Több százezer ember továbbra is ugyanazokat a gyenge biztonsági jelszavakat használja világszerte, annak ellenére, hogy számtalanszor figyelmeztették őket a megváltoztatásukra – derítették kiberbiztonsági szakértők.
56 millió, 2022-ben feltört és kiszivárgott jelszót vizsgált meg a Cybernews kutatócsoportja. Kiderült, hogy még mindig riasztóan sokan részesítik előnyben a könnyen kitalálható jelszavakat, köztük káromkodásokat, billentyűsorokat, városokat és házikedvenceik nevét. Utóbbi elsősorban a Facebook és a Google felhasználókra jellemző.
A Cybernews által vizsgált jelszavak mindössze egy százaléka felelt meg a kis- és nagybetűket, számokat és speciális szimbólumokat egyaránt tartalmazó, ajánlott követelményeknek, míg a klasszikusnak számító „123456” számsort 111 417 esetben használták jelszóként. A népszerű választások között természetesen a „password”, az „12345”, az „usr” és a „qwerty” is szerepel.
A jól bevált kombinációkat a trágár kifejezések követik, az angol nyelvű felhasználók az „ass” kifejezést 292 869 alkalommal állították be jelszónak, míg a „F***” szót 79 564 alkalommal, a „s***” káromkodást pedig 336 388 alkalommal használták.
A prímet talán mégis a céges rendszerekhez hozzáférő dolgozók vitték, akik a céges fiókba való belépéshez 16 981 esetben választották az „admin” kifejezést.
Honnan ismerhető fel a biztonságos jelszó?
Az információbiztonsági szakértők szerint egy erős jelszó nem lehet olyan karakter vagy számsorozat, amelyből következtetni lehet a felhasználóra. Ellenben lehet a felhasználó kedvenc versének egy sora, amelynek bizonyos betűit speciális karakterekre cseréli.
A véletlenszerűen generált jelszavak is jók, mert ezek sok entrópiát is tartalmaznak, így ellenállóbbak a „brute force” támadásokkal szemben, kevésbé valószínű, hogy feltörik, és más fiókok feltörésére használják. (A támadók egy megszerzett karektersort az áldozat összes fiójánál kipróbálják. Ezért nem szabad ugyanazt változtatás nélkül több helyen felhasználni.)
Google tippjei a biztonságos jelszóhoz
|







