Sunnuntai 27.5.2012

Täysi mysteeri: Miksi ”514007” on yleisimpiä salasanoja?

Luotu: 
10.9.2009 11:12
Päivitetty: 
10.9.2009 11:30
  • Kuva: Lasse Lehtinen / Uusi Suomi
    Ironista, että Suomen yleisimpiin kuuluva salasana 514007 on myös Suomen mystisin salasana.

Faktakulma

Esimerkiksi näin teet hyvän salasanan:

-Kirjoita lapulle salasanan alkuun kolme kirjainta, jotka muistuttavat, mihin verkkopalveluun salasana liittyy (esimerkiksi Uuden Suomen sivuille usu)
-Jatka kirjainsarjaa neljällä millä tahansa merkillä (esimerkiksi !FD7)
-Salasanan alkuosa (usu!FD7) on valmis. Pistä lappu lompakkoosi.
-Jatka salasanaa valitsemallasi pin-koodilla, jota et kirjoita lapulle.
-Kirjoita muiden verkkopalveluiden salasanojen erilaiset alkuosat samalle lapulle (ja pidä yhteinen pin-koodi päässäsi)
-Valitse itsellesi eri käyttäjätunnus yhteisöpalveluita ja sähköpostia varten.

Lähde: Erkki Mustonen, F-Secure.

Suomalaisten yleisimpien salasanojen joukossa on selittämätön mysteeri. Kymmenen yleisimmän salasanan joukossa on ennalta arvattavat "salasana", "123456" ja "koira", mutta sijalla kuusi on numerosarja, jota tietoturva-ammattilaiset ja nettisalapoliisit eivät osaa selittää.

Tuo mystinen salasana on "514007".

Uuden Suomen haastattelema tietoturva-asiantuntija Erkki Mustonen F-Securelta on ihmeissään.

- Täysi mysteeri. Tähän ei ole kahden vuoden aikana saatu selitystä, Mustonen sanoo.

Suomen yleisimpien salasanojen lista perustuu lokakuussa 2007 uutisoituun salasanamurtojuttuun, jossa murrettiin 79 000 salasanakoodia. Kahdessa vuodessa nettisalapoliisit ja tietoturva-asiantuntijat eivät ole saaneet asiaa selville.

Tietokoneharrastajien keskustelufoorumi Muropaketilla on spekuloitu, että yhdellä tai useammalla ahkeralla nettikäyttäjällä on ollut sama salasana liitettynä moneen eri käyttäjätunnukseen.

- Se selitys olisi looginen. Paras mahdollinen arvaus, Mustonen sanoo.

Mustonen pitää yleisimpien salasanomien listaa yllätyksettömänä muuten kuin 514007-koodin ja kirosanojen yleisyyden osalta.

Oliko yleisimpien salasanojen listan julkistaminen karhunpalvelus tietoturvalle?

- Hyvä huomio. Jos halutaan herättää ihmisiä miettimään salasanojaan, niin kyllä. Nyt pitäisi vielä vaihtaa salasanat, Mustonen sanoo.

Mustonen sanoo pitävänsä tavallisia netinkäyttäjiä laiskoina eikä usko monenkaan vaihtavan salasanaansa jutun perusteella.

 

Faktakulma

Esimerkiksi näin teet hyvän salasanan:

-Kirjoita lapulle salasanan alkuun kolme kirjainta, jotka muistuttavat, mihin verkkopalveluun salasana liittyy (esimerkiksi Uuden Suomen sivuille usu)
-Jatka kirjainsarjaa neljällä millä tahansa merkillä (esimerkiksi !FD7)
-Salasanan alkuosa (usu!FD7) on valmis. Pistä lappu lompakkoosi.
-Jatka salasanaa valitsemallasi pin-koodilla, jota et kirjoita lapulle.
-Kirjoita muiden verkkopalveluiden salasanojen erilaiset alkuosat samalle lapulle (ja pidä yhteinen pin-koodi päässäsi)
-Valitse itsellesi eri käyttäjätunnus yhteisöpalveluita ja sähköpostia varten.

Lähde: Erkki Mustonen, F-Secure.

Henkilöt: 
Yritykset: 
Jaa artikkeli: 

Kommentit

ricardo

"Mustonen pitää yleisimpien salasanomien listaa yllätyksettömänä muuten kuin 514007-koodin ja kirosanojen yleisyyden osalta."

ketään tietokonetta oikeasti käyttävää ei kirosanojen yleisyys yllätä.

Vieras

Eiköhän tuo numerosarja selity ihan Salaisten kansioiden suosiolla niin Suomessa kuin muuallakin.

Tuo numerosarja oli muistaakseni jossain jaksossa mm. junanvaunun tunnus.

