米MicrosoftのWebメールサービス「Windows Live Hotmail」のユーザーアカウント情報がオンラインに流出する事件が起きたが、その約10000アカウント分のパスワードをセキュリティ会社Acunetixの研究者が分析した。公開されたレポートによると、最も使われていたパスワードは「123456」(64件)。全体の10%が脆弱なパスワードだったという。
パスワードは簡単に予想されないように、数字とアルファベットを無作為に組み合わせて、短すぎないものが好ましい。だが複雑で長すぎると使いにくくなる。そのバランスが難しいところだ。Acunetixが公開したパスワード分析結果 (合計10,028件、有効9,843件)によると、ユニークで予想しにくいパスワードが全体の90%に達していたものの、残る10%は容易に見破られそうなパスワードだった。同じ組み合わせのパスワードのトップ10は以下の通りだ。
トップ10の半分を非常に予想しやすい数字が占めた。さらに11位から20位には「iloveyou」、「daniel」、「000000」、「654321」、「america」などが含まれる。
パスワードのタイプは、アルファベット小文字だけが最も多く42%、続いて、大文字/小文字/数字の組み合わせが30%。数字のみが19%、アルファベット/数字/アルファベット以外の文字の組み合わせが6%、大文字と小文字が3%となっている。パスワードの長さの平均は8文字だった。6文字から9文字が多く、全体の69%を占める。最も長かったのは「lafaroleratropezoooooooooooooo」(30文字)だった。
他のセキュリティ専門家と同様に、AcunetixもHotmailのアカウント情報がフィッシング・キットで盗まれたと推測している。ただし、情報を盗み取った後にユーザーをHotmail/Liveサイトに導かず、エラーメッセージをリターンする粗末なキットであるという。また被害にあったユーザーのパスワードに使われている単語に基づくと、主にラテンコミュニティをターゲットにしたフィッシング攻撃と考えられる。
| Hotmailアカウントが大量盗難で晒される - MSも事態を認める報告 [2009/10/7] |
| 小規模ゲームスタジオが1日で100万ドル獲得 - クラウドソース型調達で [12:37 2/10] |
| あぁ俺の オタク川柳 予選落ち - 第7回「オタク川柳」投票受付を開始 [11:00 2/10] |
| Googleバーまたまた刷新、ロゴからのドロップダウンメニュー廃止 [10:50 2/10] |
| 地震への関心、再び高まる - 1月のTwitter利用動向 [10:21 2/10] |
| サイバーエージェントがアールフォース・エンターテインメントを子会社化 [09:56 2/10] |
|
[北島三郎]「目立たなきゃだめ」と話題の“オオカミバンド”を激励 [12:30 2/11] ホビー |
|
目的は一体!? 肥前夢街道に現るバッジ売りの少猫(佐賀県) [12:08 2/11] キャリア |
|
つらい花粉症は対策グッズで乗り切ろう! [12:07 2/11] キャリア |
|
【アジア発!Breaking News】マンションの排水口で銃の試し打ち。階下水漏れで、銃器所持の男らを逮捕。(台湾) [12:07 2/11] キャリア |
|
【エンタがビタミン♪】『逆転裁判』の斎藤工、“ラー油入り手作りチョコ”で女性不信に。 [12:07 2/11] キャリア |