A gyenge jelszavak továbbra is gyakoribbak, mint gondolnánk
Óvintézkedések terén még mindig van hová fejlődnünk. Sokan még mindig nem sajátították el a megfelelő jelszóválsaztás fortélyait. A vezető jelszókezelő cég, a NordPass publikálta a 200 leggyakoribb jelszót bemutató éves kutatásának hetedik kiadását, melynek eredményei enyhén szólva is elkeserítőek.
Például az Egyesült Államokban a leggyakrabban használt jelszó továbbra is az „admin”, melyet a „password” követ. Ez azt mutatja, hogy a kibertámadóknak sokszor elegendő pusztán egyszerű brute-force vagy credential stuffing technikákat bevetniük az érzékeny adatokhoz való hozzáféréshez.
A NordPass jelentése egy régi feltételezést is megdönt: nem kizárólag az idősebb, technológiailag kevésbé jártas generációk használnak könnyen feltörhető jelszavakat. A kutatás szerint a jelszavak minősége minden korcsoportban „egyformán rossz”, csupán más típusú kombinációk dominálnak.
A leggyakrabban használt gyenge jelszavak (kiemelt példák):
- admin (az USA-ban a leggyakoribb)
- password
- 12345
- 123456
- 12345678
- skibidi (elterjedt az Y és Z generáció körében)
- qwerty123
- 1234567890
Míg az olyan számsorok, mint az „12345” és az „123456” minden korosztályban népszerűek, az idősebb generációk gyakrabban alkalmaznak keresztneveket, addig az Y és Z generációnál az „12345678” és a „skibidi” típusú jelszavak terjedtek el. Az USA top 20 listáját továbbra is az egyszerű számsorok és a könnyen kitalálható jelszavak uralják.
Mindezek ellenére van némi haladás: a NordPass szerint 2024-hez képest „jelentősen nőtt” a speciális karaktereket tartalmazó jelszavak száma. A toplistán már 32 ilyen jelszó található a tavalyi hat helyett. Bár ez még mindig kevés, hiszen az olyan variációk, mint a „P@ssw0rd”, az „Admin@123” vagy az „Abcd@1234” továbbra is könnyen megfejthetők. A szakértők szerint a valóban erős jelszónak hosszúnak, véletlenszerűnek kell lennie, és betűk, számok és speciális karakterek véletlenszerű keverékét kell tartalmaznia, melynek biztonságos kezeléséhez a jelszókezelő alkalmazás használatát javasolják.
Kép: uk.pcmag.com
