A gyenge jelszavak továbbra is gyakoribbak, mint gondolnánk

Óvintézkedések terén még mindig van hová fejlődnünk. Sokan még mindig nem sajátították el a megfelelő jelszóválsaztás fortélyait. A vezető jelszókezelő cég, a NordPass publikálta a 200 leggyakoribb jelszót bemutató éves kutatásának hetedik kiadását, melynek eredményei enyhén szólva is elkeserítőek.

Például az Egyesült Államokban a leggyakrabban használt jelszó továbbra is az „admin”, melyet a „password” követ. Ez azt mutatja, hogy a kibertámadóknak sokszor elegendő pusztán egyszerű brute-force vagy credential stuffing technikákat bevetniük az érzékeny adatokhoz való hozzáféréshez.

A NordPass jelentése egy régi feltételezést is megdönt: nem kizárólag az idősebb, technológiailag kevésbé jártas generációk használnak könnyen feltörhető jelszavakat. A kutatás szerint a jelszavak minősége minden korcsoportban „egyformán rossz”, csupán más típusú kombinációk dominálnak.

A leggyakrabban használt gyenge jelszavak (kiemelt példák):

  • admin (az USA-ban a leggyakoribb)
  • password
  • 12345
  • 123456
  • 12345678
  • skibidi (elterjedt az Y és Z generáció körében)
  • qwerty123
  • 1234567890

Míg az olyan számsorok, mint az „12345” és az „123456” minden korosztályban népszerűek, az idősebb generációk gyakrabban alkalmaznak keresztneveket, addig az Y és Z generációnál az „12345678” és a „skibidi” típusú jelszavak terjedtek el. Az USA top 20 listáját továbbra is az egyszerű számsorok és a könnyen kitalálható jelszavak uralják.

Mindezek ellenére van némi haladás: a NordPass szerint 2024-hez képest „jelentősen nőtt” a speciális karaktereket tartalmazó jelszavak száma. A toplistán már 32 ilyen jelszó található a tavalyi hat helyett. Bár ez még mindig kevés, hiszen az olyan variációk, mint a „P@ssw0rd”, az „Admin@123” vagy az „Abcd@1234” továbbra is könnyen megfejthetők. A szakértők szerint a valóban erős jelszónak hosszúnak, véletlenszerűnek kell lennie, és betűk, számok és speciális karakterek véletlenszerű keverékét kell tartalmaznia, melynek biztonságos kezeléséhez a jelszókezelő alkalmazás használatát javasolják.

Kép: uk.pcmag.com