<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>tail -f &#124; sysadmin &#187; hacking</title>
	<atom:link href="http://www.tail-f.com.ar/tag/hacking/feed" rel="self" type="application/rss+xml" />
	<link>http://www.tail-f.com.ar</link>
	<description>Noticias y recursos para sysadmins Unix</description>
	<lastBuildDate>Mon, 28 Nov 2011 21:44:41 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Análisis de Passwords de PHPBB</title>
		<link>http://www.tail-f.com.ar/seguridad/analisis-de-passwords-de-phpbb.html</link>
		<comments>http://www.tail-f.com.ar/seguridad/analisis-de-passwords-de-phpbb.html#comments</comments>
		<pubDate>Sat, 07 Feb 2009 20:23:24 +0000</pubDate>
		<dc:creator>elbarto</dc:creator>
				<category><![CDATA[seguridad]]></category>
		<category><![CDATA[análisis]]></category>
		<category><![CDATA[estadísticas]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[passwords]]></category>

		<guid isPermaLink="false">http://www.tail-f.com.ar/?p=226</guid>
		<description><![CDATA[Leo en Slashdot el análisis que hace Robert Graham sobre el listado de passwords recientemente publicado luego de que hackearan el sitio phpbb.com. Como indica, el análisis no revela resultados sorprendentes, pero sí muy interesantes para tener en cuenta. Por ejemplo, los passwords más comunes fueron &#8220;123456&#8243; y &#8220;password&#8221;. A continuación la lista de los [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.tail-f.com.ar/wp-content/uploads/cat.jpg"><img class="size-medium wp-image-228 alignright" title="cat" src="http://www.tail-f.com.ar/wp-content/uploads/cat-300x265.jpg" alt="" width="300" height="265" /></a>Leo en <a href="http://it.slashdot.org/article.pl?sid=09/02/07/1628234&amp;from=rss">Slashdot</a> el <a href="http://www.darkreading.com/blog/archives/2009/02/phpbb_password.html">análisis</a> que hace <a href="http://erratasec.blogspot.com/">Robert Graham</a> sobre el listado de passwords recientemente publicado luego de que <a href="http://hackedphpbb.blogspot.com/">hackearan</a> el sitio <a href="http://www.phpbb.com/">phpbb.com</a>.</p>
<p>Como indica, el análisis no revela resultados sorprendentes, pero sí muy interesantes para tener en cuenta. Por ejemplo, los passwords más comunes fueron &#8220;123456&#8243; y &#8220;password&#8221;. A continuación la lista de los 20 más comunes, que como verán, coinciden bastante con este <a href="http://www.whatsmypass.com/?p=415">top 500 de passwords comunes</a>.</p>
<p><span id="articleBody">3.03% &#8220;123456&#8243;<br />
2.13% &#8220;<strong>password</strong>&#8221;<br />
1.45% &#8220;<strong>phpbb</strong>&#8221;<br />
0.91% &#8220;qwerty&#8221;<br />
0.82% &#8220;12345&#8243;<br />
0.59% &#8220;12345678&#8243;<br />
0.58% &#8220;<strong>letmein</strong>&#8221;<br />
0.53% &#8220;1234&#8243;<br />
0.50% &#8220;test&#8221;<br />
0.43% &#8220;123&#8243;<br />
0.36% &#8220;<strong>trustno1</strong>&#8221;<br />
0.33% &#8220;<strong>dragon</strong>&#8221;<br />
0.31% &#8220;abc123&#8243;<br />
0.31% &#8220;123456789&#8243;<br />
0.31% &#8220;111111&#8243;<br />
0.30% &#8220;hello&#8221;<br />
0.30% &#8220;<strong>monkey</strong>&#8221;<br />
0.28% &#8220;<strong>master</strong>&#8221;<br />
0.22% &#8220;<strong>killer</strong>&#8221;<br />
0.22% &#8220;123123&#8243;</span></p>
<p>Notesé que &#8220;phpbb&#8221; es uno de los passwords más populares, de la misma forma que en el sitio <a href="http://www.myspace.com">MySpace.com</a>, hackeado hace dos años, lo era &#8220;myspace1&#8243;. Más información en <a href="http://www.wired.com/politics/security/commentary/securitymatters/2006/12/72300">Wired</a> y <a href="http://www.infoworld.com/article/06/11/17/47OPsecadvise_1.html">InfoWorld</a>.</p>
<p>Teniendo en cuenta de que se trata de un análisis de passwords de un sitio en inglés, seguiremos repasando los resultados del autor.</p>
<p><span id="articleBody"><strong>16%  de los passwords coinciden con un primer nombre de la persona</strong>. Esto incluye el propio nombre, el esposo o esposa, un hijo, etc. Los nombres más populares fueron Joshua, Thomas, Michael, y Charlie. Estos son nombres comunes, pero el autor piensa que por ejemplo &#8220;Joshua&#8221; era el password de la computadora en &#8220;<a href="http://www.imdb.com/title/tt0086567/">Wargames</a>&#8221; lo cual puede estar relacionado. También encuentra que hay variaciones de &#8220;jordan&#8221; que son populares, lo que puede estar relacionado con Michael Jackson (por ejemplo &#8220;jordan23&#8243;, que hace referencia al número de la camiseta del jugador). Esto le hace pensar a Robert cuánta gente usará &#8220;michael&#8221; como password para referirse a sus chicos y cuantos en relación a estrellas deportivas.</span></p>
