Ajouter un commentaire

Phising Hotmail, la faiblesse des mots de passes serait en cause

Par:
fredericmazue

lun, 12/10/2009 - 16:16

Lu sur un billet de blog de la société Acunetix.

Récemment des comptes Hotmail, environ 10 000, ont été piratés. Diverses hypothèses ont circulé à la suite de cet événement. Pourtant il se pourrait que cet exploit n'en soit pas vraiment un. Ainsi sur le site d'Acunetix, qui dit avoir eu accès au la liste des comptes piratés, pouvons-nous lire que les mots de passes concernés n'étaient pas vraiment des mots de passe, mais plutôt des invitations au piratage. Une de ces mots de passe n'aucun qu'un seul caractère de longueur.

Il semble que l'attaque ait été réalisé par un robot essayant des noms d'origine latino-américaine, ou numériquement évident. Voici la liste des 20 premeirs mots de passe cassés

 

  1. 123456 - 64
  2. 123456789 - 18
  3. alejandra - 11
  4. 111111 - 10
  5. alberto - 9
  6. tequiero - 9
  7. alejandro - 9
  8. 12345678 - 9
  9. 1234567 - 8
  10. estrella - 7
  11. iloveyou  - 7
  12. daniel  - 7
  13. 000000  - 7
  14. roberto  - 7
  15. 654321  - 6
  16. bonita  - 6
  17. sebastian  - 6
  18. beatriz  - 6
  19. mariposa  - 5
  20. america  - 5

 

Voilà qui donne à réfléchir à permet de relativiser sur l'efficacité du phising et autres attaques.  Et cette une bonne occasion de se rappeler qu'un mot de passe sûr doit être composé de chiffres et de lettres majuscules et minuscules mélangés.

Filtered HTML

Plain text

CAPTCHA
Cette question permet de vérifier que vous n'êtes pas un robot spammeur :-)
  CCC  W     W   AA   EEEE   CCC 
C W W A A E C
C W W W AAAA EEE C
C W W W A A E C
CCC W W A A EEEE CCC