Οι ειδικοί της Kaspersky διεξήγαγαν μια μελέτη για να ελέγξουν την αντοχή των κωδικών πρόσβασης σε έξυπνες εικασίες και επιθέσεις βίας. Η μελέτη διεξήχθη με 193 εκατομμύρια κωδικούς πρόσβασης που βρέθηκαν δημόσια σε διάφορες πηγές στο darknet.

Τα αποτελέσματα έδειξαν ότι περίπου 87 εκατομμύρια κωδικοί πρόσβασης (45% της έρευνας) μπόρεσαν να παραβιαστούν με επιτυχία από χάκερ μέσα σε 1 λεπτό. 27 εκατομμύρια κωδικοί πρόσβασης (14%) παραβιάστηκαν από χάκερ μέσα σε 1 λεπτό έως 1 ώρα. Μόνο το 23% (44 εκατομμύρια) των κωδικών πρόσβασης θεωρήθηκαν ασφαλείς επειδή η παραβίασή τους θα διαρκούσε περισσότερο από 1 χρόνο.

W-κοινωνική-δικτύωση-facebook-1.jpg
Ένας χρήστης συνδέεται στον λογαριασμό του στο Facebook. Φωτογραφία: Trong Dat

Αξίζει να σημειωθεί ότι η πλειονότητα των κωδικών πρόσβασης (57%) περιείχε μια λέξη που θα μπορούσε εύκολα να βρεθεί σε ένα λεξικό, μειώνοντας σημαντικά την ισχύ του κωδικού πρόσβασης.

Οι πιο συνηθισμένες συμβολοσειρές λεξιλογίου περιλαμβάνουν ορισμένες ομάδες κωδικών πρόσβασης με τη μορφή ονομάτων ανθρώπων (admed, nguyen, kumar, kevin, daniel), ομάδες κωδικών πρόσβασης που περιέχουν κοινές λέξεις (forever, love, google, hacker, gamer) ή τυπικές ομάδες κωδικών πρόσβασης (password, qwerty12345, admin, 12345, team).

Η ανάλυση διαπίστωσε ότι μόνο το 19% των κωδικών πρόσβασης περιείχε έναν ισχυρό συνδυασμό χαρακτήρων, συμπεριλαμβανομένης μιας λέξης που δεν περιλαμβάνεται στο λεξικό, κεφαλαίων και πεζών γραμμάτων, αριθμών και συμβόλων. Ωστόσο, ακόμη και με αυτούς τους κωδικούς πρόσβασης, το 39% αυτών μπορούσε να μαντευτεί από έξυπνους αλγόριθμους σε λιγότερο από μία ώρα.

Από τα παραπάνω δεδομένα, οι ειδικοί πιστεύουν ότι οι περισσότεροι κωδικοί πρόσβασης που χρησιμοποιούν οι χρήστες δεν θεωρούνται αρκετά ισχυροί και δεν είναι ασφαλείς. Αυτό έχει δημιουργήσει ακούσια συνθήκες για τους εισβολείς να διεισδύουν εύκολα σε λογαριασμούς. Με εργαλεία εικασίας κωδικών πρόσβασης δοκιμάζοντας χαρακτήρες, οι εισβολείς δεν χρειάζεται καν να διαθέτουν εξειδικευμένες γνώσεις ή προηγμένο εξοπλισμό για να μπορέσουν να παραβιάσουν.

Για να αυξηθεί η ισχύς του κωδικού πρόσβασης, οι χρήστες θα πρέπει να χρησιμοποιούν ξεχωριστούς κωδικούς πρόσβασης για διαφορετικές υπηρεσίες. Με αυτόν τον τρόπο, ακόμη και αν ένας λογαριασμός παραβιαστεί, οι άλλοι εξακολουθούν να είναι ασφαλείς.

Οι χρήστες θα πρέπει να αποφεύγουν τη χρήση προσωπικών πληροφοριών, όπως γενέθλια, μέλη της οικογένειας, κατοικίδια ζώα ή ψευδώνυμα, ως κωδικούς πρόσβασης. Αυτές είναι συχνά οι πρώτες επιλογές που θα δοκιμάσουν οι εισβολείς κατά την παραβίαση κωδικών πρόσβασης.

Αν και δεν σχετίζεται άμεσα με την ισχύ του κωδικού πρόσβασης, η ενεργοποίηση του ελέγχου ταυτότητας δύο παραγόντων (2FA) προσθέτει ένα επιπλέον επίπεδο ασφάλειας. Ακόμα και αν ανακαλυφθεί ένας κωδικός πρόσβασης, ένας εισβολέας θα χρειαστεί έλεγχο ταυτότητας δύο παραγόντων για να αποκτήσει πρόσβαση στον λογαριασμό ενός χρήστη.

Να είστε σε εγρήγορση για νέες απάτες στα κοινωνικά δίκτυα . Με την εμφάνιση πολλών νέων απάτων στα κοινωνικά δίκτυα, εκτός από παλιά κόλπα, το Τμήμα Ασφάλειας Πληροφοριών ( Υπουργείο Πληροφοριών και Επικοινωνιών ) συνιστά στους Βιετναμέζους χρήστες του Διαδικτύου να είναι πιο προσεκτικοί.