Részletes jelentést tett közzé a pénzügyi szolgáltatásokban érdekelt Dojo az emberek jelszóhasználati szokásairól. A vizsgálódás alapját egy több mint 6 millió tételből álló adatcsomag adta, amely korábban nyilvánosságra került jelszavakat tartalmazott.
A jelszavak feltörésének egyik legrégebbi és jelenleg is népszerű módja az úgynevezett brute force technika, amikor a lehetséges kombinációk villámgyors végigpörgetésével találnak rá a bűnözők a használt karaktersorra. Ez a számítástechnika fejlődésével egyre gyorsabban eredményre vezet, amennyiben nem kellő alapossággal választ jelszót a felhasználó.
Seperc alatt
Általánosságban elmondható, hogy minél hosszabb és minél többféle karakterből áll össze a jelszó, annál nehezebb dolguk van az elkövetőknek. Érzékletes példa, hogy egy 6 karakter hosszúságú, az angol ábécé kisbetűit tartalmazó kód gyakorlatilag azonnal beazonosítható, és ez akkor is csak másodpercekre nő, ha 1-2 újabb betűvel megtoldjuk a jelszavunkat. Viszont ha úgy növeljük 10-re a karaktermennyiséget, hogy egyetlen számot is biggyesztünk a végére, akkor már 30 perc fölé nő a feldolgozáshoz szükséges idő.

A leggyakrabban használt jelszómintázatok (l: kisbetű, d: számjegy) és a feltörésükhöz szükséges idő
forrás: Dojo
Ennek fényében nem túl bíztató, hogy a vizsgált mintában a leggyakrabban felbukkanó kódminta ugyan 8 karakterhosszúságú volt, ám ezekben kizárólag kisbetűket használtak. A fenti táblázatból az is látszik, hogy a 10 legnépszerűbb variáció teszi ki a teljes minta több mint 11 százalékát, miközben összességében az elemzők több mint 20 ezer változatot azonosítottak. Ez megkönnyítheti az online csalásokra utazók dolgát, hiszen a siker reményében koncentrálhatnak ezekre a népszerű formátumokra.
Becenevek, tévé és színek
A Dojo munkatársai megvizsgálták azt is, hogy milyen témákat kedvelnek az emberek, ha jelszót kell megadniuk. Mint kiderült a becenevek és a különféle becéző kifejezések tarolnak. Ezekből több mint 1 millió példát találtak a bő 6 milliós alapsokaságban. Szintén sokan hagyatkoznak tévéműsorok, sorozatok szereplőire, illetve maguknak az alkotásoknak a címére. Előbbiek több mint 455 ezer, utóbbiak több mint 365 ezer alkalommal bukkantak fel. Több mint 350 ezres jelenlétükkel a legnépszerűbb témák dobogójáról éppen csak lemaradtak a színek, de ezzel kapcsolatban feltétlen ki kell térni a vörös szín dominanciájára, amely egyedül 330 ezer feletti megjelenést mondhat magáénak.
Akit komolyabban érdekel a jelszavak és azok megfejthetőségének kapcsolata, mindenképpen figyelmébe ajánljuk szakértő vendégszerzőnk, Pfeiffer Szilárd cikksorozatát, amely tudományos alapossággal járja körül a témát. Ebből többek között az is kiderül, hogy nem feltétlenül a kisbetűs karaktersorok jelentik a legnagyobb problémát.
CIO kutatás
Merre tart a vállalati IT és annak irányítója?
Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.
Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!
Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.
Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?