mboost-dp1

unknown

Verdens 10 mest brugte passwords

- Via EPN.dk - , redigeret af Net_Srak

PC Magazine offentliggør i deres maj udgave, en liste over de 10 mest bruge passwords.

Denne liste viser et billede af hvor “opfindsomme” folk er, når de skal finde på et nyt password.

Øverst på listen finder man bl.a.
– password
– 123456
– qwerty
– abc123
– letmein

Er dit password på listen?





Gå til bund
Gravatar #1 - Hundestejle
27. apr. 2007 09:19
Jeg bruger en gang imellem 'kodeord(et)' eller 'k0de0rd(et)' når det er et site som jeg ikke forventer at bruge igen, men alligevel lige skal bruge en hurtig login.
Gravatar #2 - TuxDK
27. apr. 2007 09:19
Sad lige og læste det i EB, heh.

Fatter stadig ikke at folk bruger "password", eller "123456".

Troede dog at "zxcvbnm" var højere på listen, ser det ret ofte.
Gravatar #3 - Bwyan
27. apr. 2007 09:25
letmein?

Hvor kommer det lige fra?
Gravatar #4 - TuxDK
27. apr. 2007 09:27
#3

letmein = Luk mig ind
Gravatar #5 - MiniatureZeus
27. apr. 2007 09:29
Er det ikke en meget gammel nyhed? Hmm syntes da at have læst det i Berlingske for et godt stykke tid siden..

Anyways, så er det lidt trist at de passwords stadig er de mest brugt, når der nu er så meget fokus på IT-sikkerhed.
Men altså faktisk så er det ikke mere end et år siden, at jeg overtalte min far til at smide den gule post-it, han havde siddende på skærmen, hvor der stod alle passwords på, som han skulle bruge i forbindelse med computeren! Nu bruger han da i det mindste telefonens kodehusker til det :D

Dog forstår jeg heller ikke, at firmaer ikke har en password politik af en slags, som fastslog nogle kriterier for virksomhedens computere. Men folk vil nok ikke have flere regler :S

EDIT: Prøv at teste jeres passwords her.
Fandt da lige ud af, at mit password til mail osv. er svagt.. :S
Gravatar #6 - TuxDK
27. apr. 2007 09:33
#5

Problemet er nok ikke at firmaerne mangler kodeord politik, problemet er nok at 1) folk ikke overholder dem 2) der ikke er nogen der gider at ophøje reglen.

Det er det jeg oftest oplever.

Folk bliver skide sure når man sætter deres kodeord til at udløbe en gang om måneden, og endnu mere sure over at de ikke kan genbruge tidligere kodeord, heh.
Gravatar #7 - Oculus
27. apr. 2007 09:34
Jeg troede de 4 mest brugte passwords var love, sex, secret og god? ;)
Gravatar #8 - TuxDK
27. apr. 2007 09:37
#7 Du har set for meget "Hackers"
Gravatar #9 - moulder666
27. apr. 2007 09:39
http://uncyclopedia.org/wiki/Qweasd

“My password is qweasd! My account is unhackable!”


~ User:Qweasd on Qweasd
Gravatar #10 - Zombie Steve Jobs
27. apr. 2007 09:45
Haha, sejt. Sikke nogle idioter, der bruger de passwords.
Selv bruger jeg abracadabra og sesamlukdigop.

Var det ikke MS, der opfordrede til at bruge dårlige passwords, eller i det mindste skrive dem ned? (De er nok bare trætte af folk, der ringer til support og tuder)
Gravatar #11 - neiro
27. apr. 2007 09:48
#5 firmaer har politikker, men ingen holder sig til dem - ikke engang afdelingsledere.
Og at håndhæve det er meget svært, da man ikke må kende sine brugers password - ihvertfald ikke i det offentlige eller militæret.
Problemet er jo at selv 'stærke' passwords jo ikke er skide stærke hvis brugeren ikke gør det til det.
f.eks kan en bruger hans jepsen med brugernavn haje sagtens vælge et password som er Haje1234 ... som jo ikke er specielt svært at gætte hvis kollegaens kode er rama1234
Gravatar #12 - Regus
27. apr. 2007 09:52
Altså hvis man måler på alle anvendte passwords så no wonder - jeg gider da ikke gå og huske på obskure passwords til steder/services, hvor jeg er ligeglad med om folk kan cracke min konto.... Og der er trods alt langt flere low security steder end der er high security steder...
Gravatar #13 - D_V
27. apr. 2007 10:00
Okay.... vores idiot af en it administrator sættet også alle passwords til abc123, og halvdelen af dem har man ikke mulighed for at ændre...

