Ein Forscher veröffentlicht nur 10 Millionen echte Passwörter und Benutzernamen


Sicherheitsberater Mark Burnett hat 10 Millionen Passwörter zusammen mit ihren entsprechenden Benutzernamen veröffentlicht. Es ist ein durchdachtes Angebot zu anderen Forschern – aber ein rechtlich riskantes Vorgehen angesichts der aktuellen Rechtslage umliegenden hacking.

In der Regel Passwörter sind allein für Forscher freigegeben, aber, die verhindert, dass sie analysieren, wie Benutzername und Passwort zusammen gehen könnten. Burnett hat erklärt, dass er "einen sauberen Satz von Daten mit der Welt teilen bereitstellen wollte hat" seit geraumer Zeit, beide, zusammen zu stellen, da es gibt "einen tiefen Einblick in das Nutzerverhalten und ist wertvoll für die Passwort-Sicherheit zu fördern."

So er hat. Unter einer Zufallsstichprobe von Passwörtern aus Deponien, die bereits an anderer Stelle im Internet verstreut – auf Seiten wie Haveibeenpwnedandpwnedlist — er hat sie in einem einzigen, handliches Paket kombiniert.

Aber er hat es getan mit einer gewissen Beklommenheit und viel Rechtfertigung (und, bevor Sie zu viel Panik, er glaubt, dass die meisten von ihnen sind jetzt tot). "Ich denke, das ist völlig absurd, dass ich einen ganzen Artikel rechtfertigen die Freigabe dieser Daten aus Angst vor Verfolgung oder juristische Schikanen zu schreiben," schreibt er in seinem Blog. "Ich wollte einen Artikel über die Daten selbst zu schreiben, aber ich muss später tun, denn ich schreiben dieses lahme Ding musste, das FBI zu überzeugen versucht nicht, mich zu überfallen."

Bezugnahme auf die jüngste Verurteilung Barrett Brown, geht er auf große Längen zu erklären, warum das FBI verhaften sollte nicht:

Obwohl Forscher in der Regel nur Passwörter release, entlasse ich Benutzernamen mit den Passwörtern. Analyse von Benutzernamen mit Passwörtern ist ein Gebiet, das stark vernachlässigt worden und kann so viel Einblick als Kennwörter allein zu studieren. Die meisten Forscher fürchten sich Benutzernamen und Passwörter zusammen zu veröffentlichen, weil sie eine Authentifizierung Eigenschaft geworden. Wenn einfach verlinken bereits freigegeben Echtheitsmerkmale in ein privater IRC-Kanal wurde als Menschenhandel, sicherlich das FBI hielte die tatsächlichen Daten für die Öffentlichkeit ein Verbrechen die Freigabe...

Bei mir die Freigabe von Benutzernamen und Kennwörtern ist die Absicht hier sicherlich nicht zu betrügen, nicht autorisierten Zugriff auf ein Computersystem zu erleichtern, stehlen die Identität anderer, hilft kein Verbrechen oder jede natürliche oder juristische Person zu Schaden. Die alleinige Absicht ist es, weitere Forschung mit dem Ziel, die Authentifizierung mehr sichern und schützen damit vor Betrug und unbefugtem Zugriff...

Darüber hinaus glaube ich, dass dies in erster Linie tot Passwörter sind, die als Authentifizierung Eigenschaften definiert werden kann, weil Tote Passwörter nicht authentifizieren ermöglicht werden. Die Wahrscheinlichkeit, dass Authentifizierungsinformationen enthalten noch gültig ist gering und daher ist diese Daten zu illegalen Zwecken weitgehend nutzlos. ..

Letztlich zu den besten meines Wissens sind diese Kennwörter nicht mehr gültig sein und ich haben außergewöhnliche Maßnahmen, diese Daten in Ausrichtung auf bestimmte Benutzer oder Organisationen unwirksam zu machen. Diese Daten sind sehr wertvoll für die akademische Forschung Zwecke und für Authentifizierungssicherheit und dies ist, warum ich es Public domain freigegeben haben.

Alles, was im Auge, hat Burnett eine zufällige Stichprobe von 10 Millionen Passwörter, gesammelt von "Tausenden von Dumps bestehend aus nach oben auf 1 Milliarde Passwörter" angetan Wenn Ihr Passwort nicht auf der Liste steht, heißt das nicht, dass es nicht im Internet irgendwo Umlauf ist; nur, dass es ist nicht auf dieser Liste. Wir verlinken nicht zum Download sollte nicht, aber es zu schwer für Sie zu arbeiten, wo Sie suchen... [Mike Burnett]

Klarstellung: Obwohl wir darauf hingewiesen, dass die Liste von Passwörtern aus bestehenden Deponien Daten erstellt wurde, haben wir Punkt für den Beginn des Artikels aus Gründen der Übersichtlichkeit bekräftigt.

Verwandte Artikel

Hacker-Ansprüche auf 32 Millionen Twitter-Passwörter auf dunklen Web verkauft werden

Ein neuer Tag, ein weiterer Bericht, der deine Passwörter für soziale Netzwerke für den Verkauf auf dem dunklen Web jetzt sein könnte: ein Hacker behauptet, 32 Millionen verkaufen Twitter Twitter Log-ins, auf der anderen Seite sagt, es war nicht einmal ge...

