技术

最糟糕的帐户密码

最糟糕的帐户密码

当常识失效时,即使是最复杂的安全系统也会失去效力。这不仅适用于在线账户,也适用于任何贵重物品和房地产。今天,我们将重点关注一些用于登录银行交易网站、社交网络、电子邮箱和其他网络配置文件的密码的有效性。

SplashData 安全专家将为我们提供帮助,他们会定期发布给定年份中最常出现的密码列表。您可以猜到,密码在用户中越流行,黑客进入它的机会就越高。首先,应该指出,列表中的大多数条目几乎年复一年地重复。

SplashData 还发布了令人震惊的统计数据——据该公司的专家称,每 10 个互联网用户使用排名前 25 位用户中的至少一个密码

最糟糕的帐户密码就在您面前。如果您关心各种网站(包括交易网站)上的个人资料和帐户的安全性,您绝对应该避免使用它们。

 

困难的数字

在 SplashData 列表中(你可以在这里阅读)数字密码总是占上风。从理论上讲,这并没有错——毕竟,随机化数字可以产生数十亿种可能的组合。问题是有些人在这种情况下表现出过度的顺序相关性,以可预测的方式排列数字。

因此,多年来,最常见的口号是“123456”。2017年,前十名还被“12345”、“12345678”、“123456789”和“1234567”占据。为正式起见,我们补充一下,在确定支付卡的 PIN 时,采用类似的密钥同样不明智——因此,绝对不建议使用“1234”样式的组合,以及由相同数字组成的 PIN重复四次。

懒惰——网民的主要罪过

如果根据用户的账户密码和个人资料来判断网络用户的创造力,在很多情况下这样的评估是压倒性的;因为想出一个“原创”想法并组合一个标语……“密码”的人怎么样?与此同时,Password 再次连续获得 SplashData 排名第二。稍低一些的是常规短语,例如“login”、“admin”或“kochamsi”(“iloveyou”)。

懒惰还导致互联网用户选择写起来不那么复杂的标志。此类别包括“Qwerty”、“1qaz2wsx”、“1qw2we”或“aaaaaa”等。

正如你所看到的,缺乏创造力加上懒惰——从黑客的角度来看——是一个完美的组合。因此,在您决定使用“letmein”之类的密码之前,请记住 – 试图破解您帐户的“非常规”密码的黑客脑海中会再次出现同样的愿望。

生活中的明显事实?馊主意

排名显示,许多网民倾向于将口号建立在生活中的事实之上。问题是它们通常与公众知道(或可能)知道的方面有关。最喜欢的爱好、乐队或电影——在社交媒体时代,拥有这些信息不是问题。列表中出现“足球”或“星球大战”等术语就证明了这一点。

伴侣或孩子的姓名以及重要的日期(例如婚礼)也没有什么不同。出于显而易见的原因,我们不会在最容易破解的徽标列表中找到像“julka2011”或“aniaikrzys07”这样的发明,但事实仍然存在 – 放置类似的徽标是一个非常糟糕的主意。

永远不要忘记根据您在 Facebook 上公开的信息创建重要的密码!这同样适用于除了你自己以外的任何人都知道的每一个或多或少重要的生活事实。

用户方便=黑客方便

除了方便用户之外,很难找到上述密码的任何其他解释。我们大多数人在不同的网站上没有一个帐户,不是几个,而是至少有几十个帐户。的确,其中许多——比如钓鱼爱好者论坛上的个人资料——对海盗来说没有多大价值。访问电子通信或银行帐户时的另一件事。

很明显,记住我们用来登录网络的所有登录名和密码并不容易。这就是为什么我们中的许多人更喜欢通过对所有帐户应用相同的安全措施来走简单的路线。

银行交易服务的密码呢?

在访问网上银行或手机银行的情况下,很可能无法设置太弱的密码。这是因为银行对此有自己的建议。

黑客的第一个潜在障碍应该是登录本身,它肯定不是普通的电子邮件地址(这样你就可以登录,例如,在你的 Facebook 个人资料上)。例如,在一家银行的电子银行中的登录可以是从上到下分配给客户的随机数字序列,而对于另一家银行,可以是名字和姓氏的前三个字母与4个数字的序列。

反过来,我们自己设置银行密码,尽管我们在这里没有完全的自由。大多数情况下,它需要同时存在大写和小写字母和数字,这有效地保护了客户免受不明智的缩写的影响。然而,不完全是——即使是在生活中提到的事实,也总是有一种将座右铭作为基础的诱惑。所以有犯错的空间。

我们的资金保护——除了登录名和密码——由授权码保证,没有授权码我们将不会进行交易(尤其是大额交易)。问题在于,一种越来越流行的授权方法是,例如,批准应用程序级流程。在这种情况下,黑客唯一要做的就是……访问手机银行系统,即熟悉我们的登录名和密码;所以我们回到第一方。

什么应该是强密码?

由于我们已经表明对于那些没有足够重视为 Internet 上的帐户和个人资料选择密码的问题的人缺乏责任,因此值得在另一方面介绍这个主题 – 如何使我们的密码成为一定的障碍黑客?

由大写和小写字母、随机排列的数字和特殊字符组成的密码在时髦的配置中效果最好。这样的组合很难打破。然而,它们的缺点是难以记住用户,但是——正如他们所说——“为某事做某事”。

理论上,有一些方法可以解决这个问题,但并非所有方法都应该完全信任。例如,注意记住浏览器提供的密码的选项。未经授权的人访问您的计算机就足够了,并且存储在您的在线个人资料中的信息的安全性将面临风险。

最好的解决方案是使用密码管理器,一种特殊的计算机程序。它存储了我们所有的登录详细信息。对它的访问受到一个强密码的保护,这是我们在这种情况下必须记住的唯一字符序列。

如果您想了解有关安全密码使用的更多规则,请阅读本文我们还描述了三个示例密码存储应用程序是如何工作的。


SplashData 反排名中的密码只是在线帐户不明智密码选择的最明显示例。即使您的网上银行或电子邮件密码不容易被猜到,它仍然会导致问题。在创建和使用密码时使用常识,而不是让黑客的生活更轻松,这一点很重要。请记住: 密码应该是对您的数据和金钱的真正保护,而不仅仅是一种幻想!

Related Articles

Technique

worst account passwords

worst account passwords

Even the most sophisticated security systems lose their potency when common sense fails. This applies not only to online accounts, but also to any valuables and real estate. Today we will focus on the effectiveness of (in) some passwords for logging into banking transaction sites, social networks, email boxes and other profiles on the web.

We will be helped by SplashData security experts who regularly publish a list of the most frequently occurring passwords in a given year. As you can guess, the more popular the password is among the users, the higher the chance of hackers getting into it. At the outset, it should be noted that most of the entries in the list are repeated almost year after year.

SplashData has also released alarming statistics – according to the company’s experts, every tenth Internet user uses at least one password from the top 25 users in the ranking .

The worst account passwords are in front of you. If you care about the security of your profiles and accounts on all kinds of websites – including transaction sites – you should definitely avoid them.

