Specjaliści zajmujący się cyberbezpeiczeńswem z firmy SplashData opublikowali najpopularniejsze hasła stosowane w roku 2017. Dane opierają się na analizie wycieków danych, które pojawiły się ostatnio w sieci.
W mijającym roku pojawiło się rekordowo dużo cyfrowych zagrożeń, w szczególności wirusów typu ransoware. Spore grono internautów z ostrzeżeń nic sobie jednak nie robi i stosuje hasła, których złamanie nie wymaga najmniejszego wysiłku.
Twoje konto zostało przejęte Fot. Redakcja
Pierwsze miejsce na liście zajmuje, podobnie jak w zeszłym roku, 123456. Na drugim, również bez zmian, znaleźć można password. Podium zamyka 12345678 (jedno oczko w górę w porównaniu z zeszłym rokiem).
Tak naprawdę jednak lista 25 najpopularniejszych haseł wygląda równie zatrważająco. Na pozostałych pozycjach znajdują się:
Czytaj też: 17 milionów haseł polskich internautów w sieci.
4 - qwerty (w górę o dwie pozycję)
5 - 12345 (w dół o dwie pozycje)
6 - 123456789 (nowe)
7 - letmein (nowe)
8 - 1234567 (bez zmian)
9 - football (w dół o cztery pozycje)
10 - iloveyou (nowe)
11 - admin (cztery oczka w górę)
12 - welcome (bez zmian)
13 - monkey (nowe)
14 - login (spadek o trzy miejsca)
15 - abc123 (spadek o jedno miejsce)
16 - starwars (nowe)
17 - 123123 (nowe)
18 - dragon (w górę o jedną pozycję)
19 - passw0rd (w dół o jedną pozycję)
20 - master (w górę o jedno oczko)
21 - hello (nowe)
22 - freedom (nowe)
23 - whatever (nowe)
24 - qazwsx (nowe)
25 - trustno1 (nowe)
Specjaliści od cyberbezpieczeństwa przypominają, że hakerzy mają proste narzędzia, które ułatwiają przejęcie konta. Dlatego ważne jest, by nie stosować haseł z prostymi dodatkami taki jak 1,2,3 - hakerzy sprawdzą te kombinacje.
Eksperci podkreślają, że popularność prostych haseł nie jest wyłącznie sprawą użytkowników. Za sporą częścią z nich stoją boty, automaty, które zakładają fałszywe konta pocztowe służące do przeprowadzania ataków spamerskich oraz phishingowych.
Winnych istnienia słabych haseł należy upatrywać nie tylko po stronie samych internautów, ale również usługodawców, którzy nie wymuszają na użytkownikach odpowiednio silnych haseł przy tworzeniu nowych kont.
Źródło: bleepingcomputer.com