Hace 9 años | Por heiho a malavida.com
Publicado hace 9 años por heiho a malavida.com

El analista Mark Burnett ha decidido poner a disposición del público una lista con 10 millones de nombres de usuario y contraseñas. Su intención es que sean usados para fines de investigación, aunque habrá que esperar a ver la reacción de las autoridades. ¿La razón? Según el propio Burnett, la publicación se debe simplemente a motivos de investigación para que académicos y científicos puedan profundizar en cómo y por qué un usuario elige una determinada clave, y hasta qué punto los usuarios incluyen partes de sus nombres en esas contraseñas..

Comentarios

CalifaRojo

#14 Pues ya sabes que cuando te encuentres una tarjeta tienes 3 posibilidades entre 10.000.

Acido

#16 Y si aciertas y te llevas algo creo que podrías ser condenado por falsedad documental. No olvidemos que los cajeros suelen tener cámaras y que puedes dejar huellas dactilares en la tarjeta (en caso de fallar el PIN se supone que el cajero no devuelve la tarjeta y ahí puede haber huellas)

D

#16 Lo que son unas posibilidades MILES de veces mejores que las de un boleto de lotería.

kaoD

#14 sin abrirlo: es un Rick Roll.

editado:
Pues no. Dejo el comentario para escarnio público. En efecto están todos los PINs.

TXinTXe

#14 El de mi tarjeta no esta ahi. Es un poco trampa pq creo que no es realmente una tarjeta de debito/credito, pero tiene un PIN de 6 numeros y la uso para comprar en tiendas y tal...

EDITO: una imagen sacada de internet: https://www.bcbe.ch/-/media/bekb/images/content/privatkunden/zahlen/karten-maestrokarte.jpg?la=fr&mw=462

D

La cuerda está tensa, no, lo siguiente. Veremos como acaba Burnett

D

#20 #23 Uso una solución similar pero no deja de ser un problema. Te guste o no tu no conoces tus contraseñas quizás las conoce un ordenador o un programa informático y si se trata de un servicio nube mucho peor, la nube no deja de ser un casillero en un callejón aislado que por muy seguro que sea cualquiera puede "intentar" acceder sin que nadie le vea. Siempre depende de tus necesidades pero en momentos determinados tu no puedes acceder a ellas. También un detalle, no deja de ser como usar un monedero-caja fuerte que tienes que abrir aunque vayas a sacar 10 céntimos, y que dependiendo del servicio puede quedar abierto durante una ventana de tiempo, o vas a tener que escribir muchas veces la misma contraseña maestra.

Algunas personas tienen una obsesión por usar contraseñas difíciles de recordar, o directamente imposibles, y que en el peor caso no son tan difíciles de crackear o vulnerar de alguna forma.

D

#31 Keepass es un programa, libre, no un servicio controlado por terceros (para hablar con propiedad, que eso de "la nube" es un cuento para niños).

Obviamente queda abierto durante una ventana de tiempo, en mi caso esa ventana es el tiempo que tardo entre usar la contraseña maestra y minimizar la ventana de Keepass (cierre automático de la base de datos). Si se me olvida minimizarla, se auto-bloquea al bloquear la sesión, cambiar de usuario, detectar inicio de suspensión del PC, intento de acceso remoto, o en el peor de los casos al de 2 minutos.

Sí, en el peor de los casos tienes 2 minutos conmigo delante del PC para intentar robarme las contraseñas; normalmente, a lo mejor tienes 15 segundos... y no esperes que le dé a "aceptar" o deje de darle al reset si de repente un programa intenta copiarlas porque sí.

D

#34 A mi me gusta hablar de nube porque suela a lo que es, vapor. lol

D

#23 "en un móvil no puedes usar tus contraseñas"
Salvo que sí puedo: http://www.keepassdroid.com/

Y lo de sacar una contraseña de 200 bits de AES256 con 6000 rondas (por defecto, pero pueden ser más) por fuerza bruta... con todos los respetos, flipas.

h

#8 Algunas personas solo aprenden a base de hostias, como el hecho de no utilizar la misma contraseña para diferentes cuentas.

delawen

#12 El mayor problema que veo no es repetir contraseñas, es la secuencia de contraseñas antiguas para un mismo usuario. Quien más quien menos, todos tenemos un "algoritmo mental" para generar contraseñas nuevas.

Está desde el que hace contraseña1 -> contraseña2 ->... -> contraseña237 hasta el que consigue hacer contraseñas que si no le conoces muy íntimamente es difícil de ver de dónde salen. Pero al final, con ingeniería social, paciencia y un buen listado de contraseñas antiguas, a todos se nos puede romper.

Por mucho que intentemos meter semillas aleatorias, estamos fuertemente condicionados. Por ejemplo es muy normal que a la hora de pensar en palabras aleatorias al final siempre decimos las mismas diez o doce palabras.

D

#15 "todos tenemos un "algoritmo mental" para generar contraseñas nuevas"

Aha, y yo te voy a contar el mío:
1.- Abrir Keepass
2.- Introducir contraseña maestra de 200 bits
3.- Generar contraseña de 64 bits
4.- Guardar

Ahora dime cuántas contraseñas antiguas quieres que te mande para que te sea más fácil adivinar alguna válida.

SirSign

#8 Totalmente de acuerdo.

davamix

No revela nada, las contraseñas ya fueron publicadas cuando se robaron en su momento.

D

monedero tiene como contraseña carmen

joseitor

#5 la Gmail anterior era Pasionaria

D

#7 la de rajoy es : josemariguapo96

joseitor

#9 juraria que era Plasma2014

D

#10 Eso en los powerpoint con contraseña

D

#9 #10 Salen demasiados marianos en la lista, pero me quedo como posibles los que tienen como contraseña mariano1 o password

D

#3 Pues va a ser que no, acabo de probar el par "User: GazNicola, Pass: Killer12" en un servicio que no diré y funciona sin problemas....

SirSign

"¿La razón? Según el propio Burnett, la publicación se debe simplemente a motivos de investigación".

Entiendo el propósito y si además dice que están "muertas", pues bien, pero no deja de dar algo de respeto.

D

#1 En la versión original (inglés) dice que cree que están muertas

capitan__nemo

¿Tienen alguna contraseña de algún pez gordo?
¿Alguien que tiene algún tipo de responsabilidad importante que ha puesto "123" de contraseña?

Wayfarer

#27 Bueno, 123 no sé, pero conozco un caso de un importante líder político que usaba como contraseña 12345.

Y tengo pruebas. Dentro vídeo:



lol

jaz1

pues vaya motivo, quieren saber el porque a todo y no siempre es tan facil como ellos quieren hacer verlo, segun el dia los nervios la importancia el humor ...te dara por poner una cosa u otra.
esta visto que las contraseñas realmente son el "pito del sereno"

nacco

Me baje el fichero. Quien tenga interes que me pase user-id y password y le confirmo si está.

Sofrito

Pero no se suponía que las contraseñas se guardaban siempre encriptadas mediante algoritmos como SHA1, MD5 o semejantes? roll

jormaje

Conformado, la gran mayoría no funcionan

Daemoncracy

Si es una recopilación de filtraciones ya hechas no lo veo mal.

D

A mi esto me parece que si no es totalmente ilegal (a parte de inmoral) roza bastante esa línea. Siempre me ha fastidiado un poco esa idea tipo hacker de "oye, te voy a partir la naríz pero en buena y solo para que aprendas a defenderte".