A második jelszó a sorban az „123456”. Egy tanulmány rámutat, hogy a streaming-szolgáltatásokhoz használt kulcsszavak a leggyengébbek.
2023-ban a magyar felhasználók körében az „admin” volt a leggyakoribb jelszó – amint az kiderül az évente megjelenő NordPass-elemzés ötödik kiadásából. A tanulmány a világszinten leggyakoribb 200 jelszó, valamint a 35 országra kiterjedő összehasonlítás mellett idén azt is megvizsgálta, hogy milyen jelszavakat alkalmaznak a felhasználók különböző szolgáltatásokhoz, illetve hogy ezekben mutatkoznak-e eltérések.
A magyarok kedvenc kulcsszavai 2023-ban: régi ismerősök és globális trendek
Az alábbiakban felsorolt 20 leggyakoribb magyarországi jelszó közt megtalálhatók a régről ismert „visszaesők” és néhány újabb szereplő is.
- admin
- 123456
- Kinder123
- Nagyatad
- 12345678
- 123456789
- motorola
- telefon
- 000000
- mandula
A jelszavak minden országban – így Magyarországon is – nagy változatosságot mutatnak, ám felismerhető néhány egyértelmű globális trend.
- A tanulmány megállapításai szerint a felhasználók streaming-fiókjaikhoz alkalmazzák a leggyengébb jelszavakat. A mérleg másik oldalán a pénzügyi szolgáltatásokhoz kapcsolódó fiókok találhatók, ezekhez választják a legerősebb jelszavakat.
- Az internetezők jelszóválasztási szokásai nem fejlődnek, sőt kifejezetten ellenkező irányú változás figyelhető meg, mivel egyre többen hagyják meg az eredetileg beállított jelszavakat. Az „admin” szó – vélhetően módosítás nélkül hagyott, alapértelmezett jelszó – felkerült a leggyakoribb jelszavak listájára úgy Magyarországon, mint számos más országban (például Mexikóban, Görögországban és Észtországban).
- Az internetezők imádják a mobiltelefon-márkákhoz kapcsolódó jelszavakat. Magyarországon meglepő módon a „motorola” volt az egyik legnépszerűbb jelszó, de ugyanez igaz Ausztriában a „Huawei2017”, illetve Észtországban a „Nokia5110” jelszóra.
- A felhasználók gyakran alkalmaznak családi vonatkozású jelszavakat. Gyakoribbá vált Magyarországon például a „Kisfiam123” vagy a „mostoha21”, ahogy Csehországban népszerű a „maminka”. Ezen példák rávilágítanak egy tipikus mintára: a jobb megjegyezhetőség érdekében sokan építenek be személyes elemeket jelszavaikba.
- A jelszavakban szintén felbukkannak földrajzi helyekre utaló szavak. Az internetezők gyakran választanak ország- vagy városneveket, mint amilyen a „Nagyatad” Magyarország esetében, a „santiago” Kolumbiában, illetve a „Schweiz15” Ausztriában.
- Az internetezők gyakran használnak számokat jelszavaikban. A világszerte leggyakoribb jelszó, vagyis az „123456” idén második helyre került Magyarországon. Összességében a világszinten legkedveltebb jelszavak közel egyharmada (31 százaléka) hasonló számsorokból áll.
| Az idei globális listán található jelszavak nem kevesebb mint 70 százaléka feltörhető egy másodpercen belül. |
A streaming-fiókok védelmét biztosítják a leggyengébb jelszavak
A tanulmány azt is feltárja, hogy milyen jellegű jelszavakat használnak az internetezők különféle platformok esetében, és ezek erősségében milyen eltérések mutatkoznak. A leggyengébb jelszavakat a streaming-fiókok védelmére alkalmazzák. A NordPass technológiai igazgatója, Tomas Smalakys szerint ennek hátterében az állhat, hogy többen használnak közös fiókokat, és praktikus okból könnyen megjegyezhető jelszavakat állítanak be hozzá.
A hackerek kedvelt célpontjai a böngészőkben elmentett jelszavak
A vizsgálatot végzők egy 6,6 TB méretű jelszóadatbázis elemzése révén igyekeztek megállapításokat leszűrni az internetezők által különböző platformokon alkalmazott jelszavakról. Ezeket a jelszavakat különféle adattolvaj malware-programok fedték fel, amelyek a szakértők szerint hatalmas veszélyt jelentenek a felhasználók online biztonságára.
