neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
Ľudia majú najčastejšie za heslá číselné postupnosti, týmto sa vyhnite

Značky: bezpečnosťautentifikácia

DSL.sk, 21.1.2015


Až šesť z jedenástich najpoužívanejších hesiel v uplynulom roku bolo v tvare postupností čísiel.

Vyplýva to zo štatistík spoločnosti SplashData vytvorených z hesiel z veľkých únikov hesiel v uplynulom roku, najmä v USA a Západnej Európe.

Prvé miesto obhájilo heslo 123456, na tretie miesto poskočilo z dvadsiateho miesta 12345, na štvrtom bolo 12345678, na šiestom 1234567890, na siedme sa zo šesťnásteho posunulo 1234 a na jedenáste miesto kleslo zo siedmeho 1234567.

Rebríček 25 najčastejších hesiel sa celkovo oproti roku 2013 výrazne nezmenil a dominujú mu stále triviálne heslá.

Podľa SplashData sa v minulom roku ale situácia zlepšila, keď 25 najčastejších hesiel používalo spolu menej ľudí. Tentokrát malo niektoré z 25 najčastejších hesiel 2.2% ľudí.

PoradieHesloPoradie v 2013
11234561
2password2
31234520
4123456783
5qwerty4
612345678906
7123416
8baseball-
9dragon-
10football-
1112345677
12monkey17
13letmein14
14abc1235
151111117
16mustang-
17access-
18shadow18
19master-
20michael-
21superman-
22696969-
2312312311
24batman-
25trustno124

25 najpoužívanejších hesiel v 2014, - znamená, že sa heslo v rebríčku v 2013 neobjavilo (dáta: SplashData)



Rebríček má okrem informačnej aj edukatívnu a preventívnu hodnotu, keď sa hackeri samozrejme snažia pri dešifrovaní získať heslá k čo najviac účtom a pri hľadaní hesiel vychádzajú aj z podobných rebríčkov. Používanie najčastejšie používaných hesiel je preto typicky ešte nebezpečnejšie ako používanie iných jednoduchých hesiel.

Užívateľom je tak okrem štandardných odporúčaní pre bezpečnosť hesla odporúčané aj určite sa vyhýbať heslám z takýchto rebríčkov najpoužívanejších hesiel.


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov


Diskusia:
                               
 

... Login : uwwrt14@kkfd.com
Password: 123456

Problem solved!
... temporary mail... as you wish!
Odpovedať Známka: -6.9 Hodnotiť:
 

A kde sa stratilo heslo "penis"? Bolo príliš krátke? :)
Odpovedať Známka: 4.7 Hodnotiť:
 

a kde sa stratilo heslo "nbusr123"??? :O
Odpovedať Známka: 8.1 Hodnotiť:
 

Bolo nahradene udomacnenym slovom "kokot"
Odpovedať Známka: 7.6 Hodnotiť:
 

Ako by teda malo vyzerat najsilnejsie heslo, bezne pouzitelne clovekom, ktory nieje IT zrucny (teda 90% svetovej populacia)? Niekde som pocul ze hesla typu : MalyMiskoZjedol3Banany su najlepsie. Je to tak?
Odpovedať Známka: 6.0 Hodnotiť:
 

Podla mna ano, brute force take dlhe heslo neuhadne a v slovniku to tiez nebude
Odpovedať Známka: 6.5 Hodnotiť:
 

Ano, aj zjedolsimibaklazan1337 je v principe brutalne silne heslo :P
Odpovedať Známka: 6.0 Hodnotiť:
 

este si zabudol specialne znaky
Odpovedať Známka: 2.0 Hodnotiť:
 

Nezabudol. Len zhodou náhod v tom hesle nie žiaden nie je. Náhoda je sviňa.
Odpovedať Známka: 10.0 Hodnotiť:
 

az na to ze to heslo som vymyslel ja ty slovanetak :D
Odpovedať Známka: 7.1 Hodnotiť:
 

