Yöneticiler tarafından kullanılan zayıf şifrelerin derecelendirmesi

Outpost24'ün güvenlik araştırmacıları, BT sistem yöneticileri tarafından kullanılan şifrelerin gücüne ilişkin bir analizin sonuçlarını yayınladı. Çalışmada, kötü amaçlı yazılım faaliyetleri ve saldırılar sonucunda meydana gelen şifre sızıntıları hakkında bilgi toplayan Threat Compass hizmetinin veri tabanında bulunan hesaplar incelendi. Toplamda, yönetim arayüzleriyle (Yönetici portalı) ilişkili karmalardan kurtarılan 1.8 milyondan fazla şifreden oluşan bir koleksiyon oluşturmayı başardık.

Araştırma, yalnızca sıradan kullanıcıların değil yöneticilerin de tahmin edilebilir şifreler seçme eğiliminde olduğunu gösterdi. Örneğin toplanan veri tabanında 40 binden fazla bahsedilen en popüler şifre “admin” şifresi oldu. Bu şifrenin popülaritesi, bazı cihazlarda varsayılan şifre olarak kullanılmasıyla da açıklanmaktadır; geliştiriciler, yöneticinin ilk kurulum için standart şifreyi kullanacağını ve daha sonra değiştireceğini varsaymaktadır.

Yöneticiler arasında en popüler 20 şifre: Admin 123456 12345678 1234 Şifre 123 12345 admin123 123456789 adminisp Demo Root 123123 Admin@123 123456aa@01031974 Admin@123 111111 AD AD min1234

Kaynak: opennet.ru

Yorum ekle