You are not logged in.

  • Login
Folge uns auf Twitter! News aus dem Bereich Coding, Web 2.0, Internet uvm.
  • Torben Brodt

    Administrator

    You have to register first, to connect to this user.

1,029

Passwortliste von Flirtportal

Rating:

by Torben Brodt, Monday, May 22nd 2006, 9:31pm

Auf der Sicherheits-Mailing-Liste Full Disclosure wurde am vergangenen Sonntagabend eine Liste mit Zugangsdaten von rund 100.000 Nutzern der Internet-Dating-Website Flirtlife.de veröffentlicht. Der Betreiber reagierte nach eigenem Bekunden bereits an diesem Montagmorgen mit der Vergabe neuer Passwörter für die Accounts und informierte die Nutzer per E-Mail über die Maßnahme. Zur Reaktivierung des Accounts müssen Turteltäubchen nun ein neues Passwort setzen. Im eigenen Interesse sollte dies natürlich nicht wieder das alte Passwort sein, da es nun als bekannt angesehen werden muss.

Nach eigenen Aussagen verwende die Flirt Community das sichere md5 Hashverfahren zur Passwortsicherung. Aktuell gehe man davon aus, die Passwörter seien durch Brute Force Methoden gehackt worden.

Dies zeigt auch die die "Best of" der verwendeten Passwörter:
Bei einer Liste von 100.000 Passwörter schafften es die folgenden an Top Positionen:

Source code

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
123456		1375
ficken		404
12345		367
hallo		362
123456789	260
schatz		253
12345678	215
daniel		215
askim		184
nadine		177
1234		176
passwort	173
sommer		159
baby		159
frankfurt	159


Auffällig ist die starke Häufung der Ziffernfolge 1234, mit der insgesamt rund 2,5 Prozent aller Passwörter beginnen

Ich hoffe die meisten von euch setzen auf sichere Buchstaben/Zahlen Kombinationen und wechseln das Passwort womöglich sogar alle x Wochen.

This article has been read 214 times.

Tags: accounts, deutsch, informationen, passwörter, Passwortliste


Rate this article

Comments (1)

  • 1

    by eLKane (Monday, May 22nd 2006, 9:55pm)

    wie lol,,,

    Schade nur, dass auch Systemadministratoren solche Passwörter häufig verwenden (ich sag euch nicht, auf welchen Servern ^^ )

Add comment

Please enter the letters that are shown in the picture below (without spaces, and upper or lower case can be used). If you cannot identify the captcha even after reloading it please contact the administrator of this site.


Blog navigation

Next article

Kamera basteln ;-)

by Torben Brodt (Wednesday, May 24th 2006, 7:59pm)

Previous article

Google AJAX Webkit

by Torben Brodt (Thursday, May 18th 2006, 4:05pm)