¿Se considera una mala práctica usar la misma contraseña en sitios separados? Si es así, ¿por qué? Incluso si las contraseñas de un sitio están comprometidas, el atacante aún no conoce los nombres de usuario o los sitios en los que se usa la misma contraseña, o incluso si la misma contraseña se usa en cualquier lugar nuevamente.
Por ejemplo, si la base de datos de hotmail.com está comprometida y el atacante ahora quiere comprometer yahoo.com, parece poco probable que coseche los nombres de usuario en yahoo.com y pruebe cada una de las contraseñas comprometidas de hotmail.com cada nombre de usuario en yahoo.com. Entonces, ¿alguien puede ilustrarme una situación en la que esto ayudaría a un atacante si se usara la misma contraseña más de una vez?