A malware-támadások különösen veszélyesek, mivel a malware-naplók óriási információmennyiséget tartalmaznak az áldozatról. A malware-ek például ellophatják a böngészőben elmentett információkat – így a jelszavakat és egyéb belépési adatokat, forrás-weboldali sütiket, automatikus űrlapkitöltéshez használt adatokat. Ezenkívül fájlokat is képesek megszerezni az áldozat számítógépéről, továbbá a rendszerre vonatkozó adatokat, mint az operációs rendszer verziója vagy az IP-cím.
„A legijesztőbb az egészben, hogy az áldozat talán észre sem veszi, ha a számítógépét megfertőzték. A bűnözők a malware-t profi megjelenésű adathalász emailekben rejtik el, valamilyen legitim intézmény – például az illető bankja vagy munkaadója – üzenetének álcázva azt.”,
mutatott rá Smalakys.
A jelszavak jövője
Az elmúlt öt év során – vagyis amióta a NordPass e kutatást végzi – az „123456” négy alkalommal végzett a leggyakoribb jelszavak listájának élén. Smalakys szerint ez világosan jelzi, hogy alapvető fontosságúvá vált a hitelesítés módjának átalakítása.
„Ez a technológia kiküszöböli a pocsék jelszavakat, ezáltal nagyobb biztonságot nyújt a felhasználók számára. Azonban, más innovációkhoz hasonlóan, a jelszómentes hitelesítés sem egyik napról a másikra fog megtörténni. Az azonosítókulcs-megoldás egyik első létrehozójaként jól látjuk, hogy a felhasználók egyre nagyobb érdeklődéssel próbálják ki. Hosszú utat kell azonban még megtenni, és a jelszóbiztonság a továbbiakban is aktuális téma lesz”,
jelentette ki Smalakys.
Tippek a bejelentkezési adatok biztonságos kezeléséhez
Az azonosítókulcsos technológia még csak ezután kerül széles körben alkalmazásra, így a jelszavakkal és az online biztonsággal kapcsolatos tudatosság alapvető fontosságú marad.
- Adjunk meg hosszú és összetett jelszavakat – Smalakys meglátása szerint „az 123456 már egész egyszerűen nem elfogadható”. A könnyen kitalálható jelszó lényegében olyan, mint a nyitva hagyott bejárati ajtó. Ezért is javasolja, hogy alkalmazzunk 20 karakter hosszúságú, kis- és nagybetűket, jeleket és számokat egyaránt tartalmazó véletlenszerű jelszavakat.
- Ne tároljunk bizalmas információkat a böngészőben, használjunk jelszókezelőt. Az adatlopási célú malware-támadások egyik célpontját a böngészőkben elmentett belépési azonosítók képezik, ezért a harmadik féltől származó jelszókezelő szoftver biztonságosabb módszer a belépési adatok tárolására.
- Térjünk át az azonosítókulcsok használatára. Egyre több weboldal nyújt lehetőséget arra, hogy a fiókba jelszó helyett azonosítókulccsal lépjünk be. Bár az azonosítókulcsok egyelőre még nem váltják fel teljes körűen a jelszavakat, egyértelműen a jövő hitelesítési megoldását jelentik.
- Legyünk elővigyázatosak. Úgy védhetjük meg magunkat az adattolvaj malware-től, ha gondosan odafigyelünk, mit töltünk le a számítógépre. A malware-t gyakran adathalász emailekben terjesztik, tehát nem árt tudni, hogyan ismerhetők fel.
Kutatási módszertan
A jelszavak listáját független (a kiberbiztonsági incidensek kutatására szakosodott) kutatókkal együttműködésben állították össze. Egy 4,3 TB méretű adatbázis elemzését végezték el, amelyet különféle nyilvánosan rendelkezésre álló forrásokból nyertek ki, beleértve a sötét weben lévőket is. A kutatók az adatokat különböző módokon szegmentálták, ami lehetővé tette az országok szerinti statisztikai elemzés elvégzését. A NordPass kizárólag statisztikailag összesített információkhoz jutott a kutatóktól, amelyek semmilyen hivatkozást nem tartalmaznak az internethasználók személyes adataira.
Ezenkívül, harmadik félként résztvevő kutatók egy másik, 6,6 TB méretű jelszóadatbázis elemzését is elvégezték. Ezeket az adatokat különféle adattolvaj malware-programok lopták el, mint amilyen a Redline, Vidar, Taurus, Raccoon, Azorult és Cryptbot. A malware-naplók nem csupán a jelszavakat tartalmazzák, hanem a forrás-weboldalakat is.
A jelszavakkal kapcsolatban idén nyáron végzett kutatást a ZDnet, melyről itt olvashatnak.