 

difficult numbers

In the list of SplashData (you can read it here) numerical passwords always prevail. In theory, there’s nothing wrong with that – after all, randomizing numbers can lead to billions of possible combinations. The problem is that some people show excessive order correlation in this case, arranging the numbers in a predictable way.

Thus, for years, the most frequent slogan was “123456”. In 2017, the top ten were also occupied by “12345”, “12345678”, “123456789” and “1234567”. For the sake of formality, let’s add that adopting a similar key is equally unwise when determining the PIN of a payment card – therefore it is definitely not recommended to use combinations in the style of “1234”, as well as PINs consisting of the same number repeated four times.

Laziness – the main sin of Internet users

If the creativity of network users were to be judged on the basis of the passwords of their accounts and profiles, in many cases such an assessment would be overwhelming; Because how about someone who comes up with an “original” idea and puts up a tagline… “password”? Meanwhile, Password took second place in the SplashData ranking again in a row. A little lower are regular phrases such as “login”, “admin” or “kochamsi” (“iloveyou”).

Laziness also leads Internet users to choose logos that are less complicated to write. This category includes, among others “Qwerty”, “1qaz2wsx”, “1qw2we” or “aaaaaa”.

As you can see, the lack of creativity coupled with laziness is – from a hacker’s point of view – a perfect combination. So before you decide on a password like “letmein”, remember – the same desire recurs in the mind of a hacker trying to crack the “unconventional” password of your account.

Obvious facts of life? bad idea

The ranking shows that many netizens tend to base their slogans on facts from their lives. The problem is that they often relate to aspects that are (or may be) known to the public. Favorite Hobby, Band, or Movie – In the age of social media, having such information is not a problem. This is evidenced by the presence of terms such as “football” or “starwars” in the list.

It is no different in the case of the names of partners or children and important dates, for example a wedding. For obvious reasons, we won’t find inventions like “julka2011” or “aniaikrzys07” in the list of the most cracked logos, but the fact remains – putting up a similar logo is a very bad idea.

Never forget to create important passwords based on the information you make public on Facebook! The same applies to every more or less important fact of life known to anyone but yourself.

Convenience for the user = convenience for the hacker

It is hard to find any other explanation for the above passwords other than user convenience. Most of us do not have one account, not several, but at least dozens of accounts on different websites. It is true that many of them – such as the profile on the fishing enthusiasts forum – are not of much value to pirates. Another thing when it comes to accessing electronic correspondence or a bank account.

It is clear that remembering all the logins and passwords we use to log into the network is not easy. This is why many of us prefer to go the easy route by applying the same security measures to all accounts.

What about the password for the bank’s transaction service?

In the case of accessing online or mobile banking, it is likely that it will not be possible to set a password that is too weak. This is because the banks have their recommendations on this.

The first potential obstacle for the hacker should be the login itself, which will certainly not be a regular email address (this way you can log in, for example, on your Facebook profile). The login in the electronic banking of one bank may be, for example, a random sequence of numbers assigned to the customer from top to bottom, and for another – the first three letters of the first name and surname with a sequence of 4 numbers.

In turn, we set the password for banking on our own, although we don’t have complete freedom here. Most often, it requires the presence of uppercase and lowercase letters and numbers at the same time, which effectively protects customers from unwise abbreviations. However, not quite – there is always a temptation to base the motto even on the mentioned facts from life. So there is room for mistakes.

The protection of our funds – in addition to the login and password – is guaranteed by authorization codes, without which we will not carry out transactions (especially for large amounts). The problem is that an increasingly popular method of delegation is, for example, approving an application-level process. In such a situation, the only thing the hacker has to do is … access the mobile banking system, that is, get acquainted with our login and password; So we’re back to square one.

What should be a strong password?

Since we have already indicated the lack of responsibility for those who do not take the issue of choosing passwords for accounts and profiles on the Internet seriously enough, it is worth introducing the topic on the other hand – how to make our password a certain obstacle for a hacker?

Passwords made of uppercase and lowercase letters, randomly arranged numbers, and special characters, in a funky configuration, work best. Such combinations are hard to break. However, their drawback is the difficulty in remembering the user, but – as they say – “something for something”.

In theory, there are ways to deal with this problem, but not all of them should be completely trusted. For example, watch out for the option to remember passwords offered by browsers. It is enough for an unauthorized person to gain access to your computer, and the security of the information stored in your online profiles will be at risk.

The best solution would be to use a password manager, a special computer program. It stores all our login details. Access to it is protected by one strong password and this is the only sequence of characters we have to remember in this case.

If you want to know more rules regarding secure password use, please read this text . We also describe how three sample password storage applications work.


The passwords in SplashData anti-Ranking are just the most obvious examples of unwise password choice for online accounts. Even if your online banking or email password isn’t easy to guess, it can still cause problems. It is important that you use common sense when creating and using a password and not make life easier for hackers. Remember: a password should be a real protection for your data and money, not just an illusion!

Related Articles

Technique

schlechteste Kontopasswörter

schlechteste Kontopasswörter

Selbst die ausgeklügeltsten Sicherheitssysteme verlieren ihre Wirkung, wenn der gesunde Menschenverstand versagt. Dies gilt nicht nur für Online-Konten, sondern auch für Wertgegenstände und Immobilien. Heute konzentrieren wir uns auf die Wirksamkeit (in) einiger Passwörter für die Anmeldung bei Banktransaktionsseiten, sozialen Netzwerken, E-Mail-Postfächern und anderen Profilen im Internet.

Dabei werden wir von SplashData-Sicherheitsexperten unterstützt, die regelmäßig eine Liste der am häufigsten vorkommenden Passwörter in einem bestimmten Jahr veröffentlichen. Wie Sie sich vorstellen können, gilt: Je beliebter ein Passwort bei Benutzern ist, desto höher ist die Wahrscheinlichkeit, dass Hacker darauf zugreifen. Vorab sei angemerkt, dass sich die meisten Einträge in der Liste fast Jahr für Jahr wiederholen.

Auch SplashData hat alarmierende Statistiken veröffentlicht – nach Angaben der Experten des Unternehmens verwendet jeder zehnte Internetnutzer mindestens ein Passwort der Top-25-Nutzer des Rankings .

Die schlechtesten Kontopasswörter liegen vor Ihnen. Wenn Ihnen die Sicherheit Ihrer Profile und Konten auf allen Arten von Websites – einschließlich Transaktionsseiten – wichtig ist, sollten Sie diese unbedingt vermeiden.

 

schwierige Zahlen

In der Liste von SplashData (hier nachzulesen) haben immer numerische Passwörter Vorrang. Theoretisch ist daran nichts auszusetzen – schließlich kann das Randomisieren von Zahlen zu Milliarden möglicher Kombinationen führen. Das Problem ist, dass einige Leute in diesem Fall eine übermäßige Ordnungskorrelation zeigen und die Zahlen auf vorhersehbare Weise anordnen.