- Vieš že by si si nemal dávať heslo meno svojho psa, je to nebezpečné?!
- Ja viem, ale čo keď mám tak rád môjho 4keXd38Ps
Odpovedať Známka: 9.2 Hodnotiť:
 

Ja ucim svojich klientov vytvarat heslo takymto sposobom: Zvolit si nejaku lahko zapametatelnu vetu, napr. "Ja sa volam Robert Fico", alebo "Byvam na adrese Zamocka 345", "Moj syn sa vola Peter" - heslo si vytvorite pouzitim prvych znakov, napr. JsvRF alebo v druhompripade BnaZ345, v tretom "MssvP". Vetu si moze kazdy vytvorit aku chce pripadne tam dokombinovat cislo
Odpovedať Známka: -6.7 Hodnotiť:
 

ale ked niekde potrebujes napr 12 znakov tak to bude trocha odveci dlha veta

Mna by skor zaujimalo ako riesite ked si dnes musite bezne pameatat 10-20 hesiel ak nechcete pouzivat rovnake.

Odpovedať Známka: 3.3 Hodnotiť:
 

Pouzivam na nepodstatne veci jedno a to iste heslo, do emailu pouzivam dalsie a na paypal dalsie, nepotrebujem viac ako 3 hesla si pamatat.
Odpovedať Známka: 2.5 Hodnotiť:
 

Na toto mam jednoduchy navod, zalozeny na jednej komplikovanej udalosti. Priviedol ma k tomu jeden komentar, kde bolo napisane, ze jeho otec ma jednu svoju vetu. Heslo ma tvorene podla domeny stranky na ktorej sa prihlasuje ale posunutu o znaky svojej vety. Je to jedno z najsilnejsich a najlahsie zapamatatelnych sifrovani, ktore je ale narocne na posuvanie znakov spamati a teda je to pre BFU dost narocne.

Ja som to zjednodusil a teda znizil narocnost a teda aj trochu bezpecnost. No je to zapamatatelne aj beznym uzivatelom. Staci si vytvorit dve nezavisle jednoduche slova (3-7znakove), ktore si skomlikujeme cislami a nejakou dohodou.
Postup s prikladom:
a) Slova: pes, ponorka (predstavte si psa riadiaceho malu presklenu ponorku - koli lahsiemu a trvalejsiemu zapamataniu)
b) Uprava s cislami: p3s, ponork4
c) Dohoda: na zaciatku bude vzdy podjebovnik "_" a posledna spoluhlaska bude velke pismeno. Ak nie je, nebude velke pismeno.
d) Vlozime domenu.
Done.




Odpovedať Známka: 6.7 Hodnotiť:
 

Realizacia:
Domena:facebook.com
heslo: _p3SfacebooKponorK4

D: dsl.sk
heslo: _p3S3dsLponorK4

- kazda domena ma samostatne heslo
- heslo si vzdy viete lahko vytvorit
- tazko sa zabuda
- je dost bezpecne

PS: sukromne veci, ako bankove ucty, faktury, ine sukromne veci heslujeme inymi a komplikovanejsimi slovami - najlepsie vlastnou viacslovnou vetu, ktora nedava inym zmysel: Psova fena dobieha nijaku ponorku.
Odpovedať Známka: 10.0 Hodnotiť:
 

Analogia:
Daj obyvatelovi rybu a nasytis ho na den. Nauc obyvatela chytat ryby a nakrmis ho na cely zivot.

Pamataj si vela samostatnych hesiel a mozes sa citit bezpecne kratku dobu. Nauc sa jeden postup tvorby hesiel a si zabezpeceny na dlhsiu dobu.

