Hjem Securitywatch Bruger du et af 2013's værste adgangskoder?

Bruger du et af 2013's værste adgangskoder?

Video: Popronde 2013 Wolf In Loveland - La Brugere (Oktober 2024)

Video: Popronde 2013 Wolf In Loveland - La Brugere (Oktober 2024)
Anonim

Hurtig, tænk en adgangskode. Forstået? Hvis du kom på noget som Turnip123Fish # eller L3t_My_P30p! 3_go, tillykke. Du har været opmærksom på vores artikler om stærke adgangskoder. Bruger du faktisk sådanne adgangskoder? Data antyder ikke. Analytikere på SplashData vred sig igennem filer, der indeholdt millioner af adgangskoder, der blev stjålet og sendt online i løbet af 2013. Alt for mange af dem var latterligt svage og sårbare over for endda det lamest brute force-angreb.

Det værste af året

SplashData har vist de 25 værste adgangskoder i nogle år nu, og "adgangskode" har altid toppet listen som den mest almindelige adgangskode. I år blev det deponeret af den længe tid-værste kodeord, "123456." Nej virkelig!

Enkelt sindede numeriske adgangskoder har altid været populære. "Flere korte numeriske adgangskoder dukkede op, selvom websteder begynder at håndhæve stærkere adgangskodepolitikker, " sagde Morgan Slain, administrerende direktør for SplashData. "Nyt på dette års liste er enkle og let gætte adgangskoder som '1234' på nr. 16, '12345' på nr. 20 og '000000' på nr. 25."

Andre numeriske nykommere på listen over de 25 mest dårlige adgangskoder er "123456789" og "1234567890." Adgangskoden "12345678" forbliver på tredjeplads. Dette er også det første år for "azerty", "prinsesse", "photoshop" og "adobe123." Disse to sidste er helt sikkert artefakter fra sidste års enorme adobe overtrædelse.

Jeg har aldrig forstået, hvorfor "abe" er et meget brugt (og derfor dårligt) kodeord. Det ser ud til at være på vej ud, under alle omstændigheder. Det lavede stadig listen, men faldt 11 ranger lavere til # 17. Mulder-esken "trustno1" sank til nr. 24, næsten helt fra listen. Her er et link til den komplette rapport.

Du kan gøre det bedre

SplashDatas rapport påpeger, at ordbogangreb nu inkluderer let-speak substitutioner som "dr4mat1c" til "dramatisk", så det er ikke længere en rute til stærke adgangskoder. Helt tilfældige adgangskoder som T6 #% 8xWKs # Tf kan være stærke, men hvem kan huske dem? Rapporten foreslår at kombinere flere ikke-relaterede ord med andre tegn mellem dem. Det skinner også mod genbrug af adgangskoder.

Selvfølgelig er den bedste måde at sikre, at dine adgangskoder alle er stærke og alle forskellige, at bruge en password manager. En god vil ikke kun fange og afspille dine adgangskoder, det vil også automatisk generere stærke adgangskoder til dig. De bedste, som LastPass 3.0 og Dashlane 2.0, inkluderer en funktion, der finder dine svageste adgangskoder og leder dig gennem rettelse af dem.

Så hvad siger du? Er du klar til at beskytte dine egne aktiver med bedre adgangskoder i 2014? Jeg ville være meget begejstret, hvis næste års liste ikke indeholdt nogen af de samme fra dette år.

Bruger du et af 2013's værste adgangskoder?