Kan du gætte hvad "123456" er?


Publiceret d. 21. januar 2010 kl. 15.00 | Antal kommentarer (6)


Annonce:
 
ANNONCE:
 

Gode råd til valg af password
Imperva giver nogle gode råd om valg af stærke password.

1. Bruce Schneiers råd er godt:
"Tag en sætning og lav det om til et password. Noget lignende som "This little piggy went to market" kan blive til "tlpWENT2m".

2. Brug forskellige passwords på alle websites - selv der hvor privacy ikke er et problem.
Som hjælp til at huske alle de forskellige passwords følg Bruce Schneiers råd:
"Hvis du ikke kan huske dine passwords, skriv dem ned på et stykke papir og gem papiret i din tegnebog. Men skriv kun sætningen - eller endnu bedre - bare et lille fingerpeg, som hjælper dig til at huske det."

3. Betro aldrig dine vigtige passwords (webmail, netbank og lignende) til en tredjepart.

Passwords bør være på mindst 8 tegn.
Anvend fire forskelige typer tegn: Store bogstaver, små bogstaver, tal og specialtegn som @£$€&%¤#.

Passwords bør ikke være et navn, slang eller et ord fra ordbogen.

Undgå at anvende dele af dit navn eller e-mailadresse som password.

Det viser analysen
Analysen af de 32 millioner passwords viser, at

30 procent af brugerne anvendte passwords med seks eller færre tegn

Tæt på halvdelen af brugerne anvendte navne, slang, ord fra ordbogen eller trivielle passwords (simple talrækker som "123456", tegn som er ved siden af hinanden på tastaturet som "qwerty" og lignende).

Tæt på 60 procent af brugerne valgte passwords med et begrænset udvalg af alfanumeriske tegn.

Læs rapporten her.

I december 2009 førte et sikkerhedslæk på websitet rockyou.com til, at 32 millioner passwords blev tilgængelige på internettet.

En hacker havde fundet ud af, at passwords blev gemt ukrypteret og fik fat i dem via et SQL Injection-sikkerhedshul.

Derefter blev de 32 millioner passwords uden anden identificerbar information lagt på nettet. Nu har sikkerhedsfirmaet Imperva analyseret de 32 millioner passwords i rapporten Consumer Password Worst Practices.

"123456" det mest anvendte password
Det er ikke opmuntrende læsning, hvis man bekymrer sig om, hvorvidt brugere vælger sikre password.

Ifølge rapporten er de mest gængse passwords af den type, som hackere forsøger sig med som noget af det første.

Øverst på listen over de mest anvendte passwords på rockyou.com finder vi det meget lidt originale password "123456".

Det følges på andenpladsen over de mest benyttede passwords af "12345".

På tredjepladsen finder vi et password, hvor en del rockyou.com-brugere virkelig har strammet sig an.
Her finder vi den fulde talrække "123456789".

Det er først på fjerdepladsen, at vi finder et password med bogstaver. Det er det meget lidt originale "password".

Selvom de fleste brugere jævnligt hører om vigtigheden af stærke passwords, så ændrer det tilsyneladende ikke på valg af passwords.

Der er ikke sket meget på 20 år
I rapporten skriver Imperva, at der ikke er sket den store udvikling i brugernes valg af sikre passwords.

I 1990 blev der eksempelvis foretaget en undersøgelse af sikkerheden af password på Unix-systemer. Den undersøgelse har mange ligheder med Impervas analyse af de 32 millioner rockyou-passwords.

Og sidste år viste en analyse af 10.000 stjålne Hotmail-passwords stort set samme resultater.

Tving dine brugere til stærke passwords
Det får Imperva til at konkludere:

"Det betyder, at brugere, hvis de får lov til det, vælger svage passwords, selv til websites der indeholder meget private data."

Imperva anbefaler derfor, at systemadministratorer sørger for, at brugerne tvinges til at vælge stærke password.

Hackerne bliver nemlig også bedre og anvender automatiserede værktøjer, der meget nemt kan gætte de svage passwords.




Kommentarer - Debatoversigt


Måske det ikke er brugerne, der er problemet?
1 indlæg

Brugerne?
1 indlæg

Kommer til at tænke på...
1 indlæg

Ærlig talt...
1 indlæg

Brugerne er ikke problemet - alene..
1 indlæg

Er en af løsningerne
1 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | (3) | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (3) | læs »





 
White papers
Check Point DLP kombinerer effektivt den menneskelige forståelse for konkrete sammenhænge med...

Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

Virksomheder stiller konstant krav til, at it-afdelingen tilpasser sig omverdenens udfordringer...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

IBM Danmark lader hovederne rulle.