安易なユーザー名とパスワードのワースト10、Microsoftが発表 - ITmedia エンタープライズ(情報元のブックマーク数)

MSがおとりFTPサーバでよくつかわれるFTPのユーザ・パスワードを公開とのこと。

Microsoftはおとり用のFTPサーバを通じ、ありがちなユーザー名とパスワードの組み合わせを順番に試してパスワードを破ろうとする攻撃について情報を収集した。その結果、過去数カ月の攻撃で狙われたユーザー名は「Administrator」と「Administrateur」を筆頭に、「admin」「andrew」「dave」「steve」などの人名をそのまま使ったものが多いことが分かった。
パスワード攻撃では「password」「123456」という安易なパスワードが標的となるケースが圧倒的に多く、次いで「#!comment:」「changeme」「F**kyou(英語の悪態表現)」「abc123」などが上位を占めた。

安易なユーザー名とパスワードのワースト10、Microsoftが発表 - ITmedia エンタープライズ

このあたりは要注意、よくやりがちなので要注意。

攻撃用の辞書の中には、よくある「記号への置き換え」にも対応しているものがあるので要注意としている。例えば、一般的な単語の「a」を「@」に置き換えた文字列も収録している。「i」を「1」、「o」を「0」、「s」を「$」に置き換えた文字列などにも対応しているという。つまり、「password」の一部を記号に変換した「p@$$w0rd」も、この辞書を使ったツールには簡単に破られる恐れがある。

ログインしてください:日経 xTECH(クロステック)

screenshot