So war jahrelang der häufigste Slogan „123456“. 2017 waren die Top Ten auch mit „12345“, „12345678“, „123456789“ und „1234567“ besetzt. Fügen wir der Form halber noch hinzu, dass die Verwendung eines ähnlichen Schlüssels bei der Bestimmung der PIN einer Zahlungskarte ebenso unklug ist – daher ist es definitiv nicht empfehlenswert, Kombinationen im Stil von „1234“ sowie PINs zu verwenden, die aus derselben Nummer bestehen viermal wiederholt.

Faulheit – die Hauptsünde der Internetnutzer

Würde man die Kreativität von Netzwerknutzern anhand der Passwörter ihrer Accounts und Profile beurteilen, wäre eine solche Einschätzung in vielen Fällen überwältigend; Denn wie wäre es mit jemandem, der eine “originelle” Idee hat und einen Slogan zusammenstellt … “Passwort”? Inzwischen belegte Password im SplashData-Ranking erneut den zweiten Platz in Folge. Etwas weiter unten finden sich normale Phrasen wie „login“, „admin“ oder „kochamsi“ („iloveyou“).

Faulheit führt auch dazu, dass Internetnutzer Logos wählen, die weniger kompliziert zu schreiben sind. Zu dieser Kategorie gehören unter anderem „Qwerty“, „1qaz2wsx“, „1qw2we“ oder „aaaaaa“.

Wie Sie sehen, ist der Mangel an Kreativität gepaart mit Faulheit – aus Sicht eines Hackers – eine perfekte Kombination. Bevor Sie sich also für ein Passwort wie „letmein“ entscheiden, denken Sie daran – der gleiche Wunsch taucht auch im Kopf eines Hackers auf, der versucht, das „unkonventionelle“ Passwort Ihres Kontos zu knacken.

Offensichtliche Tatsachen des Lebens? schlechte Idee

Das Ranking zeigt, dass viele Internetnutzer dazu neigen, ihre Slogans auf Fakten aus ihrem Leben zu stützen. Das Problem ist, dass sie sich oft auf Aspekte beziehen, die der Öffentlichkeit bekannt sind (oder sein könnten). Lieblingshobby, Band oder Film – Im Zeitalter der sozialen Medien ist es kein Problem, solche Informationen zu haben. Dies wird durch das Vorhandensein von Begriffen wie “Fußball” oder “Starwars” in der Liste belegt.

Nicht anders verhält es sich bei den Namen von Partnern oder Kindern und wichtigen Daten, beispielsweise einer Hochzeit. Aus offensichtlichen Gründen werden wir Erfindungen wie “julka2011” oder “aniaikrzys07” nicht in der Liste der am meisten gecrackten Logos finden, aber die Tatsache bleibt – das Aufstellen eines ähnlichen Logos ist eine sehr schlechte Idee.

Vergessen Sie nie, wichtige Passwörter basierend auf den Informationen zu erstellen, die Sie auf Facebook veröffentlichen! Dasselbe gilt für alle mehr oder weniger wichtigen Tatsachen des Lebens, die niemand außer Ihnen selbst kennt.

Bequemlichkeit für den Benutzer = Bequemlichkeit für den Hacker

Es ist schwer, eine andere Erklärung für die oben genannten Passwörter als die Benutzerfreundlichkeit zu finden. Die meisten von uns haben nicht ein Konto, nicht mehrere, sondern mindestens Dutzende von Konten auf verschiedenen Websites. Es stimmt, dass viele von ihnen – wie etwa das Profil im Anglerforum – für Piraten nicht viel Wert sind. Eine andere Sache, wenn es um den Zugriff auf elektronische Korrespondenz oder ein Bankkonto geht.

Es ist klar, dass es nicht einfach ist, sich alle Logins und Passwörter zu merken, die wir zum Einloggen in das Netzwerk verwenden. Aus diesem Grund ziehen es viele von uns vor, den einfachen Weg zu gehen, indem sie dieselben Sicherheitsmaßnahmen auf alle Konten anwenden.

Was ist mit dem Passwort für den Transaktionsservice der Bank?

Beim Zugriff auf Online- oder Mobile-Banking wird es wahrscheinlich nicht möglich sein, ein zu schwaches Passwort festzulegen. Denn die Banken haben dazu ihre Empfehlungen.

Das erste potenzielle Hindernis für den Hacker sollte der Login selbst sein, der sicherlich keine normale E-Mail-Adresse sein wird (auf diese Weise können Sie sich beispielsweise in Ihr Facebook-Profil einloggen). Das Login im Electronic Banking einer Bank kann beispielsweise eine zufällige Zahlenfolge sein, die dem Kunden von oben nach unten zugewiesen wird, und für eine andere – die ersten drei Buchstaben des Vornamens und des Nachnamens mit einer Folge von 4 Zahlen.

Das Passwort für das Banking setzen wir wiederum selbst, wobei wir hier nicht völlig frei sind. Meistens erfordert es das gleichzeitige Vorhandensein von Groß- und Kleinbuchstaben und Zahlen, was Kunden effektiv vor ungeschickten Abkürzungen schützt. Allerdings nicht ganz – es besteht immer die Versuchung, das Motto auch nur auf die genannten Tatsachen aus dem Leben zu stützen. Es gibt also Raum für Fehler.

Der Schutz unserer Gelder wird – neben Login und Passwort – durch Autorisierungscodes gewährleistet, ohne die wir keine Transaktionen durchführen (insbesondere bei großen Beträgen). Das Problem ist, dass eine immer beliebtere Methode der Delegation beispielsweise die Genehmigung eines Prozesses auf Anwendungsebene ist. In einer solchen Situation muss der Hacker nur … auf das Mobile-Banking-System zugreifen, dh sich mit unserem Login und Passwort vertraut machen; Damit sind wir wieder bei Null.

Was sollte ein sicheres Passwort sein?

Da wir bereits auf die mangelnde Verantwortung für diejenigen hingewiesen haben, die das Thema der Passwortwahl für Konten und Profile im Internet nicht ernst genug nehmen, lohnt es sich andererseits, das Thema einzuleiten – wie man unser Passwort zu einem gewissen Hindernis macht ein Hacker?

Am besten funktionieren Passwörter aus Groß- und Kleinbuchstaben, zufällig angeordneten Zahlen und Sonderzeichen in einer unkonventionellen Konfiguration. Solche Kombinationen sind schwer zu brechen. Ihr Nachteil ist jedoch die Schwierigkeit, sich den Benutzer zu merken, aber – wie sie sagen – “etwas für etwas”.

Theoretisch gibt es Möglichkeiten, mit diesem Problem umzugehen, aber nicht allen sollte vollständig vertraut werden. Achten Sie beispielsweise auf die von Browsern angebotene Option zum Merken von Passwörtern. Es reicht aus, wenn sich eine unbefugte Person Zugang zu Ihrem Computer verschafft, und die Sicherheit der in Ihren Online-Profilen gespeicherten Informationen ist gefährdet.

Die beste Lösung wäre die Verwendung eines Passwort-Managers, eines speziellen Computerprogramms. Es speichert alle unsere Anmeldedaten. Der Zugriff darauf ist durch ein starkes Passwort geschützt und dies ist die einzige Zeichenfolge, die wir uns in diesem Fall merken müssen.