<p><strong>14% de los passwords son patrones del teclado</strong>, como &#8220;1234&#8243;, &#8220;qwerty&#8221;, &#8220;asdf&#8221;, &#8220;1qaz2wsx&#8221;, &#8220;1q2w3e&#8221; o &#8220;159357&#8243;.</p>
<p><strong>4% son variaciones de la palabra &#8220;password&#8221;</strong>, como &#8220;passw0rd&#8221;, &#8220;password1&#8243;, &#8220;passwd&#8221; o &#8220;drowssap&#8221; (password escrito al revés).</p>
<p><strong>5% de los passwords son referencias a la cultura popular</strong> de la TV, películas y música. Éstas tienden a ser de la cultura juvenil (&#8220;hannah&#8221;, &#8220;pokemon&#8221;, &#8220;tigger&#8221;) y geek (&#8220;klingon&#8221;, &#8220;starwars&#8221;, &#8220;matrix&#8221;, &#8220;legolas&#8221;, &#8220;ironman&#8221;). En cuanto a la música, sin embargo, parece haber un mayor rango de edad, con un montón de bandas viejas (según el autor) como &#8220;ironmaiden&#8221;. Algunas son referencias a la cultura popular que no fueron elegidas por ser tan populares sino porque parecen passwordscomo &#8220;ou812&#8243; (Album de Van Halen de los 80s), &#8220;blink182&#8243;,  &#8220;rush2112&#8243; (album de los 80s), and &#8220;8675309&#8243; (canción pop de los 80s).</p>
<p><strong>4% de los passwords parecen hacer referencia a cosas cercanas</strong>. El nombre &#8220;samsung&#8221; es un password popular, probablemente porque es la marca en el monitor que la gente está mirando. De la misma forma, hay muchos nombres de computadoras hogareñas como &#8220;dell&#8221;, &#8220;packard&#8221;, &#8220;apple&#8221;, &#8220;pavilion&#8221;, &#8220;presario&#8221;, &#8220;compaq&#8221;, etc. Es difícil darse cuenta cuáles pertenecen a esta categoría, sin embargo. ¿&#8221;cocacola&#8221; es un password popular porque hay una lata de Coca en el escritorio? ¿o sólo porque es un nombre conocido? De cualquier forma, &#8220;cocacola&#8221; aparece más que &#8220;pepsi&#8221; entre los que eligen passwords.</p>
<p><strong>3% de los passwords son palabras &#8220;emo&#8221;</strong>. Insultos, sobre todo &#8220;fuck&#8221; son comunes pero también varias formas de amor y odio (como &#8220;iloveyou&#8221; o &#8220;ihateyou&#8221;).</p>
<p><strong>3% de los passwords son palabras de &#8220;no me importa&#8221;</strong>. Muchas palabras reflejan una actitud de desinterés con respecto al hecho de definir un password, algunas implícitamente como &#8220;abc123&#8243; o &#8220;blahblah&#8221;, y otras explícitamente como &#8220;whatever&#8221;, &#8220;whocares&#8221;, o &#8220;nothing&#8221;.</p>
<p><strong>1.3% son passwords que la gente vio en películas/TV</strong>. Esta es una categoría pequeña que consiste solo de &#8220;letmein&#8221;, &#8220;trustno1&#8243;, &#8220;joshua&#8221;, y &#8220;monkey&#8221;, pero que da cuenta de una gran cantidad de passwords.</p>
<p><strong>1% de los passwords están relacionados con deportes</strong>, por lo menos (aclara el autor que dice que no es fanático de los deportes, así que es posible que no haya reconocido algunos).</p>
<p>Distribución de la longitud de los passwords:</p>
<p><span id="articleBody">1 caracter 0.34%<br />
2 caracteres 0.54%<br />
3 </span><span id="articleBody">caracteres</span><span id="articleBody"> 2.92%<br />
4 </span><span id="articleBody">caracteres</span><span id="articleBody"> 12.29%<br />
5 </span><span id="articleBody">caracteres</span><span id="articleBody"> 13.29%<br />
<strong>6 </strong></span><strong><span id="articleBody">caracteres</span></strong><span id="articleBody"><strong> 35.16%</strong><br />
7 </span><span id="articleBody">caracteres</span><span id="articleBody"> 14.60%<br />
8 </span><span id="articleBody">caracteres</span><span id="articleBody"> 15.50%<br />
9 </span><span id="articleBody">caracteres</span><span id="articleBody"> 3.81%<br />
10 </span><span id="articleBody">caracteres</span><span id="articleBody"> 1.14%<br />
11 </span><span id="articleBody">caracteres</span><span id="articleBody"> 0.22%</span></p>
<p>Todo esto es importante para cualquier usuario, y sobre todo para los administradores de sistemas, para tener mayor conciencia al elegir nuestros passwords. La recomendación siempre suele ser no repetir passwords entre cuentas, siempre usar largas combinaciones de dígitos alfanuméricos y que estén lo menos relacionados con nosotros mismos que se pueda.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tail-f.com.ar/seguridad/analisis-de-passwords-de-phpbb.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

