mboost-dp1

unknown

Kodeord i bytte for en chokoladebar

- Via web-user.co.uk - , redigeret af Pernicious

En ny engelsk undersøgelse, foretaget på Liverpool togstation, viser at 71% af de adspurgte personer, ville give deres kodeord til computeren væk for en chokoladebar.

Undersøgelse viste ydermere at engelske brugeres valg af kodeord ikke er ret opfindsomt. 15 procent af de kodeordene var navnet på kæresten eller et familiemedlem, 11 procent navnet på et fodboldhold og 8 procent navnet på et kæledyr. Det enkelte kodeord der gik igen flest gange var klassikeren ‘Admin’.

De adspurgte kunne også afsløre at to tredjedele benyttede det samme kodeord på tilfældige hjemmesider, som de også benyttede til deres homebanking.





Gå til bund
Gravatar #1 - fjols
22. apr. 2004 07:03
Ville jeg også hvis det var en god chokoladebar... En kingsize twix fx. Nogen der er interresserede?
Gravatar #2 - The_Baptizer
22. apr. 2004 07:06
Det er da nok ikke mest præcise undersøgelse.

Hvis jeg mødte en på en togstation som ville give mig en chokoladebar for mit password, ville jeg da sikkert også bare stikke ham et tilfældigt ord og sige det var mit password, så jeg kunne få chokoladebaren :)
Gravatar #3 - XenoCypraZ
22. apr. 2004 07:08
#2 Helt enig.
Den undersøgelse kan vist ikke bruges til det helt vilde.
Gravatar #4 - clemmehest
22. apr. 2004 07:16
Det er jo snyd... ;)
Gravatar #5 - Jake_the_Snake
22. apr. 2004 07:17
Har ikke engang adgangskode på min computer derhjemme... Men min netbankkode udleverer jeg ikke for en chokoladebar! ...det skulle da lige være sådan en gigant Toms Guldbar de altid vandt til amatørbokse-DM da jeg var en lille purk - uhh, dem var jeg fascineret af.
Gravatar #6 - fjols
22. apr. 2004 07:19
Synes nu delen med hvad folk bruger som kode er lidt spændende, selvom det slet ikke undrer mig. Min erfaring er dog at de fleste jeg kender bruger deres fødselsdag og dem der er lidt mere nørder, deres pin-kode. Og dem som er mest nørd bruger nogle random tal og numre sat sammen...
Gravatar #7 - Bambilicious
22. apr. 2004 07:36
mit password er nimda, kom med en mars please :D
Gravatar #8 - Kapzie
22. apr. 2004 07:42
#5:

> uhh, dem var jeg fascineret af.
Jah, det var jeg osse, husker jeg ;)
Gravatar #9 - nightsoft
22. apr. 2004 07:52
#6 Damn.. Så må jeg være nørd.. Mit kodedord er på over 20 bogstaver, random. - Eller også er jeg bare paranoid!!

Anyway, så bliver man igen bekræftet om at der ikke er mange der tager ved lære, og snart får brygget dem et ordentlig password, så folk kan have deres ting i fred.

Hygge

Edit : Og nej, det er ikke min signatur :-)
Gravatar #10 - FISKER_Q
22. apr. 2004 07:55
Min er 24 bogstaver, hvilket ret basis er 2 normale ord spejlvendt på en "underlig" måde.(Nej ordbogscrackere kan ikke bruge den, da det ikke er ordbogs ord :P)

Og koden ville i alle tilfælde tage længere at bryde end den påstået levealder for universet, værsgo og gå i gang :D
 
Gravatar #11 - malu05
22. apr. 2004 08:05
Hvis der er nogle derer så dumme så er de jo også selv uden om det.... og hva rager det os?
Hvis de endag mister alle derers penge så kan vi jo bare sige "nåh"

Bug et tegn, et tal og resten bogstaver i din kode, Hvis koden understytter det. Det gør BruteForceing 2720% langsomere!

en kode til Hotmail med 0 til 15 bogstaver kan knægges på lidt under et kvater med en Dual 3 Ghz hvis man altså kan programere i .net og kan finde ud af BruteForceing, det samme gælder FTP

btw Hvis man giver sin kode ud for en chokoladebar så er man nok lige som mig.... DET RAGER MIG om folk går ind på min computer (der er intet spændende), at folk går ind på min Newz.dk profile (jeg kan bare lave en ny)
Gravatar #12 - TYBO
22. apr. 2004 08:05
min er på 9 med blandet tal og bogstaver som ligger lige i fingerne så de er indtastet på 1 sekund.
De er tilfældigt valgt.
Ser ingen grund til at gå op til 20 tegn. Lyder lidt som overkill.
Gravatar #13 - FISKER_Q
22. apr. 2004 08:10
#11 Det er lige præcis det det ikke gør.

