NA ANTENIE: Krolewski wieczor/
Studio nagrań Ogłoszenia BIP Cennik
SŁUCHAJ RADIA ON-LINE
 

Zmień hasło do maila! Wyciekły dane z 10 milionów kont

Publikacja: 18.12.2017 g.10:18  Aktualizacja: 18.12.2017 g.11:06
Wielkopolska
Kilka dni temu odkryto bazę danych zawierającej 1,4 miliarda kont poczty elektronicznej z hasłami zapisanymi jawnym tekstem.
Hacker haker intenret - Szymon Mazur
/ Fot. Szymon Mazur

Badaczom, którym zależy na zachowaniu anonimowości, udało się ustalić, że w tej bazie znajduje się ponad 10 milionów kont w domenie .PL - jednakże w samej bazie może znajdować się znacznie więcej niż 10 milionów polskich kont, gdyż nasi rodacy posiadają również skrzynki pocztowe e-mail w domenach innych niż .PL. Nie da się tego dokładnie znaleźć i policzyć. 

Gigantyczna baza danych to połączony zbiór kilkuset innych wycieków danych, niekoniecznie znanych już wcześniej. Od innych różni się tym, że tym razem złamano hasła przypisane do poszczególnych adresów e-mail oraz tym, że dane zostały umieszczone w jednym zbiorze. Dane w większości mają swoje lata, jednak nie można wykluczyć tego, że wciąż są aktualne.

W bazie można znaleźć 13 215 257 par email:hasło w domenie .PL. Jednak znajduje się tam 10 496 798 unikatowych adresów email w domenie .PL. Oznacza to, że dla ok. 2,7 miliona kont w bazie znajduje się więcej niż 1 hasło. Mogą znajdować się tam stare hasła internautów, dzięki którym włamywacze będą w stanie odnaleźć schemat tworzenia przez nich haseł.

Według bazy najpopularniejszymi polskimi domenami są wp.pl, interia.pl oraz o2.pl. Udostępniono również statystyki prawdziwych polskich haseł. Najczęściej stosowane to "123456", "qwerty" i "123456789". Na liście haseł znajdują się ponadto 43 imiona (18 żeńskich, 25 męskich), 17 różnych kombinacji z klawiatury (takich jak np. qwerty), 16 haseł stworzonych z samych cyfr i 8 uznawane za "miłosne" (jak np. "kochanie"). Aż 45% haseł przypisanych do domeny .PL składa się z małych liter, 11% zawiera dwie cyfry na końcu, a 10% - pojedynczą. Najmniej jest haseł zawierających tylko wielkie litery.

Informacje o tym, czy dany adres e-mail znajduje się w bazie można sprawdzić na bezpiecznej stronie: https://haveibeenpwned.com/.

Na podstawie: https://zaufanatrzeciastrona.pl/

http://radiopoznan.fm/n/FC9tIX
KOMENTARZE 0