Moje pět let staré heslo stále obíhá internet
Před pěti lety mi někdo napadl WordPress.
Nic dramatického. "No stres" - prostě wordpress(zde s tím tak nějak počítáte)
- Web jsem přeinstaloval.
- Hesla změnil.
- Skoro celý obsah jsem obnovil ze zálohy.
Říkal jsem si, že tím příběh skončil.
Jenže neskončil.
Před pár týdny jsem si na svém novém webu z nudy a zvědavosti vytvořil honeypot - falešnou přihlašovací stránku, která pouze zaznamenává pokusy o přihlášení.
A pak přišlo překvapení.
První pokusy o připojení přišly prakticky okamžitě po zveřejnění stránky.
Nezkoušeli náhodná hesla.
Zkoušeli přesně to moje.
Uživatelské jméno:
JKD
a heslo:
Motecu1003*
To heslo jsem nepoužil několik let. Přesto ho dnes roboti zkouší znovu a znovu. Za pouhých dvacet dní jsem zaznamenal přes 460 pokusů o přihlášení. A přicházejí z celého světa.
To není náhoda. To je důkaz, že uniklá databáze hesel žije vlastním životem.
Jednou se heslo dostane do některého z takzvaných combo listů a od té chvíle ho používají tisíce botů.
- Každý den.
- Každou hodinu.
- Na milionech serverů.
A je úplně jedno, že jste heslo už dávno změnili.
Bot to neví.
On pouze zkouší seznam.
A pokud někde najde službu, kde je stejné heslo použité...
...má splněno.
Možná si právě říkáte, že se vás to netýká. Přesně to jsem si říkal i já před pěti lety. Dnes sleduji, jak moje tehdejší heslo cestuje internetem a boti ho zkouší na serverech dodnes a s neustávající vytrvalostí.