De fleste passwords kan knækkes af et barn

Kan man tælle til 10, kan man også knække flertallet af passwords. Det viser en gennemgang af de lækkede Hotmail-kodeord, der blev opsnappet i denne uge.

123456

Hvis du bruger kodeord som de ovennævnte seks cifre, så burde du skamme dig over dit sikkerheds-sløseri. Men der bliver trængsel i skammekrogen.

De tusindvis af kodeord, der blevet offentliggjort for nylig, viser nemlig, at det stadig står sløjt til med sikkerheden.

I bunken af kodeord, der var tilknyttet Microsoft-tjenester, kan man nemlig konstatere, at simple talrækker var de mest benyttede kodeord. I skarp konkurrence med simple navne eller fødselsdagsdatoer - som i begge tilfælde kan være uhyre lette at finde frem til.

Men det er ikke kun Hotmail-brugere, der er uforsigtige med sikkerheden. I kølvandet på den første liste med 10.000 kodeord fra Hotmail og Windows Live har phishere også offentliggjort lister med mere end 20.000 brugernavne og kodeord fra Gmail, Yahoo og AOL.

Barnemad
Sikkerhedsfirmaet Acunetix har støvet den første af listerne op, og den er som nævnt langt fra fyldt med sikre kodeord.

"123456" og "123456789" skulle være blandt de hyppigst forekomne. Og den usikre top 10-liste indeholdt også følgende tal: "12345678", "1234567" og "111111".

Blandt de 10.000 kordeord bestod 42 procent udelukkende af små bogstaver. Kun seks procent brugte en blanding af tal og bogstaver. Det længste kodeord havde 30 tegn: "lafaroleratropezoooooooooooooo". Det korteste skulle angiveligt være ")".

Sikkerhedseksperter opfordrer alle til jævnligt at skifte kodeord. Især efter de store blottelser er sket i denne uge, som efterlader en mistanke om, at endnu flere kodeord kan være lækket.

Det er bedst at vælge kodeord, der både består af tal og bogstaver.

Læses lige nu

    Netcompany A/S

    Microsoft Operations Engineer

    Nordjylland

    Netcompany A/S

    IT Consultant

    Midtjylland

    SOS International

    License & Vendor Manager

    Københavnsområdet

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18. & 19. november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job