A leggyakoribb jelszóhibák

A legtöbb eltérített fiókot nem kifinomult módon „törik fel” — néhány kiszámítható hibán buknak el. Ez a hat lefedi a valós fiókátvételek túlnyomó többségét.

1. Ugyanaz a jelszó mindenhol

Ha egyetlen oldal kiszivárog, az e-mail-cím és jelszó párosát órákon belül kipróbálják az összes nagy szolgáltatásnál — ez a credential stuffing, messze a leggyakoribb fiókátvételi módszer. Egy jelszó, egy fiók. Kivétel nélkül.

2. Személyes adatokból épített jelszavak

Nevek, születésnapok, háziállatok és kedvenc csapatok szerepelnek a nyilvános profiljaiban, és a feltörő eszközök pontosan ebből élnek. Az a jelszó, amelyet a támadó ki tud kutatni, nem titok.

3. Billentyűzetminták és a klasszikusok

A 123456, a qwerty, az iloveyou és rokonaik évről évre vezetik az összes kiszivárgott jelszólistát. A támadók ezeket a listákat próbálják ki először — az ilyen jelszó másodpercekig él.

4. Bizalom a l33t-cserékben

A P@ssw0rd! nem érdemben erősebb, mint a password: minden feltörő eszköz automatikusan alkalmazza a szabványos cseréket (a→@, o→0, ! a végén). A valódi erő a hosszból és a véletlenszerűségből jön, nem a díszítésből.

5. Rövid jelszavak

12 karakter alatt még egy valóban véletlenszerű jelszó is gyorsan elesik egy offline támadásban — a hossz úgy sokszorozza a nehézséget, ahogy a szimbólumok nem tudják. A tényleges számokat lásd a jelszóhosszról szóló útmutatónkban.

6. Jelszavak sima szövegben

Egy jegyzetalkalmazás, egy táblázat vagy egy „jelszavak” nevű e-mail-piszkozat egyetlen incidensben mindent kiszolgáltat. Használjon jelszókezelőt: a széf titkosított, és csak egyetlen erős mesterjelmondatot kell megjegyeznie.