Ashley Madison Hacker veröffentlicht nur eine Tonne von gestohlenen Daten [aktualisiert]

Darüber hinaus sollte das interessant sein. Hacker, die behaupten, die Daten von Ashley Madison, die dating-Website für Betrüger, gestohlen haben kürzlich veröffentlichtes nahezu 10 Gigabyte der gestohlenen Daten. Dazu gehören e-Mail-Adressen der Mitglied...

Google veröffentlicht nur Hunderte von coolen Icons, die Sie kostenlos nutzen können

Im Rahmen seines Projekts Materialdesign Google veröffentlichte eine Reihe von schönen Icons, konzipiert für den Einsatz in mobilen apps oder was auch immer Sie Lust haben, mit ihnen für. Und sie sind frei! Nur auf Github veröffentlicht, gibt es 750 orden...

NASA veröffentlicht kostenlose 3D druckbare Modelle der Sonden und Satelliten

Es gibt sehr wenige Privatleute mit genug Geld, NASA fantastische Raum Erkundungen neu zu erstellen. Aber, dort sind viele Privatleute mit genug Geld zum Kauf eines 3D Drucker, und jetzt, dass die NASA veröffentlichte eine Reihe von kostenlose 3D Modelle...

Sony veröffentlicht nur versehentlich eine neue Promo für das Interview

Trotz der Tatsache, dass Sony absolut keine Pläne hat, Das Interview in irgendeiner Weise jederzeit bald zu veröffentlichen eine neue Promo nur tauchte auf YouTube. Irgendwo da draußen, ein PR-Praktikant gibt es einen sehr schlechten Tag haben. Update 19:...

Kanye West veröffentlicht nur ein Spiel Trailer bei E3-event

Rapper und Mode-Designer verstorbene Mutter steigt in den Himmel im ersten offiziellen Trailer, der auf einer Sony-Pressekonferenz in Los Angeles gezeigt wurde Diejenigen, die Zeugen zu Kanye Wests extravaganten New York Album und Mode Einführung im...

Ein Senat Panel beiseite nur $ 100 Millionen eine Putin-freie Rakete bauen

Könnte der Haushalt in den Arm geschossen unsere Raumfahrtprogramm so dringend von wachsenden Spannungen zwischen Russland und den USA muss kommen? In der neuesten Entwicklung in der New Cold War™ budgetiert ein Senat Panel $ 100 Millionen um ein State-of...

Die IRS veröffentlicht nur versehentlich Tausende von Sozialversicherungsnummern Online

Man könnte meinen, die IRS wäre eine Organisation, die es mit Ihrer kostbaren Sozialversicherungsnummer Vertrauen sicher sein könnte. Denken Sie noch einmal. Dank einer Konspiration put die Agentur just Zehntausende die Zahlen heraus im Internet für jeder...

NASA veröffentlicht 2,95 Millionen erstaunliche Bilder der Erdoberfläche thermische Emissionen

Seit 1999 hat Terra-Raumsonde der NASA erstaunliche Bilder von thermische Emissionen und Strahlung über die Oberfläche des Planeten für Japans Ministerium für Wirtschaft, Handel und Industrie eingefangen. Nun wurden diese Bilder öffentlich zugänglich gema...

Miley Cyrus veröffentlicht Überraschung neues Album mit Ariel Pink und Wayne Coyne

Sänger überschattet den Rest der Preisverleihung durch Enthüllung 23-Track Album gemacht mit Flaming Lips-Frontmann Wayne Coyne Miley Cyrus zog die größte Überraschung der 2015 VMAs, Kanye West kündigt seine Präsidentschaftskandidatur mit der Ankündigung...

Meteorit-Boom lässt einigen Raum Felsen für ein Forscher

Bis 1990 wurden nur fünf Meteoriten in Marokko, aber seitdem gefunden, dann die Felsen aus dem Weltraum scheinen begonnen zu haben, aus dem nordwestlichen afrikanischen Land Wüste sprießen. Aufzeichnungen zeigen nun, dass Meteoriten Jäger 754 an bestimmte...

Ein Buch von Beleidigungen nur für die UFC

The Ultimate Fighter ist eine Reality-Show über professionelle Kämpfer der UFC zu kämpfen. Im Jahr 2005 stellte es uns Josh Koscheck, total Dick. Josh Young verbrachte die Show gemeine Streiche spielt und Spott andere Kämpfer, bis sie ihn gehasst. Er...

Japan-Beben veröffentlicht Hunderte von Jahren der Belastung

Das Erdbeben der Stärke 9,0, das Japan am 11. März erschütterte veröffentlicht Hunderte von Jahren von tektonischen Belastungen, und sofern Forscher mit Hinweise, wo solche großen Beben in der Zukunft laut einer Studie Streik könnte heute in der Fachzeits...

Alan Moores frühen Comic Monster erneut veröffentlicht werden

In den 1980er Jahren verfasste gesperrt Geschichte eines Mannes, aufgewachsen auf einem Dachboden, bevor geht auf Raubzug Mord in ein Buch mit 190 Seiten im Juli gesammelt werden. Siehe original Platten aus der Serie unten Eine "vergessene" Früh...