14:56
29/12/2009

Twitter sporządził listę 369 haseł, które są zbyt powszechne aby mogły chronić dostępu do konta w serwisie. Warto rzucić okiem i dodać do własnego słownika.

Najpopularniejsze hasła

Pytanie, jakie zadają sobie specjaliści ds. bezpieczeństwa, to kryteria, na podstawie których Twitter zdecydował się na zabanowanie hasła X, a nie Y. Czy słownik haseł sporządzony został na bazie haseł najczęściej stosowanych przez obecnych użytkowników Twittera?

Taki obrazek ujrzy rejestrujący się użytkownik serwisu, jeśli wybierze hasło znajdujące się na Twitterowej czarnej liście.

Firma Sophos zauważa, że lista niedozwolonych haseł wykorzystywana przez Twittera nie ma zbyt wiele wspólnego z listą haseł używanych przez botnet Conficker podczas ataków. Wygląda więc na to, że to co sprawdza się w przypadku twórców — trzeba przyznać dość skutecznego — malware’u, nie jest w opinii serwisu Twitter powszechnie wykorzystywanym hasłem…

Jak ułożyć hasło do Twittera?

Poniżej aktualna lista blokowanych przez Twittera haseł, uaktualnijcie swoje słowniki ;-)

"111111","11111111","112233","121212","123123","123456","1234567",
"12345678","131313","232323","654321","666666","696969","777777",
"7777777","8675309","987654","aaaaaa","abc123","abc123","abcdef",
"abgrtyu","access","access14","action","albert","alexis","amanda",
"amateur","andrea","andrew","angela","angels","animal","anthony",
"apollo","apples","arsenal","arthur","asdfgh","asdfgh","ashley",
"asshole","august","austin","badboy","bailey","banana","barney",
"baseball","batman","beaver","beavis","bigcock","bigdaddy",
"bigdick","bigdog","bigtits","birdie","bitches","biteme","blazer",
"blonde","blondes","blowjob","blowme","bond007","bonnie",
"booboo","booger","boomer","boston","brandon","brandy",
"braves","brazil","bronco","broncos","bulldog","buster","butter",
"butthead","calvin","camaro","cameron","canada","captain","carlos",
"carter","casper","charles","charlie","cheese","chelsea","chester",
"chicago","chicken","cocacola","coffee","college","compaq",
"computer","cookie","cooper","corvette","cowboy","cowboys",
"crystal","cumming","cumshot","dakota","dallas","daniel",
"danielle","debbie","dennis","diablo","diamond","doctor",
"doggie","dolphin","dolphins","donald","dragon","dreams",
"driver","eagle1","eagles","edward","einstein","erotic",
"extreme","falcon","fender","ferrari","firebird","fishing",
"florida","flower","flyers","football","forever","freddy",
"freedom","fucked","fucker","fucking","fuckme","fuckyou",
"gandalf","gateway","gators","gemini","george","giants","ginger",
"golden","golfer","gordon","gregory","guitar","gunner","hammer",
"hannah","hardcore","harley","heather","helpme","hentai",
"hockey","hooters","horney","hotdog","hunter","hunting",
"iceman","iloveyou","internet","iwantu","jackie","jackson",
"jaguar","jasmine","jasper","jennifer","jeremy","jessica",
"johnny","johnson","jordan","joseph","joshua","junior","justin",
"killer","knight","ladies","lakers","lauren","leather","legend",
"letmein","letmein","little","london","lovers","maddog",
"madison","maggie","magnum","marine","marlboro","martin",
"marvin","master","matrix","matthew","maverick","maxwell",
"melissa","member","mercedes","merlin","michael","michelle",
"mickey","midnight","miller","mistress","monica","monkey",
"monkey","monster","morgan","mother","mountain","muffin",
"murphy","mustang","naked","nascar","nathan","naughty",
"ncc1701","newyork","nicholas","nicole","nipple","nipples",
"oliver","orange","packers","panther","panties","parker",
"password","password","password1","password12",
"password123","patrick","peaches","peanut","pepper",
"phantom","phoenix","player","please","pookie","porsche",
"prince","princess","private","purple","pussies","qazwsx",
"qwerty","qwertyui","rabbit","rachel","racing","raiders",
"rainbow","ranger","rangers","rebecca","redskins","redsox",
"redwings","richard","robert","rocket","rosebud","runner",
"rush2112","russia","samantha","sammy","samson",
"sandra","saturn","scooby","scooter","scorpio","scorpion",
"secret","sexsex","shadow","shannon","shaved","sierra",
"silver","skippy","slayer","smokey","snoopy","soccer",
"sophie","spanky","sparky","spider","squirt","srinivas",
"startrek","starwars","steelers","steven","sticky","stupid",
"success","suckit","summer","sunshine","superman",
"surfer","swimming","sydney","taylor","tennis","teresa",
"tester","testing","theman","thomas","thunder","thx1138",
"tiffany","tigers","tigger","tomcat","topgun","toyota",
"travis","trouble","trustno1","tucker","turtle","twitter",
"united","vagina","victor","victoria","viking","voodoo",
"voyager","walter","warrior","welcome","whatever",
"william","willie","wilson","winner","winston","winter",
"wizard","xavier","xxxxxx","xxxxxxxx","yamaha",
"yankee","yankees","yellow","zxcvbn","zxcvbnm","zzzzzz"

oraz dla kontrastu lista haseł wykorzystywanych przez Confickera:

99999999 9999999 999999 99999 9999 999 99 9 88888888 8888888 888888 88888 8888 888 88 8 77777777 7777777 777777 77777 7777 777 77 7 66666666 6666666 666666 66666 6666 666 66 6 55555555 5555555 555555 55555 5555 555 55 5 44444444 444444 444444 44444 4444 444 44 4 33333333 3333333 333333 33333 3333 333 33 3 22222222 2222222 222222 22222 2222 222 22 2 11111111 1111111 111111 11111 1111 111 11 1 00000000 0000000 00000 0000 000 00 0987654321 987654321 87654321 7654321 654321 54321 4321 321 21 12 fuck zzzzz zzzz zzz xxxxx xxxx xxx qqqqq qqqq qqq aaaaa aaaa aaa sql file web foo job home work intranet controller killer games private market coffee cookie forever freedom student account academia files windows monitor unknown anything letitbe letmein domain access money campus explorer exchange customer cluster nobody codeword codename changeme desktop security secure public system shadow office supervisor superuser share super secret server computer owner backup database lotus oracle business manager temporary ihavenopass nothing nopassword nopass Internet internet example sample love123 boss123 work123 home123 mypc123 temp123 test123 qwe123 abc123 pw123 root123 pass123 pass12 pass1 admin123 admin12 admin1 password123 password12 password1 default foobar foofoo temptemp temp testtest test rootroot root adminadmin mypassword mypass pass Login login Password password passwd zxcvbn zxcvb zxccxz zxcxz qazwsxedc qazwsx q1w2e3 qweasdzxc asdfgh asdzxc asddsa asdsa qweasd qwerty qweewq qwewq nimda administrator Admin admin a1b2c3 1q2w3e 1234qwer 1234abcd 123asd 123qwe 123abc 123321 12321 123123 1234567890 123456789 12345678 1234567 123456 12345 1234 123


Dowiedz się, jak zabezpieczyć swoje dane i pieniądze przed cyberprzestępcami. Wpadnij na nasz kultowy ~3 godzinny wykład pt. "Jak nie dać się zhackować?" i poznaj kilkadziesiąt praktycznych i przede wszystkim prostych do zastosowania porad, które skutecznie podniosą Twoje bezpieczeństwo i pomogą ochronić przed atakami Twoich najbliższych. Uczestnicy tego wykładu oceniają go na: 9,34/10!

Na ten wykład powinien przyjść każdy, kto korzysta z internetu na smartfonie lub komputerze, prywatnie albo służbowo. Wykład prowadzimy prostym językiem, wiec zrozumie go każdy, także osoby spoza branży IT. Dlatego na wykład możesz spokojnie przyjść ze swoimi rodzicami lub mniej technicznymih znajomych. W najbliższych tygodniach będziemy w poniższych miastach:

Zobacz pełen opis wykładu klikając tutaj lub kup bilet na wykład klikając tu.

14 komentarzy

Dodaj komentarz
  1. A gdzie dupa.8?

    • No cóż, brakuje polskich haseł. Z chęcią zobaczyłbym “czarną listę” serwisów takich jak blip, allegro, nasza-klasa czy onet ;-)

  2. Trzeba podsunąć artykuł władzom ;)

  3. […] niebezpiecznik.pl Follow us on Twitter 1,509 śledzących RSS Feed 164 czytelników Twitter mówi "nie" popularnym hasłom 1 głosuj! Twitter sporządził listę 369 haseł, które są zbyt powszechne aby mogły […]

  4. @pk: Nie starczają Ci udawane facebooki i cala reszta, którą linkujesz w blipie :)?
    A blipy, allegra naszeklasy i onety nie maja czarnych list (przynajmniej rok temu nie miały)

    • Tak, wiem, że nie mają… Chodziło mi o to, że z chęcią zobaczyłbym, co by na takiej liście umieścili…

  5. Zawsze biore wszystko zbyt doslownie ;).
    Z pewnoscia (jesli chcialo by sie im cos takiego robic) to: 123456, dupa, dupa.8 i wszystkie polskie imiona :).

  6. Czyli wystarczy trochę zl33tować hasła i po problemie ;]

  7. a powie mi ktos czemu passwort jest dwa razy ???

  8. @sokal: Dla pewności!

  9. […] widać, duża zbieżność z najpopularniejszymi hasłami użytkowników Twittera oraz użytkowników Filmwebu, którzy według różnych analiz filmwebowej bazy danych […]

  10. […] To nie koniec ulepszeń Hotmaila. Jeśli okaże się, że przy zakładaniu konta lub przy zmianie hasła, wybrane hasło jest za słabe (lub zbyt popularne), internauta zostanie zmuszony do wybrania innego, mocniejszego hasła. Warto wspomnieć, ze podobnie od jakiegoś czasu robi Twitter. […]

  11. […] Weryfikuj przy rejestracji użytkownika, czy nie wybiera słabego hasła. W sieci znajduje się wiele słowników popularnych haseł, zrób z nich blacklistę. Twitter tak robi od dawna. […]

  12. […] podał hasła, które znajduje się na TOP10 (TOP100?) najpopularniejszych polskich haseł. Twitter robi to od 2009 […]

Zamieszczając komentarz akceptujesz regulamin dodawania komentarzy. Przez moderację nie przejdą: wycieczki osobiste, komentarze nie na temat, wulgaryzmy.

RSS dla komentarzy: