Najgorsze hasła 2023 roku niestety są często stosowane — zmień to!

Najgorsze hasła roku 2023 są również najczęstsze. Na 1. miejscu znajduje się niestety ciąg następujących po sobie cyfr „123456”.

TOP 200 najpopularniejszych haseł w 2023 roku (NordPass)

Niestety, ale nie jest to zaskakujące, że ludzie na ogół są nieostrożni, jeśli chodzi o bezpieczeństwo komputera, zwłaszcza jeśli chodzi o hasła. Można to przypisać lenistwu, trudnościom z zapamiętywaniem skomplikowanych ciągów znaków lub po prostu brakiem ostrożności albo dbałości o bezpieczeństwo i prywatność. Cokolwiek by to nie było, najczęściej używane hasła są rok po roku są najgorszym przykładem haseł z punktu widzenia bezpieczeństwa.

NordPass opublikował zestawienie 200 najpopularniejszych haseł z 2023 roku i nic dziwnego, że niewiele z nich jest bezpiecznych. Pierwszą dziesiątkę można odgadnąć w czasie krótszym niż sekunda za pomocą prostych narzędzi.

Zdecydowana większość pozostałych przykładów niestety nie jest lepsza. Tylko garstka sprawiłaby hakerowi problem na dłużej niż sekundę, a tylko jeden – „theworldinyourhand” – jest praktycznie nie do złamania. Jest to najpopularniejsze hasło nr 173, którego odgadnięcie przy użyciu brute force zajęłoby stulecia — ale nie stosuj go u siebie!

W 2023 roku, podobnie jak w latach poprzednich, ludzie wybierają kolejne ciągi liczb. Wybory takie jak „123” (8.), „1234” (5.), „12345” (6.), „123456” (1.), „12345678” (3.), „123456789” (4.) i „1234567890” (10. ) dominują w pierwszej dziesiątce.

Oczywiście, aby zadowolić administratora IT w Twojej pracy i spełnić jego głupią zasadę posiadania hasła składającego się z co najmniej ośmiu znaków, zawierającego co najmniej jedną wielką literę, jedną małą literę i jedną cyfrę (czasem też znak specjalny), zawsze ktoś leniwy może użyć „Aa123456” (9). W pierwszej dziesiątce pozostają tylko dwa hasła, które są prawdopodobnie dla mniej leniwych niż pozostałe.

Słowo „hasło” (password) znajduje się na siódmym miejscu, a ponieważ w danych uwierzytelniających rozróżniana jest wielkość liter, słowo „Passwoerd” pisane przez duże „P” po prostu nie znalazło się w pierwszej dziesiątce i zajęło 15. miejsce. Wersja pisana małymi literami od 2020 roku pojawia się w pierwszej dziesiątce, a rok wcześniej zajęła w zestawieniu NordPass pierwsze miejsce. Najwyraźniej osoby tworzące nowe konta zakładają, że słowo w ramce zapisane jasnoszarą czcionką jest raczej sugestią niż etykietą.

Drugim najpopularniejszym hasłem w tym roku jest „admin”. NordPass znalazł 4.008.850 instancji — przewyższa je jedynie hasło cyframi od 1 do 6, z których korzystało ponad 4,5 miliona użytkowników w próbie. Oczywiście „admin”, jak wszyscy wiemy, jest domyślnym hasłem na wielu urządzeniach, więc można postawić tezę, że jest to najbardziej leniwe hasło ze wszystkich — bo ludzie go nie zmieniają.

Lista na rok 2023 zawiera kilka nieco nieoczekiwanych przykładów. Już poza TOP 10, na miejscu 11. jest „UNKNOWN”. Choć nadal nie jest to zbyt bezpieczne, przynajmniej brute force potrzebuje około 11 minut, czyli o 11 minut więcej niż w przypadku większości z listy. Co dziwne, dodanie „123” na końcu „admin” sprawia, że jest ono tak samo bezpieczne jak „UNKNOWN”. Co więcej, umieszczenie symbolu „at” (@) pomiędzy słowem a cyfrą wydłuża czas hackowania do jednej godziny.

Złamanie hasła „Eliska81” zajmuje około 3 godzin, ale trzeba zadać sobie pytanie, jak to się stało, że stało się ono powszechnym hasłem i zajęło 40. miejsce na liście? Nie mniej niż 75.755 osób używa hasła „Eliska81”. Jak to się dzieje?

Wreszcie, drugie hasło najtrudniejsze do złamania (w tych najgorszych najczęstszych!) pojawia się pod numerem 54. Chociaż „admintelecom” nie potrzebuje stuleci na złamanie — tyle zajęłoby odgadnięcie „theworldinyourhand” — to odgadnięcie go nadal zajęłoby około 23 dni.

Nie ma uzasadnionej wymówki dla złego wyboru hasła, gdy dostępnych jest tak wiele łatwych w użyciu menedżerów danych uwierzytelniających. Powszechnym przykładem jest 1Password czy Proton Pass które bezpiecznie przechowują i automatycznie wprowadzają dane logowania przy użyciu tylko jednego hasła głównego.

Generowanie silnego hasła
Generowanie silnego hasła | fot. NordPass

Klienci Apple’a mają jeszcze mniej wymówek. W przypadku użytkowników komputerów Mac, iPhone’a i iPada natywna aplikacja Keychain jest dobrze zintegrowana, korzysta z hasła urządzenia lub Face ID w celu uzyskania dostępu i synchronizuje Twoje dane uwierzytelniające na wszystkich platformach praktycznie bez procesu konfiguracji.

Pomimo łatwości utrzymywania i przechowywania haseł w dzisiejszych czasach, możesz założyć się, że w przyszłym roku zobaczymy prawie identyczną listę wstydliwych haseł.

TOP 10 najpopularniejszych najgorszych haseł w 2023 roku (wg NordPass)

  1. 123456
  2. admin
  3. 12345678
  4. 123456789
  5. 1234
  6. 12345
  7. password
  8. 123
  9. Aa123456
  10. 1234567890

A tak ranking przedstawiał się w latach 2019-2022:

Rankin TOP 10 najgorszych haseł na świecie w latach 2019-2022 wg NordPass
Rankin TOP 10 najgorszych haseł na świecie w latach 2019-2022 wg NordPass

Pełną listę 200 najcześciej stosowanych haseł w 2023 roku znajdziesz na stronie NordPass.

➔ Obserwuj nas w Google News, aby być na bieżąco!

źródło: NordPass TechSpot