Näytetään tekstit, joissa on tunniste avoin data. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste avoin data. Näytä kaikki tekstit

sunnuntai 4. joulukuuta 2011

Napsun salasanat -- lisää vuotoja tulossa?

Eilen nettiin vuodettiin 16141 käyttäjän tunnukset, salasanat ja sähköpostiosoitteet. Teko on lähes identtinen maanantaisen Helistin.fi:n tietovuodon kanssa, joten myös tekijä on todennäköisesti sama.

Napsun salasanoista voi laskea samanlaisia tunnuslukuja kuin Helistimen vuodosta. Aineisto on kuitenkin tuntuvasti pienempi, joten sen tilastollinen merkittävyys on vastaavasti heikompi. Salasanojen keskipituus on ällistyttävän tarkasti sama (Napsussa 7,48, Helistimessä 7,49) ja pituusjakaumassa on tyypillinen notkahdus seitsemän merkin kohdalla:


Tällä kertaa laskin myös, kuinka moni oli rikkonut yksinkertaisinta salasanaohjetta vastaan: salasana ei saa olla sama kuin käyttäjätunnus!. Napsussa näitä oli 820 eli 5,08 %, Helistimessä 1908 (2,61 %). Ja ei, myöskään käyttäjätunnus takaperin ei ole hyvä salasana. Tätä ei tiennyt 20 Napsussa (0,12 %) ja 30 Helistimessä (0,04 %).

Kaikki luvut on laskettu vuodetuista salasanoista. On mahdollista, että kaikkia salasanoja ei ole onnistuttu murtamaan, jolloin nämäkään lukemat eivät ole aivan tarkkoja.

12.11.2011 verkkoon vuodettiin ensin lähes puoli miljoonaa sähköpostiosoitetta (ns. jättivuoto) ja sen jälkeen väitetty 100 yleisimmän salasanan lista. Vasemmassa sarakkeessa on tämän listan 50 suosituinta salasanaa, keskellä Helistimen ja oikealla Napsun suosituimmat salasanat (Napsun listalta poistin salasanan, joka on ilmeisesti ylläpidon oma ja sama usealla eri tunnuksella - soo soo!).


Sinertävällä on merkitty ne salasanat, jotka löytyvät Top-100 listan 50 ensimmäisen joukosta ja punertavalla ne, jotka löytyvät jommasta kummasta tällä viikolla vuodetusta palvelusta.

Yhdenmukaisuus on merkittävä. Tämän perusteella voisi olettaa, että Helistimen ja Napsun tietokannat on varastettu jo syksyllä, ja että niiden tiedot ovat olleet mukana jättivuodon listalla.

Vielä huolestuttavampi on käänteinen johtopäätös: koska eräitä top-listan suosituimpia sanoja (kuten qwerty, porkkana ja karoliina) ei ole Helistimen eikä Napsun listalla, tulossa on todennäköisesti uusia salasanavuotoja.

Top-listalla ällistyttävän korkealla oleva 184684 antaa ymmärtää, että numerosarja voisi liittyä jotenkin murretun palvelun nimeen tai toimintaan. Saisiko tästä johtolankoja siihen, mikä murto on vielä julkistamatta?

Vertasin listaa silmämääräisesti myös Netcar-palvelun vuotoon. Silläkin suosittuja salasanoja ovat 123456, salasana, perkele, ANNELI ja johanna, mutta vastaavuus on muuten selvästi heikompi.

MikroPC-lehden Ossi Jääskeläinen näyttää tulleen toista kautta samanlaisiin johtopäätöksiin. Kannattaa siis pitää silmät auki ja seurata uutisia. This ain't over yet!

PS. Vuodetun listan hallussapito on mitä ilmeisemmin laitonta, mutta toisaalta osoitus avoimen datan hyödyistä. Listoja analysoimalla voimme auttaa poliisia ja varoittaa tulevia uhreja.

Lisäys klo 23:
Vielä yksi kiintoisa havainto: Helistimen ja Napsun käyttäjissä on 672 samaa sähköpostiosoitetta, joten heidän täytyy olla käyttäjinä molemmissa palveluissa. Näistä 360:lla on molemmissa palveluissa sama salasana, 312:lla eri. Tästä voi päätellä, että yli puolet ihmisistä käyttää samaa salasanaa eri palveluissa. Jos näin todella on, ohje "joka paikkaan eri salasana" ei ole vielä mennyt perille.