När Troy Hunt, mjukvaruarkitekt på ett australiska säkerhetsföretag analyserade kopior av de över 37 000 inloggningsuppgifter som nyligen stals från Sony upptäckte han hur vanligt det var.
– Vad som överraskade mig var hur ofta lösenord återanvändes. Folk använder och återanvänder samma lösenord. Det är ett av de farligaste av alla dåliga beteenden, säger han till Computerworld.
Riskabelt använda samma lösenord
När han letade igenom filerna fann han 2 000 konton som var registrerade under samma e-postadress. Till dessa använde respektive användare samma lösenord i 92 procent av fallen. Troy Hunt jämförde dessutom kontouppgifterna från Sony-hacket med filer från ett hack av Gawker från förra året och han fann att 88 e-postadresser återfanns i båda filerna. Av dessa hade användarna i 67 procent av fallen använt samma lösenord hos både Sony och Gawker.
– Om du använder olika lösenord för varje sajt eller konto, så begränsas skadan till just det stället om lösenordet skulle stjälas. Men om du använder samma lösenord på många sakter så öppnar det en Pandoras ask varje gång en lösenordsdatabas hackas, säger Troy Hunt.
"Använd lösenordshanterare"
Han rekommenderar att du använder dig av en lösenordshanterare för att generera och hålla reda på dina lösenord. Själv använder han 1Password, som finns till Mac, Windows och Android.
Troy Hunt varnar dessutom för att de flesta lösenord som används är alldeles för svaga. De är för korta, baseras på för få teckentyper eller är inte tillräckligt unika för att kunna stå emot en ordboksattack.
Hackerattacker mot företag ser inte ut att sluta i första taget. Hackargruppen Lulzsec, som ligger bakom upprepade attacker mot Sony, säger att de tänker fortsätta med sin verksamhet tills de åker fast. Lulzsec har även hackat brittiska hälsovårdssystem, USA:s senat, CIA och en samling porrsajter där inloggningsuppgifter publicerades på internet..































































Branchen är ett gäng spånhuvuden - (root) 2011-06-21 10:32
medicin!=säkerhet - (aluser) 2011-06-21 10:36
Branchen är ett gäng spånhuvuden - (Natanael L) 2011-06-21 10:53
Lastpass - (waiting for idg.se) 2011-06-21 11:13
(Inlägget är borttaget av moderator) 2011-06-21 11:21
Branchen är ett gäng spånhuvuden - (Natanael L) 2011-06-21 11:22
Lastpass - (Natanael L) 2011-06-21 11:24
(Inlägget är borttaget av moderator) 2011-06-21 11:26
Branchen är ett gäng spånhuvuden - (Neptune) 2011-06-21 11:29