Du er nød til automatisk at formode det kun er bogstaver. Du ved ikke hvilke tegn der indegår i en kode.

Så derfor vil bruteforceren uanset hvad være nød til at tilvælge numre og tegn til sit bruteforce for at være sikker.
 
Gravatar #14 - bjarkehingrumme
22. apr. 2004 08:15
#11 så vil det altså tage 27 kvarter at bryde min hotmail?

note: Hvis quantum computing nogensinde bliver gennemførligt vil man kunne tjekke samtlige kombinationer i en beregningsgang for primtalsbaseret kryptering. Dvs beregningstiden bliver lineær i antallet af cifre....
Gravatar #15 - Redhack
22. apr. 2004 08:19
mit er på 12 tegn.

Store bogstaver og små blandet sammen. Samtidig er der tal blandet ind midt i det hele.

Der er slet ikke brugt nogle ord.. Og giver ingen mening... :)
Gravatar #16 - mikbund
22. apr. 2004 08:28
Så stopper legen da vidst for Fisker_Q... Hvorfor skulle man bruge en så stor kode ?

Hvad har i at gemme, jeres super megastore XXX arkiv? Der er alligevel altid risikoen for at nogen tager ens computer og med mindre du har krypteret hele din harddisk så er det vel ligegyldigt!

Mit homebank er alligevel beskyttet således at mere end 3 gæt medfører spæring af kontoen!

Alle fornuftige sikkerhedsrutiner på logins, bliver altid pauset 3 sec inden man får lov at indtaste.

En kode med med 6 bogstaver til almindelig brug er vidst mere end rigeligt. Også selvom det er et ordbogsord.
Gravatar #17 - sKIDROw
22. apr. 2004 08:32
Uhhmm
Mine iagtagelser er at ~2% af alle privatbrugere, har kode på deres administratorkontoer.
Hvilket gør det sjovt at lave en \\[IP]\C$
;P
Af kodeord er kvaliteten svingende mellem ikke eksisterende og lav.
De kontoer jeg har på nettet, hvor jeg er ligeglad med om folk kommer ind har jeg et dårligt kodeord.
Alle andre steder har jeg et random kodeord, genereret af et lille fint program jeg har.
Gravatar #18 - Ramses II
22. apr. 2004 08:35
Hmmm Min kode er på 9 cifre, store/små bogstave og tal i random orden, syntes jeg er mest sikkert, mens jeg tit ser at folk bare benytter deres fornavn, fødselsdag eller ægtefældes navn.

Man forstår slet ikke hvor tit jeg får en pc ind hvor jeg ikke kender administrator koden men det tager mig alligevel tit mindre end 5 minutter....max, at gætte den .... Det er faktisk lidt sørgelidt :(
Gravatar #19 - sKIDROw
22. apr. 2004 08:38
#18 RamsesII

Er din sig noget du kan debattere/argumentere for, eller prøver du bare at få opmærksomhed?... ;)
Gravatar #20 - WDW
22. apr. 2004 08:38
PW: afidoxaodejeti - Gi' mig så den chokoladebar! :-D

Utroligt at folk generelt ikke tænker sig mere om når de udarbejder passwords, og i den generelle håndtering af disse.
Gravatar #21 - techie
22. apr. 2004 08:39
Jeg er totalt paranoid. Alle mine maskiner kræver Preboot authentikering og er krypteret med 256bit.

Jeg kan anbefale produkter som DriveCrypt Plus Pack og har fornyligt skiftet bekendskab med Safeboot Solo. Der er også et interessant opensource produkt kaldet Truecrypt, som desværre står lidt stille lige pt.

www.securstar.com
www.safeboot.com
www.truecrypt.tk
Gravatar #22 - FISKER_Q
22. apr. 2004 08:46
#16 Det er rigtigt hvad du siger, Men min kode er ikke "bare" til normalt brug.

Og da koden jo er lige så nem som en 6 ords og næsten lige så hurtig så ser jeg intet problem om det så er en computer der skal supersikres eller en normal computer

Men som sagt så er det ikke meget værd uden enkryptering, og alle ordenlige rutiner giver minimum 3 sek mellem login, og sådan er det også her.
 
Gravatar #23 - mikbund
22. apr. 2004 08:50
#22 fisker_Q:
Men min kode er ikke "bare" til normalt brug.
Godt så, hvad er den så til!?
Gravatar #24 - Ramses II
22. apr. 2004 08:51
#19

He He Jeg er stærkt kapitalist :)
Gravatar #25 - sKIDROw
22. apr. 2004 09:04
#24 Ramses II

Okay.
Det vedrører ikke tråden.
Så jeg vil udskyde den debat til en anden tråd.
Men vil jeg da frem til at høre, hvad du har at sige hvis du har det.
Gravatar #26 - jensendk
22. apr. 2004 09:47
Sjovt som i bruger det samme..

Jeg har 2 til de useriøse ting, buges rigtig mange steder på web'en. De vigtige er alle forskellige, har alle minimum 9 bogstaver og tal, og findes ikke i ordbøger..
Gravatar #27 - sKIDROw
22. apr. 2004 09:54
Skulle sætte et password til en i firmaet.
Et han kune huske, og et der var *nogenlunde* sikkert.
Så jeg brugte hans navn, hvor nogle bogstaver blev skrevet med tal og med store og små bogstaver.
F.eks: tH0m@5 hvis personen hed thomas... ;)
Gode Passwords, behøver ikke være svære at huske... hehe
Gravatar #28 - MegaCore
22. apr. 2004 10:27
Det ville jeg sgu ikke gøre for 1 chokoladebar. Måske 2.. ihvertfald 3!

:)
Gravatar #29 - WDW
22. apr. 2004 10:54
Gravatar #30 - FISKER_Q
22. apr. 2004 11:07
#23 En server. Der behøver man det dog heller ikke da den ligger inde i et internt netværk, og den kun kan logges på fra brugerene på det.

Og det gør de ikke :D
 
Gravatar #31 - Boggie
22. apr. 2004 11:46
Det kunne være man skulle bruge sin pensionsopsparing på chokoladebar og slik, og så ellers gå i gang med at tømme netbanker.
Gravatar #32 - addlcove
22. apr. 2004 12:36
mit password er noget i stil med THY6salg
Gravatar #33 - lassel
22. apr. 2004 13:14
Min mening:

Ligesom ovenstående så er min holdning at inkludere andre tegn end alfabetet er den måde det gør ens kode mest sikkert.

Mit kode er f.eks. noget i stil med:

@ldr!g:g@3t:m!t:k0de0rd

Mellemrum er erstattet med : og få bogstaver er ændret fra bogstav til et "ligende" tegn. ;o) Det geniale er også sammensættelsen af flere ord på denne måde, gør komplexiteten meget større.

Desuden, det tager ikke lang tid at skrive, når man først vænner sig til det. Desuden kræver flere og flere banker at man vælger et "længere" kodeord...
Gravatar #34 - Pakster
22. apr. 2004 13:18
#21 læste lige om safeboot.

Secure recovery
Whether the user has forgotten his password or lost his token, or has left the organization, SafeBoot’s tools safely recover the protected systems, without using an unsafe master password as a “backdoor”. Should a user forget a password, lose a token, recovery is only a phone call away. The recovery tools permits the Helpdesk to reset user passwords remotely after the user successfully passes a verbal challenge-response verification and authentication with the administrator helpdesk via telephone.

Så meget for sikkerheden i det program.
Gravatar #35 - quantex
22. apr. 2004 15:07
argh... jeg ville højst give mit TLF nummer ud :P
Gravatar #36 - amokk
22. apr. 2004 16:55
jeg bruger som regel noget som er let at huske og let at taste på keyboadet.... som fx.

qstewardf

det kan tastes med 3 fingre, så kan man gøre det så hurtigt at ingen kan nå at aflæse det...

så kombinerer jeg det med en del af mit cpr nummer når det er vigtige steder jeg logger ind..
Gravatar #37 - Pringle
22. apr. 2004 18:14
Hehe...synes det er ret skægt at "admin" findes så mange gange. Almindelige "IT-dumrianer" ville sgu aldrig bruge sådan et kodeord - så en del nørder har lige gjort sig selv til grin...;)
Gravatar #38 - DiZaster
23. apr. 2004 07:34
123 og når det skal være svært 123456... :-)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login