Wenn Sie weitere Regeln zur sicheren Verwendung von Passwörtern erfahren möchten, lesen Sie bitte diesen Text . Wir beschreiben auch, wie drei Beispielanwendungen zur Passwortspeicherung funktionieren.


Die Passwörter in SplashData Anti-Ranking sind nur die offensichtlichsten Beispiele für eine unkluge Passwortwahl für Online-Konten. Auch wenn Ihr Online-Banking- oder E-Mail-Passwort nicht leicht zu erraten ist, kann es dennoch zu Problemen kommen. Es ist wichtig, dass Sie beim Erstellen und Verwenden eines Passworts Ihren gesunden Menschenverstand walten lassen und Hackern das Leben nicht leichter machen. Denken Sie daran: Ein Passwort sollte ein echter Schutz für Ihre Daten und Ihr Geld sein, nicht nur eine Illusion!

Related Articles

Technik

schlechteste Kontopasswörter

schlechteste Kontopasswörter

Selbst die ausgeklügeltsten Sicherheitssysteme verlieren ihre Wirkung, wenn der gesunde Menschenverstand versagt. Dies gilt nicht nur für Online-Konten, sondern auch für Wertgegenstände und Immobilien. Heute konzentrieren wir uns auf die Wirksamkeit (in) einiger Passwörter für die Anmeldung bei Banktransaktionsseiten, sozialen Netzwerken, E-Mail-Postfächern und anderen Profilen im Internet.

Dabei werden wir von SplashData-Sicherheitsexperten unterstützt, die regelmäßig eine Liste der am häufigsten vorkommenden Passwörter in einem bestimmten Jahr veröffentlichen. Wie Sie sich vorstellen können, gilt: Je beliebter ein Passwort bei Benutzern ist, desto höher ist die Wahrscheinlichkeit, dass Hacker darauf zugreifen. Vorab sei angemerkt, dass sich die meisten Einträge in der Liste fast Jahr für Jahr wiederholen.

Auch SplashData hat alarmierende Statistiken veröffentlicht – nach Angaben der Experten des Unternehmens verwendet jeder zehnte Internetnutzer mindestens ein Passwort der Top-25-Nutzer des Rankings .

Die schlechtesten Kontopasswörter liegen vor Ihnen. Wenn Ihnen die Sicherheit Ihrer Profile und Konten auf allen Arten von Websites – einschließlich Transaktionsseiten – wichtig ist, sollten Sie diese unbedingt vermeiden.

 

schwierige Zahlen

In der Liste von SplashData (hier nachzulesen) haben immer numerische Passwörter Vorrang. Theoretisch ist daran nichts auszusetzen – schließlich kann das Randomisieren von Zahlen zu Milliarden möglicher Kombinationen führen. Das Problem ist, dass einige Leute in diesem Fall eine übermäßige Ordnungskorrelation zeigen und die Zahlen auf vorhersehbare Weise anordnen.

So war jahrelang der häufigste Slogan „123456“. 2017 waren die Top Ten auch mit „12345“, „12345678“, „123456789“ und „1234567“ besetzt. Fügen wir der Form halber noch hinzu, dass die Verwendung eines ähnlichen Schlüssels bei der Bestimmung der PIN einer Zahlungskarte ebenso unklug ist – daher ist es definitiv nicht empfehlenswert, Kombinationen im Stil von „1234“ sowie PINs zu verwenden, die aus derselben Nummer bestehen viermal wiederholt.

Faulheit – die Hauptsünde der Internetnutzer

Würde man die Kreativität von Netzwerknutzern anhand der Passwörter ihrer Accounts und Profile beurteilen, wäre eine solche Einschätzung in vielen Fällen überwältigend; Denn wie wäre es mit jemandem, der eine “originelle” Idee hat und einen Slogan zusammenstellt … “Passwort”? Inzwischen belegte Password im SplashData-Ranking erneut den zweiten Platz in Folge. Etwas weiter unten finden sich normale Phrasen wie „login“, „admin“ oder „kochamsi“ („iloveyou“).

Faulheit führt auch dazu, dass Internetnutzer Logos wählen, die weniger kompliziert zu schreiben sind. Zu dieser Kategorie gehören unter anderem „Qwerty“, „1qaz2wsx“, „1qw2we“ oder „aaaaaa“.

Wie Sie sehen, ist der Mangel an Kreativität gepaart mit Faulheit – aus Sicht eines Hackers – eine perfekte Kombination. Bevor Sie sich also für ein Passwort wie „letmein“ entscheiden, denken Sie daran – der gleiche Wunsch taucht auch im Kopf eines Hackers auf, der versucht, das „unkonventionelle“ Passwort Ihres Kontos zu knacken.

Offensichtliche Tatsachen des Lebens? schlechte Idee

Das Ranking zeigt, dass viele Internetnutzer dazu neigen, ihre Slogans auf Fakten aus ihrem Leben zu stützen. Das Problem ist, dass sie sich oft auf Aspekte beziehen, die der Öffentlichkeit bekannt sind (oder sein könnten). Lieblingshobby, Band oder Film – Im Zeitalter der sozialen Medien ist es kein Problem, solche Informationen zu haben. Dies wird durch das Vorhandensein von Begriffen wie “Fußball” oder “Starwars” in der Liste belegt.

Nicht anders verhält es sich bei den Namen von Partnern oder Kindern und wichtigen Daten, beispielsweise einer Hochzeit. Aus offensichtlichen Gründen werden wir Erfindungen wie “julka2011” oder “aniaikrzys07” nicht in der Liste der am meisten gecrackten Logos finden, aber die Tatsache bleibt – das Aufstellen eines ähnlichen Logos ist eine sehr schlechte Idee.

Vergessen Sie nie, wichtige Passwörter basierend auf den Informationen zu erstellen, die Sie auf Facebook veröffentlichen! Dasselbe gilt für alle mehr oder weniger wichtigen Tatsachen des Lebens, die niemand außer Ihnen selbst kennt.

Bequemlichkeit für den Benutzer = Bequemlichkeit für den Hacker

Es ist schwer, eine andere Erklärung für die oben genannten Passwörter als die Benutzerfreundlichkeit zu finden. Die meisten von uns haben nicht ein Konto, nicht mehrere, sondern mindestens Dutzende von Konten auf verschiedenen Websites. Es stimmt, dass viele von ihnen – wie etwa das Profil im Anglerforum – für Piraten nicht viel Wert sind. Eine andere Sache, wenn es um den Zugriff auf elektronische Korrespondenz oder ein Bankkonto geht.

Es ist klar, dass es nicht einfach ist, sich alle Logins und Passwörter zu merken, die wir zum Einloggen in das Netzwerk verwenden. Aus diesem Grund ziehen es viele von uns vor, den einfachen Weg zu gehen, indem sie dieselben Sicherheitsmaßnahmen auf alle Konten anwenden.

Was ist mit dem Passwort für den Transaktionsservice der Bank?

Beim Zugriff auf Online- oder Mobile-Banking wird es wahrscheinlich nicht möglich sein, ein zu schwaches Passwort festzulegen. Denn die Banken haben dazu ihre Empfehlungen.

Das erste potenzielle Hindernis für den Hacker sollte der Login selbst sein, der sicherlich keine normale E-Mail-Adresse sein wird (auf diese Weise können Sie sich beispielsweise in Ihr Facebook-Profil einloggen). Das Login im Electronic Banking einer Bank kann beispielsweise eine zufällige Zahlenfolge sein, die dem Kunden von oben nach unten zugewiesen wird, und für eine andere – die ersten drei Buchstaben des Vornamens und des Nachnamens mit einer Folge von 4 Zahlen.

Das Passwort für das Banking setzen wir wiederum selbst, wobei wir hier nicht völlig frei sind. Meistens erfordert es das gleichzeitige Vorhandensein von Groß- und Kleinbuchstaben und Zahlen, was Kunden effektiv vor ungeschickten Abkürzungen schützt. Allerdings nicht ganz – es besteht immer die Versuchung, das Motto auch nur auf die genannten Tatsachen aus dem Leben zu stützen. Es gibt also Raum für Fehler.

Der Schutz unserer Gelder wird – neben Login und Passwort – durch Autorisierungscodes gewährleistet, ohne die wir keine Transaktionen durchführen (insbesondere bei großen Beträgen). Das Problem ist, dass eine immer beliebtere Methode der Delegation beispielsweise die Genehmigung eines Prozesses auf Anwendungsebene ist. In einer solchen Situation muss der Hacker nur … auf das Mobile-Banking-System zugreifen, dh sich mit unserem Login und Passwort vertraut machen; Damit sind wir wieder bei Null.

Was sollte ein sicheres Passwort sein?

Da wir bereits auf die mangelnde Verantwortung für diejenigen hingewiesen haben, die das Thema der Passwortwahl für Konten und Profile im Internet nicht ernst genug nehmen, lohnt es sich andererseits, das Thema einzuleiten – wie man unser Passwort zu einem gewissen Hindernis macht ein Hacker?

Am besten funktionieren Passwörter aus Groß- und Kleinbuchstaben, zufällig angeordneten Zahlen und Sonderzeichen in einer unkonventionellen Konfiguration. Solche Kombinationen sind schwer zu brechen. Ihr Nachteil ist jedoch die Schwierigkeit, sich den Benutzer zu merken, aber – wie sie sagen – “etwas für etwas”.

Theoretisch gibt es Möglichkeiten, mit diesem Problem umzugehen, aber nicht allen sollte vollständig vertraut werden. Achten Sie beispielsweise auf die von Browsern angebotene Option zum Merken von Passwörtern. Es reicht aus, wenn sich eine unbefugte Person Zugang zu Ihrem Computer verschafft, und die Sicherheit der in Ihren Online-Profilen gespeicherten Informationen ist gefährdet.

Die beste Lösung wäre die Verwendung eines Passwort-Managers, eines speziellen Computerprogramms. Es speichert alle unsere Anmeldedaten. Der Zugriff darauf ist durch ein starkes Passwort geschützt und dies ist die einzige Zeichenfolge, die wir uns in diesem Fall merken müssen.

Wenn Sie weitere Regeln zur sicheren Verwendung von Passwörtern erfahren möchten, lesen Sie bitte diesen Text . Wir beschreiben auch, wie drei Beispielanwendungen zur Passwortspeicherung funktionieren.


Die Passwörter in SplashData Anti-Ranking sind nur die offensichtlichsten Beispiele für eine unkluge Passwortwahl für Online-Konten. Auch wenn Ihr Online-Banking- oder E-Mail-Passwort nicht leicht zu erraten ist, kann es dennoch zu Problemen kommen. Es ist wichtig, dass Sie beim Erstellen und Verwenden eines Passworts Ihren gesunden Menschenverstand walten lassen und Hackern das Leben nicht leichter machen.

Related Articles

Tecnica

peggiori password dell’account

peggiori password dell’account

Anche i sistemi di sicurezza più sofisticati perdono la loro potenza quando il buon senso fallisce. Questo vale non solo per i conti online, ma anche per tutti gli oggetti di valore e gli immobili. Oggi ci concentreremo sull’efficacia di (in) alcune password per l’accesso a siti di transazioni bancarie, social network, caselle di posta elettronica e altri profili sul web.

Saremo aiutati dagli esperti di sicurezza SplashData che pubblicano regolarmente un elenco delle password più frequenti in un determinato anno. Come puoi immaginare, più una password è popolare tra gli utenti, maggiori sono le possibilità che gli hacker vi entrino in gioco. In primo luogo, va notato che la maggior parte delle voci dell’elenco si ripetono quasi anno dopo anno.

SplashData ha anche rilasciato statistiche allarmanti: secondo gli esperti dell’azienda, ogni decimo utente di Internet utilizza almeno una password dei primi 25 utenti della classifica .

Le peggiori password dell’account sono di fronte a te. Se ti interessa la sicurezza dei tuoi profili e account su tutti i tipi di siti Web, inclusi i siti di transazione, dovresti assolutamente evitarli.

 

numeri difficili

Nell’elenco di SplashData (puoi leggerlo qui) prevalgono sempre le password numeriche. In teoria, non c’è niente di sbagliato in questo: dopotutto, la randomizzazione dei numeri può portare a miliardi di possibili combinazioni. Il problema è che in questo caso alcune persone mostrano un’eccessiva correlazione degli ordini, disponendo i numeri in modo prevedibile.

Così, per anni, lo slogan più frequente è stato “123456”. Nel 2017 i primi dieci sono stati occupati anche da “12345”, “12345678”, “123456789” e “1234567”. Per formalità, aggiungiamo che l’adozione di una chiave simile è altrettanto imprudente nella determinazione del PIN di una carta di pagamento, pertanto è assolutamente sconsigliato utilizzare combinazioni in stile “1234”, oltre a PIN composti dallo stesso numero ripetuto quattro volte.

La pigrizia – il peccato principale degli utenti di Internet

Se la creatività degli utenti della rete dovesse essere giudicata sulla base delle password dei loro account e profili, in molti casi tale valutazione sarebbe schiacciante; Perché che ne dici di qualcuno che ha un’idea “originale” e mette insieme uno slogan… “password”? Nel frattempo, Password ha conquistato di nuovo il secondo posto consecutivo nella classifica SplashData. Un po’ più in basso ci sono frasi regolari come “login”, “admin” o “kochamsi” (“ti amo”).

La pigrizia porta anche gli utenti di Internet a scegliere loghi meno complicati da scrivere. Questa categoria include, tra gli altri, “Qwerty”, “1qaz2wsx”, “1qw2we” o “aaaaaa”.

Come puoi vedere, la mancanza di creatività unita alla pigrizia è, dal punto di vista di un hacker, una combinazione perfetta. Quindi, prima di decidere una password come “letmein”, ricorda: lo stesso desiderio ricorre nella mente di un hacker che cerca di decifrare la password “non convenzionale” del tuo account.

Fatti ovvi della vita? cattiva idea

La classifica mostra che molti netizen tendono a basare i loro slogan sui fatti delle loro vite. Il problema è che spesso si riferiscono ad aspetti che sono (o potrebbero essere) noti al pubblico. Hobby, gruppo musicale o film preferiti – Nell’era dei social media, avere tali informazioni non è un problema. Ciò è evidenziato dalla presenza nell’elenco di termini come “calcio” o “guerre stellari”.

Non è diverso nel caso dei nomi di partner o figli e di date importanti, ad esempio un matrimonio. Per ovvie ragioni, non troveremo invenzioni come “julka2011” o “aniaikrzys07” nell’elenco dei loghi più craccati, ma resta il fatto: mettere un logo simile è una pessima idea.

Non dimenticare mai di creare password importanti in base alle informazioni che rendi pubbliche su Facebook! Lo stesso vale per ogni fatto più o meno importante della vita noto a chiunque tranne te stesso.

Comodità per l’utente = comodità per l’hacker

È difficile trovare un’altra spiegazione per le password di cui sopra oltre alla comodità dell’utente. La maggior parte di noi non ha un account, non diversi, ma almeno dozzine di account su diversi siti web. È vero che molti di loro – come il profilo sul forum degli appassionati di pesca – non hanno molto valore per i pirati. Un’altra cosa quando si tratta di accedere alla corrispondenza elettronica oa un conto bancario.

È chiaro che ricordare tutti i login e le password che utilizziamo per accedere alla rete non è facile. Questo è il motivo per cui molti di noi preferiscono seguire la strada più facile applicando le stesse misure di sicurezza a tutti gli account.

E la password per il servizio di transazione della banca?

Nel caso di accesso al banking online o mobile, è probabile che non sia possibile impostare una password troppo debole. Questo perché le banche hanno le loro raccomandazioni in merito.

Il primo potenziale ostacolo per l’hacker dovrebbe essere il login stesso, che di certo non sarà un normale indirizzo email (in questo modo potrai accedere, ad esempio, al tuo profilo Facebook). L’accesso nel sistema bancario elettronico di una banca può essere, ad esempio, una sequenza casuale di numeri assegnati al cliente dall’alto verso il basso e, per un altro, le prime tre lettere del nome e del cognome con una sequenza di 4 numeri.

A nostra volta, impostiamo da soli la password per l’attività bancaria, anche se qui non abbiamo completa libertà. Molto spesso, richiede la presenza di lettere maiuscole e minuscole e numeri contemporaneamente, il che protegge efficacemente i clienti da abbreviazioni poco sagge. Tuttavia, non del tutto: c’è sempre la tentazione di basare il motto anche sui fatti menzionati dalla vita. Quindi c’è spazio per gli errori.

La protezione dei nostri fondi – oltre a login e password – è garantita da codici di autorizzazione, senza i quali non effettueremo transazioni (soprattutto per importi elevati). Il problema è che un metodo di delega sempre più diffuso è, ad esempio, l’approvazione di un processo a livello di applicazione. In una situazione del genere, l’unica cosa che l’hacker deve fare è … accedere al sistema di mobile banking, ovvero familiarizzare con il nostro login e password; Quindi siamo tornati al punto di partenza.

Quale dovrebbe essere una password complessa?

Poiché abbiamo già segnalato la mancanza di responsabilità per coloro che non prendono abbastanza sul serio la questione della scelta delle password per account e profili su Internet, vale la pena introdurre l’argomento d’altra parte: come rendere la nostra password un certo ostacolo per un hacker?

Le password composte da lettere maiuscole e minuscole, numeri disposti casualmente e caratteri speciali, in una configurazione originale, funzionano meglio. Tali combinazioni sono difficili da rompere. Tuttavia, il loro svantaggio è la difficoltà nel ricordare l’utente, ma – come si suol dire – “qualcosa per qualcosa”.

In teoria, ci sono modi per affrontare questo problema, ma non tutti dovrebbero essere completamente attendibili. Ad esempio, fai attenzione all’opzione per ricordare le password offerta dai browser. È sufficiente che una persona non autorizzata acceda al tuo computer e la sicurezza delle informazioni memorizzate nei tuoi profili online sarà a rischio.

La soluzione migliore sarebbe utilizzare un gestore di password, uno speciale programma per computer. Memorizza tutti i nostri dati di accesso. L’accesso è protetto da una password complessa e questa è l’unica sequenza di caratteri che dobbiamo ricordare in questo caso.

Se vuoi conoscere più regole sull’uso sicuro delle password, leggi questo testo . Descriviamo anche come funzionano tre applicazioni di archiviazione password di esempio.


Le password in SplashData anti-ranking sono solo gli esempi più ovvi di scelta imprudente della password per gli account online. Anche se la password dell’online banking o dell’e-mail non è facile da indovinare, può comunque causare problemi. È importante utilizzare il buon senso durante la creazione e l’utilizzo di una password e non semplificare la vita agli hacker. Ricorda: una password dovrebbe essere una vera protezione per i tuoi dati e denaro, non solo un’illusione!

Related Articles

技術

最悪のアカウントパスワード

最悪のアカウントパスワード

最も洗練されたセキュリティシステムでさえ、常識が失敗するとその効力を失います。これは、オンラインアカウントだけでなく、貴重品や不動産にも当てはまります。今日は、銀行取引サイト、ソーシャルネットワーク、電子メールボックス、およびWeb上のその他のプロファイルにログインするためのいくつかのパスワードの有効性に焦点を当てます。

特定の年に最も頻繁に発生するパスワードのリストを定期的に公開するSplashDataセキュリティの専門家の支援を受けます。ご想像のとおり、ユーザーの間でパスワードの人気が高いほど、ハッカーがパスワードに侵入する可能性が高くなります。最初に、リストのほとんどのエントリがほぼ毎年繰り返されることに注意してください。

SplashDataはまた、驚くべき統計を発表しました。同社の専門家によると、インターネットユーザーの10人に1人が、ランキングの上位25人のユーザーから少なくとも1つのパスワードを使用しています

最悪のアカウントパスワードが目の前にあります。トランザクションサイトを含むすべての種類のWebサイトのプロファイルとアカウントのセキュリティを気にする場合は、絶対に避けてください。

 

難しい数字

SplashDataのリスト(ここで読むことができます)では、数値のパスワードが常に優先されます。理論的には、これには何の問題もありません。結局のところ、数値をランダム化すると、何十億もの組み合わせが可能になる可能性があります。問題は、この場合、一部の人々が過度の順序相関を示し、予測可能な方法で数値を配置することです。

したがって、何年もの間、最も頻繁なスローガンは「123456」でした。2017年には、トップ10も「12345」、「12345678」、「123456789」、「1234567」で占められました。正式な説明のために、支払いカードのPINを決定するときに同様のキーを採用することも同様に賢明ではないことを付け加えましょう。したがって、「1234」スタイルの組み合わせや、同じ番号で構成されるPINを使用することは絶対にお勧めしません。 4回繰り返した。

