Top 100 -lista osoittaa, että Ashley Madisonin salasanat ovat yhtä heikkoja kuin kaikki muutkin (2024)

Biz & IT —

Parhaat valinnat olivat. . . rumpurulla: "123456", "12345", "salasana" ja "DEFAULT".

Ja Goodin-

Top 100 -lista osoittaa, että Ashley Madisonin salasanat ovat yhtä heikkoja kuin kaikki muutkin (1)

Pesemättömät joukot ovat kauheita salasanojen valitsemisessa. Meitä muistutetaan tästä surullisesta tosiasiasta joka kerta, kun tapahtuu suuri vuoto - kuten2012 LinkedIn-käyttäjille kuuluvien salasanojen kaato, esimerkiksi. Nyt tutkijat, joilla onmursi yli 11 miljoonaa Ashley Madisonin salasanaaovat julkaisseet 100 suosituinta vaihtoehtoa, jotka sivuston käyttäjät valitsevat. Ei tule yllätyksenä kuulla, että salasanat eivät ole parempia.

Lue lisää

Kerran luodinkestävänä pidetty yli 11 miljoonaa Ashley Madisonin salasanaa on jo murtunut

Ashley Madisonin 10 suosituinta salasanaa ovat 123456, 12345, salasana, DEFAULT, 123456789, qwerty, 12345678, abc123, puss* ja 1234567. Valinnan numeroa 9 lukuun ottamatta, salasanat voivat olla peräisin miltä tahansa sivustolta. julkaistu viimeisen vuosikymmenen aikana. Pettymys tässä on, että yli 10 vuoden tietoisuuden jälkeen käyttäjät tekevät edelleen niin kauheita valintoja – ja Ashley Madisonin kaltaiset verkkosivustot sallivat ne edelleen.

Kaikki tähän mennessä palautetut 11,7 miljoonaa salasanaa olivat murtumisen vuoksi heikkoja. Jos ne olisivat olleet pitkiä, satunnaisesti luotuja merkkijonoja, jotka jatkaisivat isoja ja pieniä kirjaimia, numeroita ja symboleja, ne olisivat niiden 3,7 miljoonan kryptografisen tiivisteen joukossa, joita ei ole vieläkään selvitetty. Niin paha kuin se onkin, että 11,7 miljoonaa tiliä suojattiin heikoilla salasanoilla, on vielä yksi luku, joka korostaa Ashley Madison -joukon huolimattomuutta: vain 4,6 miljoonaa 11,7 miljoonasta palautetusta salasanasta oli ainutlaatuisia.

Seuraavassa on alustava luettelo 100 parhaasta Ashley Madison -salasanoista sekä niiden käyttäjien määrä, jotka valitsivat jokaisen. Sen tarjosivat harrastajakrakkausryhmän jäsenet, joka kutsuu itseään CynoSure Primeksi. Syynä tähän listaan ​​on se, että asiat voivat muuttua, kun massiivinen murtokampanja on saatu päätökseen. Tietenkään jäljellä olevat tiivisteet eivät todennäköisesti sisällä laajalti käytettyjä salasanoja tai ne olisi jo murrettu. Joka tapauksessa tässä on lista:

Salasanakäyttäjien lukumäärä
123456120511
1234548452
Salasana39448
OLETUS34275
12345678926620
qwerty20778
1234567814172
abc12310869
pillua10683
12345679468
6969698801
ashley8793
vittu7893
jalkapallo7872
baseball7710
vittu sinä7458
1111117048
12345678906572
ashleymadison6213
salasana 15959
madison5219
kusipää5052
supermies5023
mustang4865
harley4815
6543214729
1231234612
Hei4425
apina4296
0000004240
jääkiekko4191
myöhemmin4140
111114077
jalkapallo3936
pettäjä3908
kazuga3871
metsästäjä3869
varjo3831
michael3743
1212123713
6666663704
Minä rakastan sinua3671
qwertyuiop3599
salaisuus3522
buster3402
kiimainen3389
Jordania3368
isännät3295
zxcvbnm3280
asdfghjkl3174
asia3156
lohikäärme3152
9876543123
Liverpool3087
isopää3058
auringonpaistetta3058
jenkit2995
asdfg2981
vapautta2963
Lepakkomies2935
aivan sama2882
charlie2860
vittu2794
raha2686
pippuri2656
jessica2648
asdfasdf2617
1qaz2wsx2609
9876543212606
Andrew2549
kaivaa2526
dallas2516
555552501
1313132498
abcd12342489
Anthony2487
terästäjät2470
asdfgh2468
jennifer2442
tappaja2407
cowboyt2403
hallita2395
Jordania 232390
robert2372
maggie2357
näköinen2333
Thomas2331
George2330
matthew2298
77777772294
amanda2273
kesä2263
qwert2263
prinsessa2258
metsänvartija2252
William2245
korvetti2237
Jackson2227
tiikeri2224
tietokone2212

Mainostetut kommentit

  • agentin salainen miesSotilaatribuunin taide

    jmathewkirjoitti:

    Saan 123-tunnukset ja salasanat oudolla tavalla.

    Mutta mikä automaatti valitsee 'DEFAULT'?

    Vaikka oletan, että se ei määritelmän mukaan valitse...

    Oletettavasti jotkut tilit olivat väärennettyjä. Ehkä salasana on yksi tapa kertoa.

  • chipmunkofdoom2Palatinuksen koulun taide

    Nykyaikainen kenraalimajuri Thanatoskirjoitti:

    jordan23... se on outoa toistua. Puuttuuko minulta viite?

    Michael Jordan. Hänen numeronsa oli/on 23.

    https://en.wikipedia.org/wiki/Michael_Jordan

  • MEhleSeniori Lurkius

    norton_Ikirjoitti:

    Lainata:

    Pesemättömät joukot ovat kauheita salasanojen valitsemisessa

    Ei, se on väärä luonnehdinta. Ohjelmistokehittäjät ovat huonoja tietoturvassa. Lähes yhtäkään näistä salasanoista ei murrettu, kun luulimme niiden käyttävän bcryptia. Vika tässä oli heikko MD5-salaus "kirjautumisavaimessa". Asianmukaisella ohjelmistosuunnittelulla kaikki paitsi heikoimmat salasanat sopivat kaikille paitsi herkimmille sovelluksille. Lopeta käyttäjien syyttäminen tästä.

    Nämä kaksi asiaa eivät sulje toisiaan pois. Ei ole niin vaikeaa käydä läpi 1000 suosituimman salasanan luetteloa, vaikka käytettäisiin erittäin vahvaa hajautus- tai avainten venytysalgoritmia. Sitä vastoin edes kohtuullisen vahvoista salasanoista ei ole paljon hyötyä MD5:llä tiivistettynä (etenkin suolattomana).

    Vastaus on, että tarvitset vahvan algoritmin yhdessä vahvan salasanan kanssa, ainakin kunnes 2FA:sta tulee normi.

Mainostetut kommentit

  • agentin salainen miesSotilaatribuunin taide

    jmathewkirjoitti:

    Saan 123-tunnukset ja salasanat oudolla tavalla.

    Mutta mikä automaatti valitsee 'DEFAULT'?

    Vaikka oletan, että se ei määritelmän mukaan valitse...

    Oletettavasti jotkut tilit olivat väärennettyjä. Ehkä salasana on yksi tapa kertoa.

  • chipmunkofdoom2Palatinuksen koulun taide

    Nykyaikainen kenraalimajuri Thanatoskirjoitti:

    jordan23... se on outoa toistua. Puuttuuko minulta viite?

    Michael Jordan. Hänen numeronsa oli/on 23.

    https://en.wikipedia.org/wiki/Michael_Jordan

  • MEhleSeniori Lurkius

    norton_Ikirjoitti:

    Lainata:

    Pesemättömät joukot ovat kauheita salasanojen valitsemisessa

    Ei, se on väärä luonnehdinta. Ohjelmistokehittäjät ovat huonoja tietoturvassa. Lähes yhtäkään näistä salasanoista ei murrettu, kun luulimme niiden käyttävän bcryptia. Vika tässä oli heikko MD5-salaus "kirjautumisavaimessa". Asianmukaisella ohjelmistosuunnittelulla kaikki paitsi heikoimmat salasanat sopivat kaikille paitsi herkimmille sovelluksille. Lopeta käyttäjien syyttäminen tästä.

    Nämä kaksi asiaa eivät sulje toisiaan pois. Ei ole niin vaikeaa käydä läpi 1000 suosituimman salasanan luetteloa, vaikka käytettäisiin erittäin vahvaa hajautus- tai avainten venytysalgoritmia. Sitä vastoin edes kohtuullisen vahvoista salasanoista ei ole paljon hyötyä MD5:llä tiivistettynä (etenkin suolattomana).

    Vastaus on, että tarvitset vahvan algoritmin yhdessä vahvan salasanan kanssa, ainakin kunnes 2FA:sta tulee normi.

Lukijoiden kommentit 107
Ja GoodinDan Goodin on Ars Technican vanhempi tietoturvatoimittaja, jossa hän valvoo haittaohjelmien, tietokonevakoilun, bottiverkkojen, laitteiston hakkeroinnin, salauksen ja salasanojen kattavuutta. Vapaa-ajallaan hän nauttii puutarhanhoidosta, ruoanlaitosta ja itsenäisen musiikkielämän seuraamisesta.

kanavaArs Technica

← Edellinen tarina Seuraava tarina →

Top 100 -lista osoittaa, että Ashley Madisonin salasanat ovat yhtä heikkoja kuin kaikki muutkin (2024)
Top Articles
Latest Posts
Article information

Author: Laurine Ryan

Last Updated:

Views: 5404

Rating: 4.7 / 5 (57 voted)

Reviews: 80% of readers found this page helpful

Author information

Name: Laurine Ryan

Birthday: 1994-12-23

Address: Suite 751 871 Lissette Throughway, West Kittie, NH 41603

Phone: +2366831109631

Job: Sales Producer

Hobby: Creative writing, Motor sports, Do it yourself, Skateboarding, Coffee roasting, Calligraphy, Stand-up comedy

Introduction: My name is Laurine Ryan, I am a adorable, fair, graceful, spotless, gorgeous, homely, cooperative person who loves writing and wants to share my knowledge and understanding with you.