รหัสผ่าน MySpace รั่ว 360 ล้านบัญชี รหัสที่นิยมสูงสุดคือ "password1"

by lew
30 May 2016 - 12:02

MySpace เคยเป็นเครือข่ายสังคมออนไลน์ยอดนิยมแต่พ่ายแพ้ต่อเฟซบุ๊กไป ตอนนี้ LeakedSource ระบุว่าได้รับข้อมูลบัญชีผู้ใช้กว่า 360 ล้านบัญชี

ทาง LeakedSource ระบุว่าข้อมูลแต่ละชุดอาจจะมี อีเมล, ชื่อผู้ใช้, SHA1 ของรหัสผ่านหนึ่งหรือสองชุด ทำให้รหัสผ่านรวมมีจำนวนถึง 420 ล้านชุด รหัสผ่านทั้งหมดเข้าแฮช (hash) ไว้ด้วย SHA1 แต่ไม่ได้เติมข้อมูล salt ทำให้การไล่รหัสผ่านทำได้ง่าย

เมื่อแกะรหัสผ่านออกมาจำนวนหนึ่ง ทาง LeakedSource พบว่ารหัสจำนวนมากมักมีเลข 1 ตามหลังแสดงว่าทางเว็บบังคับว่ารหัสผ่านต้องมีตัวเลขด้วย และผู้ใช้จำนวนมากก็เลือกเติมเลข 1 ลงไปเฉยๆ รหัสผ่านที่นิยมสูงสุดคือ "password1" ตามด้วย "abc123", '123456", "myspace1", "123456a", "123456789" ส่วนรหัสผ่านที่พบเยอะจริงๆ แต่น่าจะเป็นค่าเริ่มต้นอัตโนมัติของระบบคือ "homelesspa"

ผู้ใช้ส่วนมากใช้อีเมลโดเมน yahoo.com, hotmail.com, gmail.com, และ aol.com ตามลำดับ

ใครกังวลก็ไปตรวจสอบอีเมลกันในหน้าค้นหาของ LeakedSource ได้

ที่มา - LeakedSource

Blognone Jobs Premium