怠惰-インターネットユーザーの主な罪

ネットワークユーザーの創造性がアカウントとプロファイルのパスワードに基づいて判断される場合、多くの場合、そのような評価は圧倒されます。「オリジナル」のアイデアを思いつき、タグラインをまとめた人はどうですか…「パスワード」?一方、パスワードは再びSplashDataランキングで2位になりました。少し下に、「login」、「admin」、「kochamsi」(「iloveyou」)などの通常のフレーズがあります。

怠惰はまた、インターネットユーザーが書くのがそれほど複雑でないロゴを選択するように導きます。このカテゴリには、特に「Qwerty」、「1qaz2wsx」、「1qw2we」、または「aaaaaa」が含まれます。

ご覧のとおり、怠惰と相まって創造性の欠如は、ハッカーの観点からは完璧な組み合わせです。したがって、「letmein」のようなパスワードを決定する前に、覚えておいてください。ハッカーがアカウントの「型破りな」パスワードを解読しようとしていることを考えると、同じ欲求が繰り返されます。

人生の明らかな事実?悪いアイデア

ランキングは、多くのネチズンが彼らの人生からの事実に基づいて彼らのスローガンを作る傾向があることを示しています。問題は、それらが一般に知られている(または知られているかもしれない)側面に関連していることが多いということです。好きな趣味、バンド、または映画-ソーシャルメディアの時代では、そのような情報を持っていることは問題ではありません。これは、リストに「サッカー」や「スターウォーズ」などの用語が含まれていることからもわかります。

パートナーや子供たちの名前や、結婚式などの重要な日付の場合も同じです。明らかな理由で、最もひびの入ったロゴのリストに「julka2011」や「aniaikrzys07」のような発明は見つかりませんが、事実は残っています。同様のロゴを付けることは非常に悪い考えです。

Facebookで公開した情報に基づいて、重要なパスワードを作成することを忘れないでください。同じことが、あなた以外の誰にも知られている、多かれ少なかれ重要な人生の事実にも当てはまります。

ユーザーにとっての利便性=ハッカーにとっての利便性

上記のパスワードについて、ユーザーの利便性以外の説明を見つけるのは困難です。私たちのほとんどは、1つのアカウントを持っておらず、複数ではありませんが、異なるWebサイトに少なくとも数十のアカウントを持っています。確かに、釣り愛好家フォーラムのプロフィールなど、それらの多くは海賊にとってあまり価値がありません。電子通信や銀行口座へのアクセスに関しては、もう1つあります。

ネットワークへのログインに使用するすべてのログインとパスワードを覚えておくのは簡単ではないことは明らかです。これが、私たちの多くがすべてのアカウントに同じセキュリティ対策を適用することで簡単なルートを選択する理由です。

銀行の取引サービスのパスワードはどうですか?

オンラインバンキングやモバイルバンキングにアクセスする場合、弱すぎるパスワードを設定できない可能性があります。これは、銀行がこれに関する推奨事項を持っているためです。

ハッカーにとっての最初の潜在的な障害は、ログイン自体である必要があります。これは、通常の電子メールアドレスではありません(この方法で、たとえば、Facebookプロファイルにログインできます)。ある銀行の電子バンキングへのログインは、たとえば、顧客に上から下に割り当てられたランダムな番号のシーケンスであり、別の銀行の場合は、名前と名前の最初の3文字と4つの番号のシーケンスです。

次に、銀行のパスワードを自分で設定しますが、ここでは完全な自由はありません。ほとんどの場合、大文字と小文字の文字と数字を同時に存在させる必要があります。これにより、顧客を不適切な略語から効果的に保護できます。しかし、完全ではありません-人生からの言及された事実にさえモットーを基づかせたいという誘惑が常にあります。したがって、間違いの余地があります。

ログインとパスワードに加えて、私たちの資金の保護は認証コードによって保証されており、それなしでは私たちは取引を実行しません(特に大量の場合)。問題は、ますます普及している委任方法が、たとえば、アプリケーションレベルのプロセスを承認することであるということです。このような状況では、ハッカーがしなければならないのは…モバイルバンキングシステムにアクセスすること、つまり、ログインとパスワードを知ることだけです。さて、正方形に戻ります。

強力なパスワードは何でしょうか?

インターネット上のアカウントやプロファイルのパスワードを選択する問題を十分に真剣に受け止めていない人には責任がないことをすでに示しているので、一方で、このトピックを紹介する価値があります-パスワードを特定の障害にする方法ハッカー?

ファンキーな構成の大文字と小文字、ランダムに配置された数字、および特殊文字で作成されたパスワードが最適です。そのような組み合わせは壊しにくいです。しかし、彼らの欠点は、ユーザーを覚えるのが難しいことですが、彼らが言うように、「何かのための何か」です。

理論的には、この問題に対処する方法はありますが、すべてが完全に信頼できるわけではありません。たとえば、ブラウザによって提供されるパスワードを記憶するオプションに注意してください。許可されていない人があなたのコンピュータにアクセスするだけで十分であり、あなたのオンラインプロファイルに保存されている情報のセキュリティが危険にさらされます。

最善の解決策は、特別なコンピュータープログラムであるパスワードマネージャーを使用することです。すべてのログイン情報が保存されます。アクセスは1つの強力なパスワードで保護されており、この場合に覚えておく必要のある文字のシーケンスはこれだけです。

安全なパスワードの使用に関するルールについて詳しく知りたい場合は、このテキストをお読みください。また、3つのサンプルパスワードストレージアプリケーションがどのように機能するかについても説明します。


SplashDataアンチランキングのパスワードは、オンラインアカウントの賢明でないパスワード選択の最も明白な例にすぎません。オンラインバンキングや電子メールのパスワードを推測するのは簡単ではありませんが、それでも問題が発生する可能性があります。パスワードを作成して使用するときは常識を働かせ、ハッカーの生活を楽にしないことが重要です。覚えておいてください: パスワードは単なる幻想ではなく、データとお金を本当に保護するものでなければなりません!

Related Articles

Técnica

piores senhas de contas

piores senhas de contas

Mesmo os sistemas de segurança mais sofisticados perdem sua potência quando o bom senso falha. Isso se aplica não apenas a contas online, mas também a quaisquer objetos de valor e imóveis. Hoje vamos nos concentrar na eficácia de (in) algumas senhas para login em sites de transações bancárias, redes sociais, caixas de e-mail e outros perfis na web.

Seremos ajudados por especialistas em segurança da SplashData que publicam regularmente uma lista das senhas que ocorrem com mais frequência em um determinado ano. Como você pode imaginar, quanto mais popular for uma senha entre os usuários, maior a chance de hackers entrarem nela. Em primeiro lugar, deve-se notar que a maioria das entradas na lista se repete quase ano após ano.

A SplashData também divulgou estatísticas alarmantes – segundo os especialistas da empresa, cada décimo usuário da Internet usa pelo menos uma senha dos 25 principais usuários do ranking .

As piores senhas de contas estão na sua frente. Se você se preocupa com a segurança de seus perfis e contas em todos os tipos de sites – incluindo sites de transações – você definitivamente deve evitá-los.

