A leggyakoribb jelszóhibák
A legtöbb eltérített fiókot nem kifinomult módon „törik fel” — néhány kiszámítható hibán buknak el. Ez a hat lefedi a valós fiókátvételek túlnyomó többségét.
1. Ugyanaz a jelszó mindenhol
Ha egyetlen oldal kiszivárog, az e-mail-cím és jelszó párosát órákon belül kipróbálják az összes nagy szolgáltatásnál — ez a credential stuffing, messze a leggyakoribb fiókátvételi módszer. Egy jelszó, egy fiók. Kivétel nélkül.
2. Személyes adatokból épített jelszavak
Nevek, születésnapok, háziállatok és kedvenc csapatok szerepelnek a nyilvános profiljaiban, és a feltörő eszközök pontosan ebből élnek. Az a jelszó, amelyet a támadó ki tud kutatni, nem titok.
3. Billentyűzetminták és a klasszikusok
A 123456, a qwerty, az iloveyou és rokonaik évről évre vezetik az összes kiszivárgott jelszólistát. A támadók ezeket a listákat próbálják ki először — az ilyen jelszó másodpercekig él.
4. Bizalom a l33t-cserékben
A P@ssw0rd! nem érdemben erősebb, mint a password: minden feltörő eszköz automatikusan alkalmazza a szabványos cseréket (a→@, o→0, ! a végén). A valódi erő a hosszból és a véletlenszerűségből jön, nem a díszítésből.
5. Rövid jelszavak
12 karakter alatt még egy valóban véletlenszerű jelszó is gyorsan elesik egy offline támadásban — a hossz úgy sokszorozza a nehézséget, ahogy a szimbólumok nem tudják. A tényleges számokat lásd a jelszóhosszról szóló útmutatónkban.
6. Jelszavak sima szövegben
Egy jegyzetalkalmazás, egy táblázat vagy egy „jelszavak” nevű e-mail-piszkozat egyetlen incidensben mindent kiszolgáltat. Használjon jelszókezelőt: a széf titkosított, és csak egyetlen erős mesterjelmondatot kell megjegyeznie.
Biztonsági útmutatók
Milyen hosszú legyen egy jelszó?
Hogyan hat a jelszó hossza a feltörési időre — valós számok hossz és karakterkészlet szerint, valamint ajánlások fiókokhoz, e-mailhez és mesterjelszavakhoz.
A leggyakoribb jelszóhibák
Hat jelszóhiba, amelyet a támadók nap mint nap kihasználnak — újrahasználat, személyes adatok, billentyűzetminták, l33t-cserék, rövid jelszavak és nem biztonságos tárolás — és mit tegyen helyettük.
Kétfaktoros hitelesítés (2FA): mi az, és miért számít
Hogyan működik a kétfaktoros hitelesítés, melyik módszert válassza — biztonsági kulcs, hitelesítő alkalmazás vagy SMS — és mely nagy szolgáltatások támogatják.
Kell-e Önnek jelszókezelő?
Miért a jelszókezelő az egyetlen reális módja annak, hogy minden fiókhoz egyedi, véletlenszerű jelszava legyen — és hogyan védje magát a széfet.
Adatszivárgások: mi történik a jelszavaival, ha egy szolgáltatást feltörnek
Feltörés, scraping vagy credential stuffing? Mit jelent az egyes incidenstípus a jelszavaira nézve, dokumentált esetek nagy szolgáltatásoknál, és mi a teendő.