoria de la gente, yo al menos prefiero una contraseña que sea facil y rapida de introducir. Y por que me roben la cuenta no se va a crear ningun drama.

    Sin embargo, para cosas sensibles (router, bases de datos, etc) uso contraseñas dificiles.
    6  votos: 0   link
    el 08-10-2009 06:42 UTC por keo01 keo01
  48. #53   Pero es que es normal.
    El usuario que tiene por contraseña "u0zRl_^2l3-8ceM" no cae en engaños tipo Phising.
    En estos engaños caen los usuarios bajos, los mismos que pondrian de contraseña: 123456 ...

    Capitan Obvius al rescate.
    9  votos: 0   link
    el 08-10-2009 07:51 UTC por NazguL2 NazguL2
  49. #54   Esto demuestra sin duda la escasa preocupación que tienen los usuarios por sus contraseñas, y realmente no se si es por desconocimiento, por pereza o por que les da igual y piensan que en sus Pcs no tienen nada importante que atraiga a un Hacker. Pues a los que piensan así solo tengo que decirles que seguramente estarán metidos en una Bonet y pertenecerán a gran red zombi la cual de vez en cuando absorberá una parte de su ancho de banda para realizar ataques de denegación de servicio distribuidos, lo que se dice un DDOS, así que pensarlo mejor y no deis mas facilidades de las que ya dan muchos y con ello contribuiremos a reducir la capacidad de estas redes que son verdaderos monstruos preparados para realizar un ataque a Servidores tan potentes como los de Yahoo, Google, Amazon, ect...

    Perdón por el tocho, pero me apasiona la Seguridad e Inseguridad Informática.
    12  votos: 1   link
    el 08-10-2009 12:49 UTC por --156466-- --156466--
  50. #55   #54 despreocupacion por ciertas contraseñas no tiene mucho que ver con caer y instalar programas sospechosos de contener virus.
    Ey, mirame, la contraseña de mi pc es "1" (y es verdad). Y te aseguro que no hay ningun virus por eso en el (basicamente, uso linux la mayor parte del tiempo, pero windows siempre lo he usado sin antivirus ni firewall que no sea el del router... y nunca he tenido ningun problema de virus o mierda).
    6  votos: 0   link
    el 08-10-2009 19:44 UTC por keo01 keo01
  51. 7  votos: 0   link
    el 10-10-2009 02:07 UTC por xxhellxx xxhellxx
comentarios cerrados

menéame