De mest almindelige adgangskodefejl

De fleste kaprede konti bliver ikke »hacket« på nogen sofistikeret måde — de falder for en håndfuld forudsigelige fejl. Disse seks dækker langt størstedelen af virkelige kontokapringer.

1. Samme adgangskode overalt

Når et enkelt websted lækker, afprøves din kombination af e-mail og adgangskode mod alle store tjenester inden for timer — det er credential stuffing, og det er den klart mest almindelige måde, konti overtages på. Én adgangskode, én konto. Ingen undtagelser.

2. Adgangskoder bygget på personlige oplysninger

Navne, fødselsdage, kæledyr og yndlingshold fremgår af dine offentlige profiler, og knækkeværktøjer lever af netop det. En adgangskode, en angriber kan researche, er ingen hemmelighed.

3. Tastaturmønstre og klassikerne

123456, qwerty, iloveyou og deres fætre topper hver lækket adgangskodeliste, år efter år. Angribere prøver de lister først — sådan en adgangskode overlever sekunder.

4. Tillid til l33t-udskiftninger

P@ssw0rd! er ikke nævneværdigt stærkere end password: hvert knækkeværktøj anvender standardudskiftningerne (a→@, o→0, et ! til sidst) automatisk. Ægte styrke kommer fra længde og tilfældighed, ikke pynt.

5. Korte adgangskoder

Under 12 tegn falder selv en helt tilfældig adgangskode hurtigt for et offlineangreb — længde multiplicerer sværhedsgraden på en måde, symboler ikke kan. Se vores guide om adgangskodelængde for de faktiske tal.

6. Adgangskoder i klartekst

En noteapp, et regneark eller en e-mailkladde ved navn »adgangskoder« udleverer alt i én enkelt hændelse. Brug en adgangskodehåndtering: boksen er krypteret, og én stærk hovedadgangsfrase er alt, du skal huske.