IT

Moje pět let staré heslo stále obíhá internet

Před pěti lety mi někdo napadl WordPress.

Nic dramatického. "No stres" - prostě wordpress(zde s tím tak nějak počítáte)

  • Web jsem přeinstaloval.
  • Hesla změnil.
  • Skoro celý obsah jsem obnovil ze zálohy.

Říkal jsem si, že tím příběh skončil.

Jenže neskončil.

Před pár týdny jsem si na svém novém webu z nudy a zvědavosti vytvořil honeypot - falešnou přihlašovací stránku, která pouze zaznamenává pokusy o přihlášení.

A pak přišlo překvapení.

První pokusy o připojení přišly prakticky okamžitě po zveřejnění stránky.

Nezkoušeli náhodná hesla.

Zkoušeli přesně to moje.

Uživatelské jméno:

JKD

a heslo:

Motecu1003*

To heslo jsem nepoužil několik let. Přesto ho dnes roboti zkouší znovu a znovu. Za pouhých dvacet dní jsem zaznamenal přes 460 pokusů o přihlášení. A přicházejí z celého světa.

To není náhoda. To je důkaz, že uniklá databáze hesel žije vlastním životem.

Jednou se heslo dostane do některého z takzvaných combo listů a od té chvíle ho používají tisíce botů.

  • Každý den.
  • Každou hodinu.
  • Na milionech serverů.
Foto

A je úplně jedno, že jste heslo už dávno změnili.

Bot to neví.

On pouze zkouší seznam.

A pokud někde najde službu, kde je stejné heslo použité...

...má splněno.

Možná si právě říkáte, že se vás to netýká. Přesně to jsem si říkal i já před pěti lety. Dnes sleduji, jak moje tehdejší heslo cestuje internetem a boti ho zkouší na serverech dodnes a s neustávající vytrvalostí.

Jednou uniklá data již z internetu nikdy nezmizí.