Wiele osób używa niebezpiecznych i łatwych do odgadnięcia haseł.
W czerwcu 2024 r. eksperci ds. cyberbezpieczeństwa z firmy Kaspersky przeanalizowali 193 miliony haseł pochodzących ze źródeł publicznych, znalezionych na różnych stronach darknetu (sieci stron internetowych niedostępnych z poziomu wyszukiwarek).
Wyniki pokazały, że większość haseł została oceniona jako słaba i niepewna, co ułatwiało atakującym włamanie się na konta za pomocą inteligentnych algorytmów zgadywania. Oto analiza szybkości łamania haseł przez atakujących:
45% (87 milionów haseł) w mniej niż 1 minutę.
14% (27 milionów): Od 1 minuty do 1 godziny.
8% (15 milionów): Od 1 godziny do 1 dnia.
6% (12 milionów): Od 1 dnia do 1 miesiąca.
4% (8 milionów): od 1 miesiąca do 1 roku.
W związku z tym eksperci uważają, że jedynie 23% (czyli 44 miliony) haseł można uznać za bezpieczne, gdyż złamanie ich zajmuje więcej niż rok.
Ponadto większość haseł (57%) zawiera słowo, które można łatwo znaleźć w słowniku, co znacznie obniża ich siłę. Kaspersky dzieli hasła na kilka grup, w tym te najczęściej występujące w słowniku:
Imię: „ahmed”, „nguyen”, „kumar”, „kevin”, „daniel”.
Popularne słowa: „forever”, „love”, „google”, „hacker”, „gamer”.
Standardowe hasła: „password”, „qwerty12345”, „admin”, „12345”, „team”.
Analiza wykazała, że tylko 19% haseł zawierało kombinację silnego hasła, w tym słowo spoza słownika, zarówno wielkie, jak i małe litery, a także cyfry i symbole. Jednocześnie badanie wykazało, że 39% tych silnych haseł nadal można było odgadnąć za pomocą inteligentnych algorytmów w czasie krótszym niż godzina.
„Ludzie często nieświadomie ustalają bardzo proste hasła, często wykorzystując słowa ze słownika w swoim języku ojczystym, takie jak imiona i liczby” – powiedziała Yuliya Nowikowa, szefowa działu Digital Footprint Intelligence w firmie Kaspersky.
Nawet silne kombinacje haseł rzadko odbiegają od tego trendu. W związku z tym hasła są całkowicie odgadywalne przez algorytmy. Dlatego najpewniejszym rozwiązaniem jest generowanie całkowicie losowego hasła za pomocą nowoczesnych i niezawodnych menedżerów haseł. Takie aplikacje mogą bezpiecznie przechowywać duże ilości danych, zapewniając kompleksową i skuteczną ochronę informacji użytkownika.
Jak zapobiegać
Aby zwiększyć siłę hasła, użytkownicy mogą zastosować się do następujących prostych wskazówek:
- Korzystaj z narzędzi firm zajmujących się bezpieczeństwem cybernetycznym, aby zarządzać hasłami.
- Używaj różnych haseł do różnych usług. W ten sposób, nawet jeśli jedno z Twoich kont zostanie zhakowane, pozostałe będą nadal bezpieczne.
- Hasło, które pomaga użytkownikom odzyskać konto, gdy zapomną hasła, jest bezpieczniejsze, gdy używa się mniej popularnych słów.
- Unikaj używania jako haseł danych osobowych, takich jak daty urodzenia, imiona członków rodziny, zwierzęta domowe czy pseudonimy. Często są to pierwsze opcje, których atakujący próbują użyć, łamiąc hasło.
- Włącz uwierzytelnianie dwuskładnikowe (2FA). Chociaż nie ma to bezpośredniego związku z siłą hasła, włączenie 2FA dodaje dodatkową warstwę bezpieczeństwa.
- Korzystanie z zaufanego rozwiązania bezpieczeństwa poprawi bezpieczeństwo użytkowników. Rozwiązanie to monitoruje internet i dark web, powiadamiając ich o naruszeniu hasła lub konieczności jego zmiany.
Source: https://laodong.vn/the-gioi-so/cach-chong-lai-tan-cong-mang-dua-tren-phan-tich-193-trieu-mat-khau-1355556.ldo
Komentarz (0)