
Un investigador que examino 10,000 claves de los servicios Hotmail, MSN y Live.com que fueron revelados recientemente ha publicado un análisis de la lista y encontró que la clave “123456” fue la más utilizada apareciendo 64 veces.
42% de las claves usaron letras minúsculas de la “a la z” y solo 6% mezclaron símbolos alfanúmeros y otros caracteres.
Muchas de las 20 contraseñas utilizadas fueron los nombres españoles, como Alejandra y Alberto, lo que sugiere que las víctimas estaban en comunidades de habla hispana. Casi 2,000 de las contraseñas solo contaban con seis caracteres de longitud. La más larga fue de 30 caracteres y corresponde a lafaroleratropezoooooooooooooo.
Las 10,000 contraseñas y nombres de usuario, se cree que fueron botín de un ataque de phishing, y fueron publicadas el fin de semana en la página de portapapeles Pastebin. El propietario del sitio ha eliminado la lista, pero Bogdan Calin de Acunetix consiguió las contraseñas antes de que desaparecieran. La lista incluye sólo las direcciones de cuenta que comienza con "A" o "B", lo que sugiere que la lista era solamente parte de un caché de credenciales. El martes, la BBC informó de que había visto una segunda lista de más de 20.000 credenciales que incluye cuentas de Gmail, Yahoo! y AOL, y que Google había descubierto una tercera lista que contenía un número desconocido de cuentas.
Algunas de las cuentas en la lista de 20,000 nombres que vio la BBC vio que parecen ser viejas, no utilizadas o falsas, aunque muchos eran auténticos. La lista también incluye cuentas de Comcast y Earthlink.
Tanto Google como Microsoft, propietarias de Gmail y Hotmail, MSN y Live.com, respectivamente, han tomado medidas para bloquear el uso de las cuentas expuestas hasta que los usuarios legítimos pueden restablecer sus contraseñas.
Articulo de Kim Zetter para Threat Level