Vieras

Noitahan on olemassa kokonainen lista. Joskus olen nähnyt koko listan siitä miten numeroita käytetään kirjainten tilalla. Nyt sitä taulukkoa en löytänyt.

Vieras

007 ei ollut CIA:ssa hommissa, CIA on USA:n tiedustelupalvelu, elokuvien 007 taas oli brittien tiedustelupalvelussa.

hha

Olen samaa mieltä tuosta num. padistä

Numeronäppäimet muodostat numeroista 514007 luontevan kuvion, joka muuttuu vain hieman käytettäessä puhelinta
Useimmiten salasanan pituus pitää olla vähintään kuusi joten nollilla on luonteva täyttää.

4g3ntt1

"Numeronäppäimet muodostat numeroista 514007 luontevan kuvion"

Ei ole edes mitenkään helppo näpytellä, eikä todellakaan muodosta luontevaa kuviota!

[6][X][X]
[2][1][X]
[3][X][X]
[4+5] [,]

Vieras

se on CIA 007 kirjoitettuna ensin "CIA" näköis-numero-koodein ja 007 loppuun

eli

numero 5 näyttää "s" :ltä

numero 1 näyttää "i" ltä

numero 4 näyttää "a" : lta

ja 007 on sit loput

Vieras

Aiheesta enempää tietämättä kokeilin miltä tuntuu näppäillä 514007, niin huomasin, että oikealla olevia numeronäppäimiä käyttämällä se onnistuu varsin luontevasti ja sujuvasti, ainakin sokkona näppäiltäessä. Onkohan syy näin yksinkertainen.

yypee

Oikeastaan tuo 514007 ei ole edes mikään helppo kun vertaa vaikka 357940:aan tai mihin tahansa muuhun jossa voi käyttää käden kolmea keskimmäistä sormea vuorotellen. Urban dictionary on sitten täynnä näitä CIA-versioita tai joku muu H4x0r-paikka. Sieltä saa kukin miettiä omansa. Otsikon aiheeseen ei minusta vielä ole tullut selvyyttä.

randomsalasanamies

"Salasanoista 80% ratkeaa parin tunnin murkaamisella(perustuen siis näihin listoihin). Kannattaa tosiaan käyttää randomsalasanoja."

Itse käytän ihan randomilla keksittyjä salasanoja, joissa on isoja ja pieniä kirjaimia, numeroita ja erikoismerkkejä mielivaltaisessa järjestyksessä. Mutta mikä merkkien lukumäärä on nykyään riittävä brute force-murskaamista silmälläpitäen?

Onko 8 merkkiä liian vähän? Entäs 10 merkkiä? 12 merkkiä?
Yli 12-merkkiset alkavat olla epäkäytännöllisen pitkiä, jos niitä saa naputella usein. Onko 12 merkkiä randomia vahva salasana? Kauanko menisi erittäin tehokkaalta kotikoneelta murskata tuollainen?

karina

Muistuipa tästä mieleen Postipankin aikainen pin-koodini 2580
Katsokaapa kuinka se sijoittuu puhelimen näppikselle! Onneksi koko pankki on jo kaatiksella!

Mark

ilman mitään logiikkaa, jota täällä yritetään vääntää.

Näyttää vain siltä, että jostain syystä useat ihmiset ovat ottaneet tuon salasanakseen - ehkä jonkun "kollektiivi-sopimuksen" vuoksi, eli että pääsevät kaikki samalla tunnuksella ja salasanalla johonkin palveluun, tai sitten se on jäänyt mieleen vaikkapa jonkun teknisen korkeakoulun palvelimen salasanana, tms.

Ko, salsanaa käyttävä voisi asiaa valaista - mutta ehkäpä ei ymmärrettävästi halua kuulutella asiasta.

Jamesx2

James Dean teki Levi's farkuista tunnettuja.

Mattisen Teollisuus teki sitten James-farkkuja ("Jamekset") Suomessa. Suosion takia merkistä tuli yleisnimitys kaikille farkuille ("jamekset").

Levi's 514 -farkut nykyisenä suosikkimallina (monien jamesten joukossa) ovat siis sanaleikillisesti looginen valinta tarkoittamaan sanaa "James" - suomalaiselle "nuorelle".

007 on myös James... Bond. Siispä: 514007!!

Aamen.

jussi vaarala

minäpä taidan tietää

mutta enpä kerro kuin hyvää maksua vastaan eniten tarjoavalle medialle

Vieras

Hemmetin helppo näppäillä vanhoilla näppäimistöillä, joissa on numerot kuten vanhan ajan kunnon laskimessa. helppo muistaa kun näppäilee aluks keskelle ja sit vaan vasenta reunaa...:D en parempaan selitykseen pysty.