Pokial heslo niekomu nezverejnis a pokial utocnik nepochopi princip jeho tvorby.
Odpovedať Známka: 6.0 Hodnotiť:
 

Teraz ja. Mam pekne hodinky Casio Edifice, s ciselnikom aj displejom. Su kovove, maju odolne mineralno-sfericke sklo (podla manualu), podsvietenie, budiky, stopky... a databanku na 30 kontaktov. A tam som si ulozil moje hesla, bez loginov samozrejme. Fakt mi to dost vyhovuje a je to prakticke.
Odpovedať Hodnotiť:
 

este lepsie ked to skombinujes s cislami napr:

K0les0Zm3nil0Sm3er
je to lahko zapametetelne a dostatocne silne

Odpovedať Známka: 6.7 Hodnotiť:
 

Kolesík zmenil SMER ... ??
Odpovedať Známka: 5.6 Hodnotiť:
 

nie $m3r$h!t-$D sa zmenil na $m3rD33p$h!t-$D
Odpovedať Hodnotiť:
 

Letmein pouzivam aj v beznom zivote.
Odpovedať Známka: -1.7 Hodnotiť:
 

svojej zene to hovoris?
Odpovedať Známka: 10.0 Hodnotiť:
 

V tej tabulke nevidim heslo "987654321"...budem ho teda povazovat za bezpecne :D
Odpovedať Známka: 7.8 Hodnotiť:
 

taktiez hesla "bejzbol", "qwertz" sa daju oznacit za bezpecne :P
Odpovedať Známka: 8.7 Hodnotiť:
 

qwertz asi ťažko..
Odpovedať Známka: -7.3 Hodnotiť:
 

nuz ale ked mas hore Z a dole Y na klavesnici, tak napises qwertz
Odpovedať Známka: 6.9 Hodnotiť:
 

ja mam take heslo, ze ani Thor ho nehakne...
Odpovedať Známka: 0.0 Hodnotiť:
 

1. nbusr123
2. kokotsom
...
Odpovedať Známka: 9.3 Hodnotiť:
 

DickIAm
Odpovedať Známka: -3.8 Hodnotiť:
 

To na 2. mieste mal tuším riaditeľ Azetu. Tí čo hackli pokec to pustili do sveta po tom, ako predstavitelia Azetu povedali "nebojte sa heslá sú stále v bezpečí, nedešifrujú ich..."
Odpovedať Známka: 10.0 Hodnotiť:
 

tyy, ta ty vies
Odpovedať Známka: 7.5 Hodnotiť:
 

Ja pouzivam hesla ako: UbJP0ggO2kqR alebo GhM6QxKzwp0A atd.
Odpovedať Známka: 5.0 Hodnotiť:
 

Ja pouzivam 123456 a este ma nesklamalo
Odpovedať Známka: 8.5 Hodnotiť:
 

Fakt? no nehovor?
A o Windows 8 si uz pocul ze vraj to ma nejake Metro ci co...
Odpovedať Známka: -10.0 Hodnotiť:
 

na blbosti to stačí
najväčšia zábava bolo hádať heslá na pokeci od fotoalbumov a uhádnuť,...
takže ani nič osobné sa nevypláca =)
Odpovedať Známka: 10.0 Hodnotiť:
 

Ked som videl titulok s týmto clankom na dennikn som si pomyslel ze mi dakto zverejnil heslá :D
Odpovedať Hodnotiť:
 

hunter1
Odpovedať Známka: 5.0 Hodnotiť:
 

2
Odpovedať Hodnotiť:
 

Ja využívam heslo "LetMeIn" zvyčajne s číslom 3 na konci a tak, raz do týždňa. So sexuálnou tématikou. A tiež ma nesklamalo. I keď je pravda, že sem tam na inom zariadení.
Odpovedať Známka: -10.0 Hodnotiť:
 

Najpouzivanejsie hesla v tomto roku v CR/SR z ineho zdroja:
1. 123456789
2. 123456
3. 12345
4. maminka
5. heslo
6. 159753
7. dominik
8. kofola
9. martin
10. 147258369
11. 26842159753
12. super123
13. kokot
14. kokotko
15. asdfghjkl
16. 123123
17. 123321
18. pokemon
19. 159357
20. slovensko
Odpovedať Známka: 10.0 Hodnotiť:
 

Este histogram pocet hesiel podla ich dlzky - vzdy dlzka a zastupenie v percentach:

5---3.2252133946
6---11.8686802364
7---11.9803020355
8---18.9507550886
9---15.7990807617
10--20.7971109652
11--6.3217334209
12--4.3624425476
13--2.4412344058
14--1.5915955351
15--1.036112935
16--0.6999343401
17--0.2902166776
18--0.2481943533
19--0.1313197636
20--0.1024294156

Odpovedať Známka: 10.0 Hodnotiť:
 

najviac ma nahneva ked si vymyslim heslo do ib a potom zistim ze je dlhsie ako maxinmalna dlzka a nemoze obsahovat specialne znaky (medzera)
Odpovedať Známka: 7.8 Hodnotiť:
 

Musis napisat slovom - sommedzeravymyselnik

Odpovedať Známka: 10.0 Hodnotiť:
 

najlepsie heslo je chuckNorris, to nikto neprelomi ;)
Odpovedať Známka: 5.6 Hodnotiť:
 

ja odporucam pouzivat jednoduchu frazu ako zaklad hesla napr.: "pica14", a pre rozne sluzby nastavit hesla podla nazvu sluzby:

GGL-pica14

FB-pica14

DSL-pica14

MS-pica14

takto mam rozne hesla pre rozne sluzby a viem si ich aj jednoducho zapamatat, navyse mam v hesle VELKEmale pismena a specialny znak.
Odpovedať Známka: -4.0 Hodnotiť:
 

Toto nie je prave bezpecny sposob
No hej ale zistim helso do 2 sluzieb a ostatne uz nebude problem
Odpovedať Známka: 5.0 Hodnotiť:
 

S tym "zistim" mas potencialne pravdu, ale on moze mat aj komplikovany login a musis mat stastie na to, to heslo vidiet. Vela krat sa ziska iba hash hesla a k heslu sa snazia dopatrat. No kedze nezabere standardny slovnikovy utok a on nie je riaditel, tak hladanie vsetkych kombinacii asi nepouziju.

Ale ako som pisal, je to potencialne kratke heslo a nepouzil by som ho na privatnejsie veci.
Odpovedať Známka: 10.0 Hodnotiť:
 

Toto odporucaj tak absolventom dubcekovej univerzity popripade detom v turbo skole.
Odpovedať Známka: 10.0 Hodnotiť:
 

Pozri moje komenty vyssie.
Tvoj postup je podobny ale prilis jednoduchy. Pouzival by som ich maximalne na spamovacie emaily, alebo na warez fora.
Dovody:
- dvojslovne heslo je kvadraticky narocnejsie ako jednoslovne, no pre dnesne nadupane masiny to zavisi od velkosti slovniku - urcite by som pouzil trojslovnu kombinaciu
- domena moze byt slovnikova a kedze si dal vsetky znaky velke tak je zmena prilis mala na to, aby sa nenasla v slovniku. Co je podobne so zmenou "prvy znak velky".
- pica je slovnikove resp. pica14 je prilis kratke
- zachranuje ta nestandardne maly pindik "-" medzi nimi.

V podstate by som aj suhlasil s principom ale aj celkova dlzka 10 znakov je prilis kratka na "nejaku" bezpecnost.
Odpovedať Známka: 10.0 Hodnotiť:
 

pica14 som pouzil ako priklad (priznavam ze zly), ako zaklad sa moze pouzit aj nieco zlozitejsie, podstata je v specialnom znaku, a roznych heslach pre rozne sluzby, ktore su lahko zapamatovatelne

Odpovedať Hodnotiť:
 

14rocna pica? ..... zly priklad, veru zly..... ano zly
Odpovedať Hodnotiť:

Pridať komentár