En yaygın şifre hataları

Ele geçirilen hesapların çoğu sofistike bir şekilde “hacklenmez” — bir avuç öngörülebilir hata yüzünden düşer. Bu altısı, gerçek hesap ele geçirmelerinin büyük çoğunluğunu kapsar.

1. Her yerde aynı şifre

Tek bir site sızdığında, e-posta ve şifre kombinasyonunuz saatler içinde tüm büyük hizmetlerde denenir — buna credential stuffing denir ve hesapların ele geçirilmesinin açık ara en yaygın yoludur. Bir şifre, bir hesap. İstisnasız.

2. Kişisel bilgilerden şifre kurmak

Adlar, doğum günleri, evcil hayvanlar ve tuttuğunuz takımlar herkese açık profillerinizde görünür ve kırma araçları tam da bunlarla beslenir. Saldırganın araştırabileceği bir şifre sır değildir.

3. Klavye kalıpları ve klasikler

123456, qwerty, iloveyou ve akrabaları her yıl her sızmış şifre listesinin başındadır. Saldırganlar önce bu listeleri dener — böyle bir şifre saniyeler dayanır.

4. l33t değişimlerine güvenmek

P@ssw0rd!, password’den kayda değer ölçüde güçlü değildir: her kırma aracı standart değişimleri (a→@, o→0, sona eklenen !) otomatik uygular. Gerçek güç uzunluktan ve rastgelelikten gelir, süslemeden değil.

5. Şifreleri kısa tutmak

12 karakterin altında, gerçekten rastgele bir şifre bile çevrimdışı saldırıda hızla düşer — uzunluk, zorluğu sembollerin yapamayacağı şekilde katlar. Gerçek rakamlar için şifre uzunluğu rehberimize bakın.

6. Şifreleri düz metinde saklamak

Bir not uygulaması, bir tablo veya “şifreler” adlı bir e-posta taslağı, tek bir olayda her şeyi teslim eder. Şifre yöneticisi kullanın: kasa şifrelidir ve ezberlemeniz gereken tek şey güçlü bir ana parola cümlesidir.