Najczęstsze błędy przy hasłach

Większość przejętych kont nie jest „hakowana” w wyrafinowany sposób — pada przez garść przewidywalnych błędów. Te sześć obejmuje zdecydowaną większość rzeczywistych przejęć kont.

1. To samo hasło wszędzie

Gdy wycieknie jedna strona, Twoja kombinacja e-maila i hasła jest w ciągu godzin próbowana we wszystkich dużych serwisach — to credential stuffing, zdecydowanie najczęstszy sposób przejmowania kont. Jedno hasło, jedno konto. Bez wyjątków.

2. Hasła zbudowane z danych osobistych

Imiona, urodziny, zwierzęta i ulubione drużyny widnieją w Twoich publicznych profilach, a narzędzia łamiące żywią się właśnie tym. Hasło, które atakujący może wyszukać, nie jest tajemnicą.

3. Wzory klawiaturowe i klasyki

123456, qwerty, iloveyou i ich kuzyni rok w rok przewodzą każdej liście wyciekniętych haseł. Atakujący próbują tych list najpierw — takie hasło przetrwa sekundy.

4. Zaufanie do podstawień l33t

P@ssw0rd! nie jest zauważalnie mocniejsze niż password: każde narzędzie łamiące automatycznie stosuje standardowe podstawienia (a→@, o→0, ! na końcu). Prawdziwa siła bierze się z długości i losowości, nie z ozdób.

5. Krótkie hasła

Poniżej 12 znaków nawet naprawdę losowe hasło szybko pada w ataku offline — długość mnoży trudność w sposób, którego symbole nie potrafią. Rzeczywiste liczby znajdziesz w naszym przewodniku o długości haseł.

6. Hasła w zwykłym tekście

Aplikacja do notatek, arkusz kalkulacyjny czy szkic e-maila o nazwie „hasła” oddaje wszystko w jednym incydencie. Używaj menedżera haseł: sejf jest zaszyfrowany, a jedyne, co zapamiętujesz, to jedna mocna fraza główna.