>> サイバーニュース >> 49 LinkedInのデータ侵害で最も弱いパスワード 2016
サイバーニュース

49 LinkedInのデータ侵害で最も弱いパスワード 2016

data-loss-prevention-data-breach-stforumLinkedInのパスワードを変更しましたか? 昨日書いたように, 専門家に人気のソーシャルネットワークは、大規模なデータ侵害を経てきました. まとめると, 167 百万の侵害されたアカウント, そのうちの 117 ハッシュ化されたパスワードを使用した100万のクレデンシャルがダークウェブで売りに出されました.

についてもっと読む LinkedInの主要なデータ侵害

LinkedInのデータ侵害 49 最も弱いパスワード

漏洩したパスワードはSHA1アルゴリズムでハッシュ化されました. 広く使用されているセキュアハッシュアルゴリズムが論争の中心となっています, 過去数年間でますます多くのセキュリティ研究者がその弱点を明らかにしたので.

専門家と上級ユーザーの両方が指摘したように, LinkedInの主な間違いの1つ–パスワードを塩漬けにしない 2012 データ漏えいが開示された. 塩漬けとはどういう意味ですか? 追加 “塩” パスワードに追加するということは、暗号化されたデータにランダムなバッファビットを追加することを意味します, 割れにくくする.

LeakedSourceは、解読に成功したパスワードのリストをすでにリリースしています。. 彼らもトップを公開しました 49 最もよく使用されるパスワード. データ侵害の頻度がユーザーのパスワードの習慣を改善していないことは明らかです. 上位のパスワードには、 “組み合わせ” そのような “123456”, “12345678”, とのような明白な選択肢 “LinkedIn”, “qwerty配列” と “パスワード”.

リリースされたパスワードの完全なリストは次のとおりです:

上 49 LinkedInのデータ侵害のパスワード
ランクパスワードの頻度
1. 123456 – 753,305
2. LinkedIn – 172,523
3. パスワード – 144,458
4. 123456789 – 94,314
5. 12345678 – 63,769
6. 111111 – 57,210
7. 1234567 – 49,652
8. 日光 – 39,118
9. qwerty配列 – 37,538
10. 654321 – 33,854
11. 000000 – 32,490
12. password1 – 30,981
13. abc123 – 30,398
14. チャーリー – 28,049
15. リンク – 25,334
16. マギー – 23,892
17. マイケル – 23,075
18. 666666 – 22,888
19. 王女 – 22,122
20. 123123 – 21,826
21. 愛してる – 20,251
22. 1234567890 – 19,575
23. Linkedin1 – 19,441
24. ダニエル – 19,184
25. ベイリー – 18,805
26. ようこそ – 18,504
27. バスター – 18,395
28. Passw0rd – 18,208
29. 野球 – 17,858
30. 影の多い – 17,781
31. 121212 – 17,134
32. ハンナ – 17,040
33. 猿 – 16,958
34. トーマス – 16,789
35. 夏 – 16,652
36. ジョージ – 16,620
37. ハーレー – 16,275
38. 222222 – 16,165
39. ジェシカ – 16,088
40. ショウガ – 16,040
41. ミシェル – 16,024
42. abcdef – 15,938
43. ソフィー – 15,884
44. ヨルダン – 15,839
45. フリーダム – 15,793
46. 555555 – 15,664
47. ティガー – 15,658
48. ジョシュア – 15,628
49. コショウ – 15,610

加えて, LinkedInは 声明 それを言って:

私たちは、当事者が盗まれたパスワードデータを利用可能にすることをやめ、遵守しなかった場合の潜在的な法的措置を評価することを要求しました. その間, 自動化されたツールを使用して、影響を受けるアカウントで発生する可能性のある疑わしいアクティビティを特定してブロックしようとしています.

パスワードを保護するにはどうすればよいですか?

オプション 1: パスワードマネージャーを使用する

平均 パスワードマネージャー ブラウザプラグインとして自分自身をインストールし、パスワードのキャプチャを処理します.

それはどのように機能しますか? 安全なWebサイトにログインするとき (HTTPS), パスワードマネージャーはあなたのログインを保存することを提案します. そのページに戻ったら, マネージャーは自動的にあなたの資格情報を記入します, そして時々ウェブフォーム. ほとんどのパスワードマネージャーは、保存されたすべてのログインのブラウザーツールバーメニューを提供して、保存されたサイトへのログインを容易にします。.

でも, パスワードマネージャーはアプリケーションです, アプリケーションもハッキングされる可能性があります. 今日、完全に安全なものはありません. だから私たちはオプションに行きます 2.

オプション 2: あなたの習慣を改善する

おそらく、パスワードを保護するための最良の方法は、最も明白な方法です。 – パスワードを頻繁に変更し、文字の組み合わせを使用する, 数字, シンボル, および大文字. 複雑で長いパスワードは、攻撃者が実行するのを困難にします 野蛮な攻撃.

また, データ漏えいで資格情報が侵害された場合, 古いパスワードをリサイクルしないでください. 必ず新しいパスワードを作成してください, 上記のヒントに従ってください. パスワードを確認できます’ のようなウェブサイトを介した強さ PasswordMeter.

ミレーナ・ディミトロワ

プロジェクトの開始以来SensorsTechForumに所属しているインスピレーションを得たライター兼コンテンツマネージャー. の専門家 10+ 魅力的なコンテンツの作成における長年の経験. ユーザーのプライバシーとマルウェア開発に焦点を当てています, 彼女はサイバーセキュリティが中心的な役割を果たす世界を強く信じています. 常識が意味をなさない場合, 彼女はメモを取るためにそこにいます. それらのメモは後で記事になる可能性があります! Milena@Milenyimをフォローする

その他の投稿

フォローしてください:
ツイッター

コメントを残す

あなたのメールアドレスが公開されることはありません. 必須フィールドは、マークされています *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our プライバシーポリシー.
同意します