Så er det fedt med rettigheder og lign. når jeg bare kan logge ind med værkførers password....
Gravatar #14 - Hack4Crack
27. apr. 2007 10:03
123hopla siger da sig selv? :P
det blev brugt på printserveren, da jeg gik i folkeren :D
Gravatar #15 - sodhi
27. apr. 2007 10:16
Stemmer det her resultat overens med den newz.dk poll der var for et stykke tid siden? :) Kunne da være meget skægt at se om (selvudnævnte) nørder falder i samme fælder som almindelige PC-brugere. :-)
Gravatar #16 - zeon
27. apr. 2007 10:20
jeg bruger noget i stil dw3435ped

det er ikke så svært at lave et ordenligt password.

hvis vi nu siger vi hedder
Hans Eriksen
cpr: 040669-6455
så kunne vi tage "ns6469rik" burde være til at huske. eller en vilken somhelst anden Random combination. syntes selv det godt at blande tal + bogstaver. men ikke "Noget1244" men ind mid i. vilket forhindre meste Bruteforce...
Gravatar #17 - lue
27. apr. 2007 10:27
#5 jeg syntes ikke den password checker er meget værd. F.eks.

password = weak
Password = medium
Password1 = strong
37 chars lowercase pw = weak
Gravatar #18 - arkanis
27. apr. 2007 10:30
wee min kode er "Strong" det er dog også både med tal og store/små bukstaver
Gravatar #19 - Skaboufar
27. apr. 2007 10:39
Vil det ikke være mugligt at lave et modul, der selv scanner alle passwords i den bruger gruppe man nu administrere. Og den så kunne sender en opfordringen ud til de bruger de har "svage" passwords.

Ifølge #5 link har jeg selv et medium password. Og best til min kyptering :)
Gravatar #20 - thomaxz
27. apr. 2007 10:40
Jeg har flere koder ligefra

weak
over medium til strong og bedst :)

jeg mener at et godt password
skal bestå af både store og små bogstaver samt tegn og tal.

og så skal det helst være mere en 8 langt.
Gravatar #21 - svenning
27. apr. 2007 10:42
#5 Det er sikkert en side der opsnapper din ip og så er folk dumme nok til at sidde og skrive alle deres passwords. HA hvor er i lette!
Gravatar #22 - TuxDK
27. apr. 2007 10:46
#21

Det er en Microsoft side, og det behøver ikke at lave sådan en side for at opsnappe dine passwords, det gør Windows helt automatisk.
Gravatar #23 - Knightmare
27. apr. 2007 10:46
I win2003 kan man være mægtig ond og sætte dem om til at skifte kodeord hver 14 dag minimum 16 tegn, kræve at det indeholder store og små bogstaver og tal. Plus at man ikke kan benytte loginnavn eller dele af ens navn i kodeordet.

Nogle gange får man lyst til at være BOFH >:-)
Gravatar #24 - Cloud02
27. apr. 2007 10:48
#2
Jeg synes det er pænt skræmmende at du ser folks passwods ret ofte.
Gravatar #25 - cyg
27. apr. 2007 10:50
En helt anden, og langt mere interessant, sag er: hvor i alverden har PC Magazine fået "de mest brugte koder" fra? Har deres læsere deltaget i en afstemning af en slags, eller har de en mand ansat til at... ehm... logge ind på diverse SQL-servere og kigge efter ukrypterede brugerinfo? Eller er det, á la #5, baseret på gule postit-notes på deres eget kontor?

Det er den slags tanker der holder mig vågen om natten...
Gravatar #26 - mcvf
27. apr. 2007 10:51
#19
Sædvanligvis (hopefully) er passwords ikke gemt som klartekst, så det ville være lidt svært at scanne dem.
Gravatar #27 - fennec
27. apr. 2007 10:57
Jeg vil lave mit password om til ******** (ja 8 stjerner)
Gravatar #28 - knasknaz
27. apr. 2007 11:04
OMG mit password!!!! Hvordan har de fundet ud af det?????
Gravatar #29 - njhvidberg
27. apr. 2007 11:09
Her er en samtale fra den virkelige verden om et password der drev den ene til vanvid:

"Hey, hvad er passwordet til det her system?"
"Det er hemmeligt"
"Eh, ja, men hvad er det?"
"Det er hemmeligt!"
"For f..... mand, sig nu det password!!!"
"Jeg siger det jo, det er hemmeligt!"
Hysterisk skrigende: "Arrgh!!, Jeg spørger en anden..."
Til en anden: "Vil DU fortælle passwordet?"
"Ja, da. Det er hemmeligt"
osv.
osv.
Gravatar #30 - royalrex
27. apr. 2007 11:15
Svage kodeord er aldrig godt-
Jeg har været tilknyttet flere projekter, hvor jeg er kommet med senere, hvor passwords ikke blev hashet eller krypteret! Der stod passwords i lange baner sammen med brugerens email, adresse, og brugernavn. Mon det er svært at finde frem til andre konti eget er disse personer? I think not!

En komprimiteret databse, og koderne er all over the net. Især når databasen måske er sikret med et fra listen over mest brugte koder.

Bliver også lidt skuffet når man har glemt sin kode, og websitet så er istand til at maile det til dig! Hmmm hvor kender den min kode fra, hvis det er krypteret?
Gravatar #31 - betahelix
27. apr. 2007 11:39
http://www.pctools.com/guides/password/

Den syntes jeg er meget praktisk
Gravatar #32 - zin
27. apr. 2007 11:51
Hehe
Citat fra #5
{
EDIT: Prøv at teste jeres passwords her.
}
I følge denne side er passwordet 123456789!Q sikkert.
Jeg er nu ikke helt enig. :p
Gravatar #33 - dude1992
27. apr. 2007 11:54
ved da at steder som siemens har meget strenge password politikker som skal overholdes, bla skal der et bios password og et password til windows og de skla skiftes hver 3. uge og indeholde tegn, tal og bogstaver :)
Gravatar #34 - Morgc
27. apr. 2007 12:08
Fuck! Jeg er busted :D
Gravatar #35 - nyx
27. apr. 2007 12:22
Nu kan alle huske pin-koder, telefonnumre, links, tv-reklamer, osv osv osv... Hvorfor har man ikke fra adskillige firmaers side lagt en generator ud som man tvinger medarbejder til at bruge til passwords? "Det kan jeg jo ikke huske" - det kan du ikke? Hvordan kan du så huske din PIN-kode? Den er jo nemlig helt vildt personlig og du har sygt meget indflydelse på hvad den skal være ;-)

Gennemfør det ved tvang om nødvendigt - det er bedre end at se hvad virksomheden har arbejdet på i 18 måneder lige pludselig blive duplikeret af en flok kinesere (brugt som eksempel og er _ikke_ ment racistisk).

Edit:
Boy hvor jeg dog afskyr at skulle dække mine indlæg ind for én eller anden spadehat ikke skal kunne starte en flamewar pga. det. *suk*
Gravatar #36 - MiniatureZeus
27. apr. 2007 12:56
#35 en pinkode er på fire tal, passwords skal someregel være på mere en 6 tal og bogstaver (ikke skal skal, men kan være)

----
Jeg tror nu faktisk at selve problemet i det hele er, at folk kun har ét password som de bruger til: Hjemmepcen, arbejdspcen, netbanken, og så videre... Og hvis det så er 123456 eller lign. ala #0, så er det bare endnu værre...
Gravatar #37 - Arkham
27. apr. 2007 14:01
"9. blink182"

hvad fanden..?
Gravatar #38 - rauhe
27. apr. 2007 14:35
#37 Ja, den fangede jeg heller ikke....
Gravatar #39 - NinjaZee
27. apr. 2007 15:27
Den sikreste kode jeg har overhovedet er den til mit Blockbuster lånekort... Den er "1337WYSIWYGGUI", det er sjovt at se deres reaktion i butikken hver gang man skal sige koden :)
Gravatar #40 - Hubert
27. apr. 2007 15:33
#10

Var det ikke MS, der opfordrede til at bruge dårlige passwords, eller i det mindste skrive dem ned?


