Proste hasła wciąż popularne

Admin1 - to hasło zapisało się już w historii internetu, podobnie jak 123456. W tym pierwszym przypadku ktoś jeszcze mógłby brać w obronę jego twórcę, twierdząc, że przecież użyto kombinacji liter dużych i małych z liczbami. Jest to pokrętna retoryka i nie sprawdza się zupełnie w praktyce.

Stosowanie prostych haseł do logowania bardzo ulatwia zadanie cyberwłamywaczom
Stosowanie prostych haseł do logowania bardzo ulatwia zadanie cyberwłamywaczomstock.xchng

Raport stworzony na Uniwersytecie Cambridge obnaża słabość haseł słownikowych. Nie tylko tych standardowych, jak popularna w Polsce "dupa", ale też pisanych w l33t, gdzie zamiast "i" piszemy "1", a zamiast "e" trójkę arabską. Fatalnie może się skończyć używanie frazy "jatoja" czy innych odruchowych zlepków słów.

Raport odnosi się do anglojęzycznych warunków, jednak jego wyniki są zatrważające. Panom Bonneau i Shutova udało się bowiem złamać prawie osiem tysięcy haseł z systemu PayPhrase Amazonu.

Przy tworzeniu nowych haseł musimy wziąć pod uwagę, że osoby które chcą złamać nasze hasło również idą z duchem czasu i dopasowują swoje ataki słownikowe czy brute-force do dzisiejszych standardów.

Masz sugestie, uwagi albo widzisz błąd?
Dołącz do nas