mboost-dp1

Pixabay

Undersøgelse: Millioner af mennesker bruger ‘123456’ som password

- Via TechSpot -

‘123456’ er blevet brugt som password mindst 23,2 millioner gange.

En undersøgelse af Storbritanniens National Cyber Security Centre (NCSC), der er lavet i samarbejde med den australske sikkerhedsforsker og Have I Been Pwned-skaber, Troy Hunt, viser at ‘123456’ er det mest hackede password.

23,2 millioner gange er ‘123456’ dukket op blandt de mange millioner kompromitterede passwords, som NCSC har undersøgt

Det passer godt sammen med SplashDatas årlige liste over værste passwords, hvor ‘123456’ har optrådt som nummer 1 hvert år, siden de begyndte at lave listen i 2011.

Den britiske undersøgelse viser, at ‘123456789’ er det andet mest populære kompromitterede password med 7,7 millioner tilfælde efterfulgt af ‘qwerty’ (3,8 millioner), ‘password’ (3,6 millioner) og ‘1111111’ (3,1 millioner).

Undersøgelsen viser også de mest populære navne, kunstnere og fiktive karakterer, som folk bruger som password.

At bruge sit eget eller bekendtes navn, navnet på ens yndlingsband eller andre passwords, som er nemme at gætte, er noget, som NCSC kraftigt fraråder, ligesom de også fraråder, at man genbruger passwords på tværs af ens konti.

Hvis man skal finde på et password, anbefaler NCSC, at man f.eks. bruger tre ord, som er tilfældige, men der er nemme at huske for dig.





Gå til bund
Gravatar #1 - CBM
24. apr. 2019 05:58
Shit! Mit eneste password er offentligt kendt
Gravatar #2 - CBM
24. apr. 2019 06:17
sådan... nu har jeg skiftet alle mine passwords til "kodeord"... det er der ingen der gætter
Gravatar #3 - FeedMe
24. apr. 2019 06:44
Ja. Må medgive at det er på tide at få set det password efter i sømmene.
Everton bruges af færrest på listen, så det vil jeg bruge fremover
Gravatar #4 - Skak2000
24. apr. 2019 06:44
Hvis et login ikke er vigtigt, så gør det ikke noget med en svag kode...

Gravatar #5 - CBM
24. apr. 2019 07:23
FeedMe (3) skrev:
Ja. Må medgive at det er på tide at få set det password efter i sømmene.
Everton bruges af færrest på listen, så det vil jeg bruge fremover

Åh nej.... Sådan! Jeg har lige skiftet til "NytPassword", mon ikke jeg kan føle mig sikker nu?
Gravatar #6 - fe950
24. apr. 2019 08:00
Nu hvor der er mange der bruger 123456, vil jeg skifte til 123456, så kan de onde ikke finde mig i mængden. camouflage!
Gravatar #7 - CBM
24. apr. 2019 08:04
fe950 (6) skrev:
Nu hvor der er mange der bruger 123456, vil jeg skifte til 123456, så kan de onde ikke finde mig i mængden. camouflage!

God ide, hmm... jeg skifter til 654321 så, bare for at være på tværs
Gravatar #8 - compax
24. apr. 2019 10:46
#CBM dine password er jo slet ikke sikre, de anbefaler jo at man skal bruge 3 ord

"
Hvis man skal finde på et password, anbefaler NCSC, at man f.eks. bruger tre ord, som er tilfældige, men der er nemme at huske for dig.
"

Så jeg vil anbefale dig istedet at bruge: øiå
:D
Gravatar #9 - CBM
24. apr. 2019 11:00
compax (8) skrev:
#CBM dine password er jo slet ikke sikre, de anbefaler jo at man skal bruge 3 ord

"
Hvis man skal finde på et password, anbefaler NCSC, at man f.eks. bruger tre ord, som er tilfældige, men der er nemme at huske for dig.
"

Så jeg vil anbefale dig istedet at bruge: øiå
:D

ahh ok :D
Gravatar #10 - Ni
25. apr. 2019 06:00
Et godt password er kun nødvendigt, hvis brugeren har noget at beskytte

Jeg må indrømme, at folk som har stærke passwords på sider, hvor man kun skal logge ind for at de kan tracke og sælge ens information, de spilder deres tid.

Jeg ser i stigende grad it hysterikere, som stiller urimelige krav til passwords i systemer, hvor et password ikke engang giver mening.

Gravatar #11 - Ib Rehné
25. apr. 2019 06:54
Skak2000 (4) skrev:
Hvis et login ikke er vigtigt, så gør det ikke noget med en svag kode...


Hvad er definitionen på et "vigtigt login"?

Ni (10) skrev:
Et godt password er kun nødvendigt, hvis brugeren har noget at beskytte


Det kan jeg tildels være enig i, men jeg synes ofte en bruger fejlvurderer hvad de har at beskytte.

Ni (10) skrev:
Jeg må indrømme, at folk som har stærke passwords på sider, hvor man kun skal logge ind for at de kan tracke og sælge ens information, de spilder deres tid.


Her antager jeg at du hentyder til sider som f.eks. sociale medier (tracking og salg af informationer med login). Tager vi en side som Facebook, så synes jeg at møde en god del mennesker som ikke anser siden som et vigtigt login eller værd at beskytte. "Det er jo bare" Facebook og ikke deres bank eller NemID, altså, sådan noget rigtigt vigtigt. Det kan jo umiddelbart også virke sandt for dem hvis de ikke bruger deres konto til f.eks. OAuth eller de måske bare ikke er klar over at de gør.

Problemet er bare at hackede og misbrugte konti på Facebook er et problem for brugerne af Facebook, Facebook som organisation og os generelt som samfund. Der kan man så tænke hvad man vil om Facebook som et socialt medie og koncept, men det er utvivlsomt et medie med mange brugere og derfor mange som kan nåes og dét er af værdi for en person med "malicious intent".

Der kan drages paralleller mellem oplyst dårlig kodeord og dårlig kodeordshygiene på internettet med anti-vax bevægelsen.

Jeg ser en række mål for misbrug en Facebook konto:

Spredning af malware til dine venner og bekendte.
Phising mod dine venner og bekendte.
Spredning af misinformation og polarisering af et samfund.*
Overtagelse af sider du måske administrerer. (Jeg kender desværre personer som administrerer en Facebook side for deres større virksomhed som har umådelig dårlig kodeordshygiene. Det er jo ikke et vigtigt login.)

* Ja, det sker og det er et problem, eller rettere en del af et mere komplekst problem. Det kan ske på måder som er svære at spore, f.eks. at en stor gruppe kompromiterede konti bruges til noget så simpelt som at "Like" eller "Share" indlæg for at påvirke Facebooks algoritmer.

Gravatar #12 - Ni
25. apr. 2019 07:58
#11 Jeg synes alle sider med personlig information er vigtig, for de kan ofte misbruges, dog køre jeg selv en lav sikkerhed på webshops og justeat osv, hvor netop mail, adresse og telefonnummer er offentligt. Dvs. informationer som i forvejen er offentligt tilgængelig.

På denne side har jeg heller ikke et password af super høj kvalitet og hvis en skulle skrive et indlæg i mit navn, så må jeg tage den på omdømmet :-)

Jeg synes i høj grad at FB og andre sociale medier bør have et unikt password, så der er vi enige og jeg er enig i, at mange ikke er opmærksom på følsomheden på mange sider.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login