Nu er det ikke nødvendigvis skidt at folk vælger at skrive deres passwords ned. Hvis du laver et system til dine brugere som gør det lettere for dem at huske det samt sikrer en vis beskyttelse gør det ikke noget at de skriver det ned. Ud over det sikrer du også en vis kompleksitet ved at folk må skrive deres kodeord ned. Du undgår jo netop at folk kun vælger passwords de kan huske fordi det er deres kone/kærestes navn og hvad har vi ellers af stupide forsøg på at lave passwords.
Gravatar #41 - MiniatureZeus
27. apr. 2007 16:15
#39
Stod engang bag ved en mand i blockbuster, hvor hans kodeord var "Mit lem er stift" :P Hende den unge pige syntes ikke det var så sjovt, men det var der mange andre der gjorde :P
Gravatar #42 - Okda
27. apr. 2007 16:32
Det undrer mig godt nok at asdf ikke er med :) Det er da klassikeren.
Gravatar #43 - BurningShadow
27. apr. 2007 16:33
Næste gang i ønsker at bringe min password liste, så spørg lige først...
Gravatar #44 - luuuuu
27. apr. 2007 16:45
hvor er:

love
sex
secret

and GOD?
Gravatar #45 - DarX
27. apr. 2007 17:37
synes tit at "letmein" bliver brugt som password til sider listet på www.bugmenot.com
Gravatar #46 - XtcKilla
27. apr. 2007 17:42
#37+38 blink182 er jo en punk-pop gruppe, jeg synes det er alt for sejt at de er med på den liste der..var det første jeg morede mig over da jeg læste det i avisen :D
Gravatar #47 - Beta
27. apr. 2007 20:01
Tror den mest brugte er <mobil nummer> eller <fødselsdag(+CPR nummer)> men det vel også okay... med mindre man kender personen man gerne vil ha lidt oplysninger fra ^^
Gravatar #48 - MadsL
27. apr. 2007 20:32
min gamle kode som jeg brugte til stortset alt "nmb32075shooQuacha/advert" ... den glemmer man aldrig..
Gravatar #49 - kasperd
27. apr. 2007 20:43
[url=#4]#4[/url] TuxDK
letmein = Luk mig ind
LOL, den havde jeg ikke gennemskuet uden nogen hints. Jeg syntes virkelig at letmein så meget tysk ud.

[url=#5]#5[/url]
EDIT: Prøv at teste jeres passwords her.
Og her er vi nogen der går og håber på det en dag vil lykkes at opdrage brugerne til lidt mere sikker adfærd på nettet så som at man vælger lidt bedre passwords, og unlader at indtaste dem alle mulige tilfældige steder.

I øvrigt synes jeg deres algoritme er til grin f.eks. er Ha!!!!!!!!!!!! et password af allerbedste kvalitet, til gengæld er xgvtiwgllxolcqycfouksipngbfgnf virkelig svagt.

[url=#17]#17[/url] lue
Password1 = strong
Ja jeg var selvfølgelig ikke den eneste til at teste deres algoritme en smule. I øvrigt siger den også strong hvis man indtaster Passw0rd

Egentlig tvivler jeg på at der er ret mange personer, som er i stand til at finde på passwords med høj entropi. Jeg har da selv svært ved at finde på passwords, og hvis jeg endelig er nødt til at finde på et, har jeg ingen anelse om hvor høj entropien er. Derfor plejer jeg at bruge genererede passwords, hvor jeg ved hvad entropien vil være. F.eks. ville 30 bogstaver valgt fra a-z give mig 141 bits entropi.

Der er uden tvivl systemer som ville blive mere sikre, hvis brugerne ikke fik lov til at selv vælge passwords, men i stedet kunne vælge imellem et lille udvalg af genererede passwords. Og for at brugerne ikke skal være tvunget til at skrive deres password ned, så lav det så i en overgangsperiode kan de få deres nye password at vide, hvis de kan huske det gamle.

Der er selvfølgelig lige et par potentielle sikkerhedsproblemer at tænke over i sådan en implementation. Man bør nok kun fortælle det nye password, hvis brugeren faktisk var i stand til at indtaste noget der minder bare en lille smule om det korrekte. Hvis ikke man stillede det krav ville det være lidt problematisk hvis man ændrede password fordi det på en eller anden måde var blevet kompromiteret. Desuden skal det nye password ikke gemmes i klartekst, men kunne fint krypteres vha., det gamle.
Gravatar #50 - hr. værk
27. apr. 2007 20:58
hmm... normalt bruger jeg 12 cifrede random gennererede passwords som skiftes en gang imellem (ca hver anden måned).
Man skriver bare et program der vælger mellem tallene 0-9 bogstaverne a-z, A-Z og evt kan man smide et par tilfældige tegn som " " "." "(" ")" og lignende ind...

på hjemmesider og til andre tåbelige og ligegyldige ting bruges selvflgeligt et password der ligger pænt på tastaturet... fx 123456, qwerty eller lignende
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login