Van gebruikers van een sociaal netwerk gericht op het onderhouden van belangrijke zakelijke contacten, zou je toch verwachten dat zij zorgvuldig omgaan met hun inloggegevens. Niet alleen voor zichzelf, maar ook voor de privacygevoelige details van hun zakelijke relaties, die zo vriendelijk zijn geweest die te delen met hen.
Niets is minder waar, zo blijkt uit een analyse van de wachtwoorden die op straat kwamen te liggen bij de hack van LinkedIn:
De top 5 populairste wachtwoorden:
123456
linkedin
password
123456789
12345678
De nummer 1 steekt met kop en schouders uit boven de nummer twee. Maar liefst 1,1 miljoen kozen 123456, voor 207.000 leek het wachtwoord 'linkedin' wel voldoende zekerheid te bieden. Het woord 'LinkedIn' bleek bovendien verder veruit het meestgebruikte woord als basis voor een wachtwoord, dat werd gebruikt in combinatie met letters en/of cijfers.
Hoewel LinkedIn de wachtwoorden versleuteld bewaart, heeft Kore Logic - een bedrijf dat mensen helpt bij het herstellen van verloren wachtwoorden - al zes van de zeven wachtwoorden kunnen achterhalen uit de dump. LinkedIn gebruikte voor de encryptie SHA-1 maar zonder de benodigde 'salting'-procedure.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee