{"id":4528,"date":"2015-01-21T16:33:44","date_gmt":"2015-01-21T15:33:44","guid":{"rendered":"http:\/\/www.maurograziani.org\/wordpress\/?p=4528"},"modified":"2025-08-22T18:14:35","modified_gmt":"2025-08-22T16:14:35","slug":"password-123456","status":"publish","type":"post","link":"https:\/\/maurograziani.org\/wordpress\/archives\/4528","title":{"rendered":"Password 123456"},"content":{"rendered":"<p>Recentemente <a href=\"http:\/\/splashdata.com\/index.htm\" target=\"_blank\" rel=\"noopener noreferrer\">SplashData<\/a>, una organizzazione che si occupa di sicurezza, ha pubblicato l&#8217;elenco delle password pi\u00f9 utilizzate nel 2014. Questa classifica viene stilata analizzando i file pubblicati in seguito a massicci attacchi cracker che coinvolgono grandi organizzazioni con milioni di utenti.<\/p>\n<p>Ecco le prime 25 password che, sempre secondo SplashData, costituiscono, da sole, il 2.2% delle pw, con a lato una cloud realizzata da\u00a0Mark Burnett che esprime in forma grafica la frequenza delle prime 500 pw:<\/p>\n<table border=\"0\" cellspacing=\"20\" cellpadding=\"4\" align=\"center\">\n<tbody>\n<tr>\n<td>\n<table border=\"0\" cellspacing=\"0\" cellpadding=\"3\">\n<tbody>\n<tr>\n<td><strong>Rank<\/strong><\/td>\n<td><strong>Password<\/strong><\/td>\n<td><strong>Change from 2013<\/strong><\/td>\n<\/tr>\n<tr>\n<td>1<\/td>\n<td>123456<\/td>\n<td><em>No Change<\/em><\/td>\n<\/tr>\n<tr>\n<td>2<\/td>\n<td>password<\/td>\n<td><em>No Change<\/em><\/td>\n<\/tr>\n<tr>\n<td>3<\/td>\n<td>12345<\/td>\n<td><em>Up 17<\/em><\/td>\n<\/tr>\n<tr>\n<td>4<\/td>\n<td>12345678<\/td>\n<td><em>Down 1<\/em><\/td>\n<\/tr>\n<tr>\n<td>5<\/td>\n<td>qwerty<\/td>\n<td><em>Down 1<\/em><\/td>\n<\/tr>\n<tr>\n<td>6<\/td>\n<td>123456789<\/td>\n<td><em>No Change<\/em><\/td>\n<\/tr>\n<tr>\n<td>7<\/td>\n<td>1234<\/td>\n<td><em>Up 9<\/em><\/td>\n<\/tr>\n<tr>\n<td>8<\/td>\n<td>baseball<\/td>\n<td><em>New<\/em><\/td>\n<\/tr>\n<tr>\n<td>9<\/td>\n<td>dragon<\/td>\n<td><em>New<\/em><\/td>\n<\/tr>\n<tr>\n<td>10<\/td>\n<td>football<\/td>\n<td><em>New<\/em><\/td>\n<\/tr>\n<tr>\n<td>11<\/td>\n<td>1234567<\/td>\n<td><em>Down 4<\/em><\/td>\n<\/tr>\n<tr>\n<td>12<\/td>\n<td>monkey<\/td>\n<td><em>Up 5<\/em><\/td>\n<\/tr>\n<tr>\n<td>13<\/td>\n<td>letmein<\/td>\n<td><em>Up 1<\/em><\/td>\n<\/tr>\n<tr>\n<td>14<\/td>\n<td>abc123<\/td>\n<td><em>Down 9<\/em><\/td>\n<\/tr>\n<tr>\n<td>15<\/td>\n<td>111111<\/td>\n<td><em>Down 8<\/em><\/td>\n<\/tr>\n<tr>\n<td>16<\/td>\n<td>mustang<\/td>\n<td><em>New<\/em><\/td>\n<\/tr>\n<tr>\n<td>17<\/td>\n<td>access<\/td>\n<td><em>New<\/em><\/td>\n<\/tr>\n<tr>\n<td>18<\/td>\n<td>shadow<\/td>\n<td><em>Unchanged<\/em><\/td>\n<\/tr>\n<tr>\n<td>19<\/td>\n<td>master<\/td>\n<td><em>New<\/em><\/td>\n<\/tr>\n<tr>\n<td>20<\/td>\n<td>michael<\/td>\n<td><em>New<\/em><\/td>\n<\/tr>\n<tr>\n<td>21<\/td>\n<td>superman<\/td>\n<td><em>New<\/em><\/td>\n<\/tr>\n<tr>\n<td>22<\/td>\n<td>696969<\/td>\n<td><em>New<\/em><\/td>\n<\/tr>\n<tr>\n<td>23<\/td>\n<td>123123<\/td>\n<td><em>Down 12<\/em><\/td>\n<\/tr>\n<tr>\n<td>24<\/td>\n<td>batman<\/td>\n<td><em>New<\/em><\/td>\n<\/tr>\n<tr>\n<td>25<\/td>\n<td>trustno1<\/td>\n<td><em>Down 1<\/em><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/td>\n<td style=\"vertical-align: top;\"><a href=\"https:\/\/maurograziani.org\/wordpress\/wp-content\/pwcloud2014vert.png\"><img loading=\"lazy\" decoding=\"async\" width=\"304\" height=\"800\" class=\"size-full wp-image-4537 alignright\" title=\"pwcloud2014vert\" src=\"https:\/\/maurograziani.org\/wordpress\/wp-content\/pwcloud2014vert.png\" alt=\"pwcloud 2014\" srcset=\"https:\/\/maurograziani.org\/wordpress\/wp-content\/pwcloud2014vert.png 304w, https:\/\/maurograziani.org\/wordpress\/wp-content\/pwcloud2014vert-57x150.png 57w, https:\/\/maurograziani.org\/wordpress\/wp-content\/pwcloud2014vert-114x300.png 114w\" sizes=\"(max-width: 304px) 100vw, 304px\" \/><\/a><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Interessante notare come gli utenti insistano nel farsi del male: la maggior parte delle pw continuano ad essere quelle ormai abusate da anni con le famosissime &#8220;123456&#8221; e &#8220;password&#8221; ai primi due posti. Su 25, solo 11 sono nuove rispetto all&#8217;anno precedente e corrispondono a nomi di sport, star o supereroi (michael \u00e8 Jordan).<\/p>\n<p>Interessante anche l&#8217;ossimoro &#8220;trustno1&#8221; (non fidarti di nessuno) al 25\u00b0 posto (oltretutto \u00e8 la pw di Fox Mulder in X-Files).<\/p>\n<p>Notare che, secondo uno studio del 2011 di Mark Burnett, la pw del 30% degli utenti \u00e8 compresa fra le prime 10000 in termini di frequenza d&#8217;uso. Quindi, statisticamente, insistendo su un account fino a fare 10000 tentativi, una volta su 3.3 si entra. Diecimila tentativi sembrano molti, ma, ovviamente, non si fanno manualmente, ma via software, con programmi automatici che si collegano via proxy cambiando ogni volta l&#8217;IP.<\/p>\n<p>Per darvi un&#8217;idea di come stanno le cose nella realt\u00e0, prendiamo questo blog (proprio questo che state leggendo), che non \u00e8 nemmeno cos\u00ec famoso. Dal 1\/11\/2014 a oggi io mi sono loggato circa una volta al giorno, cio\u00e8 pi\u00f9 o meno 80 volte. Nello stesso periodo, i tentativi di accesso, fortunatamente falliti, sono stati 61777 (sessantunmilasettecentosettantasette) cio\u00e8 circa 770 al giorno, 32 ogni ora, mediamente 1 ogni 2 minuti.<\/p>\n<p>In questo modo si possono fare 10000 tentativi in circa 13 giorni. Ma il cracker intelligente non fa cos\u00ec. Generalmente, inizia facendo un migliaio di accessi molto rapidamente (circa 4\/5 al secondo) tentando le 1000 pw pi\u00f9 comuni in circa 4 minuti. Se cos\u00ec non entra, significa che l&#8217;amministratore non \u00e8 totalmente idiota. Il sito scende di priorit\u00e0 e la frequenza dei tentativi si abbassa diventando pi\u00f9 sporadica via via che si si \u00e8 costretti a tentare pw sempre meno comuni, fino ad arrivare a qualche tentativo ogni ora (per esempio, c&#8217;\u00e8 uno che ormai \u00e8 alla frutta e fa solo 5 tentativi ogni 4 ore). Naturalmente il tutto \u00e8 gestito da un software e il cracker deve solo preoccuparsi di rifornire il programma con gli URL di siti su cui tentare.<\/p>\n<p>Buon divertimento \ud83d\ude1b<\/p>\n<div class=\"related-posts\">\n<div id=\"related-posts-MRP_all\" class=\"related-posts-type\">\n<h3>RELATED:<\/h3>\n<ul>\n<li><a href=\"https:\/\/maurograziani.org\/wordpress\/archives\/4238\">Insecam<\/a><\/li>\n<li><a href=\"https:\/\/maurograziani.org\/wordpress\/archives\/2388\">Come al solito ci spiano<\/a><\/li>\n<li><a href=\"https:\/\/maurograziani.org\/wordpress\/archives\/2319\">X di Cory Doctorow<\/a><\/li>\n<li><a href=\"https:\/\/maurograziani.org\/wordpress\/archives\/1418\">Tienti stretto il Blackberry<\/a><\/li>\n<li><a href=\"https:\/\/maurograziani.org\/wordpress\/archives\/1155\">Emergenza sicurezza?<\/a><\/li>\n<li><a href=\"https:\/\/maurograziani.org\/wordpress\/archives\/552\">Dov&#8217;\u00e8 finito il mio isotopo?<\/a><\/li>\n<li><a href=\"https:\/\/maurograziani.org\/wordpress\/archives\/536\">Il deposito dei 10000 anni<\/a><\/li>\n<li><a href=\"https:\/\/maurograziani.org\/wordpress\/archives\/36\">Sei un zombie?<\/a><\/li>\n<\/ul><\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Recentemente SplashData, una organizzazione che si occupa di sicurezza, ha pubblicato l&#8217;elenco delle password pi\u00f9 utilizzate nel 2014. Questa classifica viene stilata analizzando i file pubblicati in seguito a massicci attacchi cracker che coinvolgono grandi organizzazioni con milioni di utenti. &hellip; <a href=\"https:\/\/maurograziani.org\/wordpress\/archives\/4528\">Continua a leggere<span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":10,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[463],"tags":[952,953],"class_list":["post-4528","post","type-post","status-publish","format-standard","hentry","category-web","tag-sicurezza","tag-password"],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/maurograziani.org\/wordpress\/wp-json\/wp\/v2\/posts\/4528"}],"collection":[{"href":"https:\/\/maurograziani.org\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/maurograziani.org\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/maurograziani.org\/wordpress\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/maurograziani.org\/wordpress\/wp-json\/wp\/v2\/comments?post=4528"}],"version-history":[{"count":18,"href":"https:\/\/maurograziani.org\/wordpress\/wp-json\/wp\/v2\/posts\/4528\/revisions"}],"predecessor-version":[{"id":5618,"href":"https:\/\/maurograziani.org\/wordpress\/wp-json\/wp\/v2\/posts\/4528\/revisions\/5618"}],"wp:attachment":[{"href":"https:\/\/maurograziani.org\/wordpress\/wp-json\/wp\/v2\/media?parent=4528"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/maurograziani.org\/wordpress\/wp-json\/wp\/v2\/categories?post=4528"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/maurograziani.org\/wordpress\/wp-json\/wp\/v2\/tags?post=4528"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}