Večina gesel ni varnih

Primož Resman

25. jan 2010 ob 08:07:47

Varnostno podjetje Imperva je podrobneje analiziralo bazo 32 milijonov gesel, ki so postala javna zaradi varnostne luknje na strani RockYou.com in prišli do nadvse zanimivih ugotovitev. Večina gesel je daleč od varnih in zanje pravzaprav ni potrebno razbijanje, saj je dokaj visoka verjetnost za pravilen rezultat že ugibanje. Deset najpogosteje uporabljanih gesel v bazi je (številka v oklepaju pove število uporabe):

Skoraj tretjina gesel je tako dolgih le 6 ali celo manj znakov, skoraj dve tretjini jih vsebuje zaporedje številk oz. črk (npr. qwerty, 20. najpogostejše geslo z dobrimi 13.000 primeri uporabe), poleg vsega pa je skoraj polovica vseh gesel kar ime osebe oz. popularna fraza, kar pokažejo primeri iloveyou in rockyou (ime strani za geslo) oz. Nicole, Daniel in Michael na 11., 12. oz. 17. mestu. Rezultati analize so pričakovani, pri Impervi priporočajo uporabo vsaj osmih znakov, ki naj ne bodo le črke in številke, temveč tudi ostali znaki (npr. !"#$%), črke pa naj bodo mešanica velikih in malih tiskanih. Geslo naj ne bo tudi osebno ime ali poznana fraza, pogosta napaka, ki naj bi se ji uporabniki izogibali, pa je še uporaba enega gesla za vse račune. Celotno poročilo analize si lahko ogledate v dokumentu PDF.