Here is the original post by Bruce Schneier (the source text of my translation):

Here’s an analysis of 30,000 passwords from phpbb.com, similar to my analysis of 34,000 MySpace passwords:

The striking different between the two incidents is that the phpbb passwords are simpler. MySpace requires that passwords “must be between 6 and 10 characters, and contain at least 1 number or punctuation character.” Most people satisfied this requirement by simply appending “1” to the ends of their passwords. The phpbb site has no such restrictions—the passwords are shorter and rarely contain anything more than a dictionary word.

Seems like we still can’t choose good passwords. Conficker.B exploits this, trying about 200 common passwords to help spread itself.

Un’altra traduzione tratta da un post del blog di Bruce Schneier:

Qui c’è un’analisi di 30,000 password da phpbb.com, simile alla mia analisi di 34,000 password MySpace:

L’evidente differenza tra i due casi è che le password phpbb sono più semplici. MySpace richiede che le password “siano tra 6 e 10 caratteri e che contengano almeno 1 numero o un carattere di punteggiatura.” La maggior parte delle persone soddisfa questo requisito aggiungendo “1” alla fine delle loro password. Il sito phpbb non ha tali restrizioni: le password sono più brevi e raramente contengono qualcosa in più di una parola di un dizionario.

Sembra che ancora non siamo in grado di scegliere buone password. Conficker.B sfrutta proprio questo, provando circa 200 password comuni per potersi diffondere.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.