A jelszavakról egyelőre senki nem tudja, hogy működnek-e, de a fájl mérete így is aggasztó.
Egy népszerű hackerfórumon kezdett terjedni az a 100 GB-os TXT- (szöveg)fájl, amely a CyberNews cikke szerint akár 82 milliárd jelszót is tartalmazhat. A szakértők egy alapos vizsgálat után viszont arra jutottak, hogy sok azonosító ismétlődik, így az egyedi kódok száma igazából “csak” 8,4 milliárd körül van. (Persze ez is rengeteg.)
A gyűjteménynek a RockYou2021 nevet adták, de egyelőre nem világos, hogy a benne lévő jelszavak vajon működnek-e. Azt is elképzelhetőnek tartják, hogy a fájl korábbi szivárgások során gyűjtött jelszavakat tartalmaz, a hackerek most pedig egyetlen, közös adatbázisba rendezték azokat. A kódok egyébként 6, illetve 20 karakter hosszúságúak.
Az eset miatt újból hangsúlyossá vált az a kiberszakértőktől már rengetegszer hallott jó tanács, hogy a felhasználóknak csakis egyedi, valóban biztonságos jelszavakat szabad használniuk, és ahol lehet, ott be kell kapcsolni a kétfaktoros hitelesítést. (Attól egyébként nem lesz erős egy jelszó, mert hosszú.)
Ha számot tesz a jelszavába, ne a végére tegye és ne egyest
Mindenkinek felül kellene vizsgálnia a jelszavait, mert azok általában attól nem lesznek sem „erősebbek", sem kevésbé kiszámíthatóak, hogy megnövelik a hosszúságukat - hívták fel a figyelmet amerikai szakemberek.
Az incidens miatt a CyberNews egy online ellenőrzőprogramot készített, ahol bárki megtekintheti, saját kódja érintett-e a szivárgásban. Az oldal azt ígéri, hogy a beírt azonosítót nem gyűjti be, és nem naplózza azt.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.