
Prema novom istraživanju analize lozinki koje je provela kompanija Avast, odnosno njihov zaposlenik Antonin Hýža, lozinke koje koriste napadači na računarske sisteme nisu mnogo jače i kvalitetnije od onih koje koriste prosječni korisnici računara.
Lozinkama se obično zaštite ”shell” programi ili komandne ljuske koje će poslužiti za preuzimanje nadzora nad napadnutim web-stranicama. Unutar grupe od 40 hiljada individualnih testiranih malicioznih aplikacija nađena je 1901 jedinstvena lozinka. Od toga je 1255 lozinki nađeno kao čisti tekst, dok je njih 646 bilo kriptirano MD5 algoritmom za heširanje. Samo su 52 lozinke bile duže od 12 znakova.
Najviše lozinki predstavljalo je kombinaciju nadimaka, imena hakerskih grupa te ličnih imena s nekim proizvoljnim specijalnim znakovima. Samo je 10 do 15% lozinki koje su koristili napadači imalo više od 10 znakova.
Brojka 1 je bila najčešće korištena brojka u lozinkama (nađena u 356 slučajeva), slovo ‘a’ je bilo najčešće korišteno malo slovo (nađeno u 800 slučajeva), a slovo ‘S’ najčešće korišteno veliko slovo (nađeno u 25 slučajeva). Primjetan je i trend da se slova zamjenjuju brojevima pa se tako umjesto slova I stavlja brojka 1, a slovo A zamjenjuje brojka 4.
(bug.hr)


















