Järjestelmänvalvojien käyttämien heikkojen salasanojen luokitus

Outpost24:n tietoturvatutkijat ovat julkaisseet IT-järjestelmänvalvojien käyttämien salasanojen vahvuuden analyysin tulokset. Tutkimuksessa tarkasteltiin Threat Compass -palvelun tietokannassa olevia tilejä, jotka keräävät tietoa haittaohjelmatoiminnan ja hakkeroinnin seurauksena tapahtuneista salasanavuodoista. Kaiken kaikkiaan onnistuimme kokoamaan yli 1.8 miljoonan salasanan kokoelman, joka on palautettu hallintaliittymiin liittyvistä tiivisteistä (Admin portaali).

Tutkimus osoitti, että paitsi tavalliset käyttäjät, myös järjestelmänvalvojat valitsevat ennustettavia salasanoja. Esimerkiksi suosituin salasana, joka mainittiin kerätyssä tietokannassa yli 40 tuhatta kertaa, oli salasana "admin". Tämän salasanan suosiota selittää myös sen käyttö oletussalasana joissakin laitteissa, joiden kehittäjät olettavat, että järjestelmänvalvoja käyttää vakiosalasanaa alkuasennuksessa ja vaihtaa sen sitten.

20 järjestelmänvalvojien suosituinta salasanaa: Admin 123456 12345678 1234 Salasana 123 12345 admin123 123456789 adminisp Demo Root 123123 Admin@123 123456aa@01031974 AD123 admin111111

Lähde: opennet.ru

Lisää kommentti