 

números difíceis

Na lista de SplashData (você pode ler aqui) as senhas numéricas sempre prevalecem. Em teoria, não há nada de errado com isso – afinal, números aleatórios podem levar a bilhões de combinações possíveis. O problema é que algumas pessoas mostram uma correlação de ordem excessiva nesse caso, organizando os números de maneira previsível.

Assim, durante anos, o slogan mais frequente foi “123456”. Em 2017, os dez primeiros também foram ocupados por “12345”, “12345678”, “123456789” e “1234567”. Por uma questão de formalidade, vamos acrescentar que adotar uma chave semelhante é igualmente imprudente ao determinar o PIN de um cartão de pagamento – portanto, definitivamente não é recomendável usar combinações no estilo “1234”, bem como PINs consistindo no mesmo número repetido quatro vezes.

Preguiça – o principal pecado dos usuários da Internet

Se a criatividade dos usuários da rede fosse julgada com base nas senhas de suas contas e perfis, em muitos casos tal avaliação seria esmagadora; Porque que tal alguém que surge com uma ideia “original” e monta um slogan… “senha”? Enquanto isso, Password ficou em segundo lugar no ranking SplashData novamente. Um pouco mais abaixo há frases regulares como “login”, “admin” ou “kochamsi” (“iloveyou”).

A preguiça também leva os internautas a escolherem logotipos menos complicados de escrever. Esta categoria inclui, entre outros, “Qwerty”, “1qaz2wsx”, “1qw2we” ou “aaaaaa”.

Como você pode ver, a falta de criatividade aliada à preguiça é – do ponto de vista de um hacker – uma combinação perfeita. Portanto, antes de decidir sobre uma senha como “letmein”, lembre-se – o mesmo desejo se repete na mente de um hacker tentando quebrar a senha “não convencional” de sua conta.

Fatos óbvios da vida? péssima ideia

O ranking mostra que muitos internautas tendem a basear seus slogans em fatos de suas vidas. O problema é que muitas vezes se relacionam com aspectos que são (ou podem ser) conhecidos do público. Hobby, Banda ou Filme Favorito – Na era das mídias sociais, ter essas informações não é um problema. Isso é evidenciado pela presença de termos como “futebol” ou “starwars” na lista.

Não é diferente no caso de nomes de parceiros ou filhos e datas importantes, como um casamento, por exemplo. Por razões óbvias, não encontraremos invenções como “julka2011” ou “aniaikrzys07” na lista dos logotipos mais rachados, mas o fato permanece – colocar um logotipo semelhante é uma péssima ideia.

Nunca se esqueça de criar senhas importantes com base nas informações que você torna públicas no Facebook! O mesmo se aplica a todos os fatos mais ou menos importantes da vida conhecidos por qualquer pessoa, menos por você.

Conveniência para o usuário = conveniência para o hacker

É difícil encontrar qualquer outra explicação para as senhas acima além da conveniência do usuário. A maioria de nós não tem uma conta, não várias, mas pelo menos dezenas de contas em diferentes sites. É verdade que muitos deles – como o perfil no fórum dos entusiastas da pesca – não têm muito valor para os piratas. Outra coisa quando se trata de acessar a correspondência eletrônica ou uma conta bancária.

É claro que lembrar de todos os logins e senhas que usamos para fazer login na rede não é fácil. É por isso que muitos de nós preferem seguir o caminho mais fácil, aplicando as mesmas medidas de segurança a todas as contas.

E a senha do serviço de transações do banco?

No caso de acesso ao banco online ou móvel, é provável que não seja possível definir uma senha muito fraca. Isso ocorre porque os bancos têm suas recomendações sobre isso.

O primeiro obstáculo potencial para o hacker deve ser o próprio login, que certamente não será um endereço de e-mail comum (assim você pode fazer login, por exemplo, no seu perfil do Facebook). O login no banco eletrônico de um banco pode ser, por exemplo, uma sequência aleatória de números atribuídos ao cliente de cima para baixo e para outro – as três primeiras letras do nome e sobrenome com uma sequência de 4 números.

Por sua vez, definimos a senha do banco por conta própria, embora não tenhamos total liberdade aqui. Na maioria das vezes, requer a presença de letras maiúsculas e minúsculas e números ao mesmo tempo, o que efetivamente protege os clientes de abreviações imprudentes. No entanto, não exatamente – há sempre a tentação de basear o lema mesmo nos fatos mencionados da vida. Portanto, há espaço para erros.

A proteção de nossos fundos – além do login e senha – é garantida por códigos de autorização, sem os quais não realizaremos transações (principalmente para grandes quantias). O problema é que um método de delegação cada vez mais popular é, por exemplo, aprovar um processo em nível de aplicativo. Nessa situação, a única coisa que o hacker precisa fazer é… acessar o sistema de mobile banking, ou seja, conhecer nosso login e senha; Então estamos de volta à estaca zero.

O que deve ser uma senha forte?

Como já indicamos a falta de responsabilidade para quem não leva a sério a questão de escolher senhas para contas e perfis na Internet, vale a pena introduzir o tópico por outro lado – como tornar nossa senha um certo obstáculo para um hacker?

Senhas feitas de letras maiúsculas e minúsculas, números organizados aleatoriamente e caracteres especiais, em uma configuração descolada, funcionam melhor. Essas combinações são difíceis de quebrar. No entanto, sua desvantagem é a dificuldade em lembrar o usuário, mas – como se costuma dizer – “algo por algo”.

Em teoria, existem maneiras de lidar com esse problema, mas nem todas devem ser totalmente confiáveis. Por exemplo, fique atento à opção de lembrar as senhas oferecidas pelos navegadores. Basta que uma pessoa não autorizada tenha acesso ao seu computador, e a segurança das informações armazenadas em seus perfis online estará em risco.

A melhor solução seria usar um gerenciador de senhas, um programa de computador especial. Ele armazena todos os nossos detalhes de login. O acesso a ele é protegido por uma senha forte e esta é a única sequência de caracteres que temos que lembrar neste caso.

Se você quiser saber mais regras sobre o uso seguro de senhas, leia este texto . Também descrevemos como funcionam três aplicativos de armazenamento de senha de amostra.


As senhas no SplashData anti-Ranking são apenas os exemplos mais óbvios de escolha imprudente de senha para contas online. Mesmo que a senha do seu banco on-line ou do e-mail não seja fácil de adivinhar, ela ainda pode causar problemas. É importante que você use o bom senso ao criar e usar uma senha e não facilitar a vida dos hackers. Lembre-se: uma senha deve ser uma proteção real para seus dados e dinheiro, não apenas uma ilusão!

Related Articles

Техника

худшие пароли к аккаунтам

худшие пароли к аккаунтам

Даже самые сложные системы безопасности теряют свою эффективность, когда не работает здравый смысл. Это касается не только онлайн-аккаунтов, но и любых ценностей и недвижимости. Сегодня мы сосредоточимся на эффективности некоторых паролей для входа на сайты банковских транзакций, социальные сети, почтовые ящики и другие профили в Интернете.

Нам помогут эксперты по безопасности SplashData, которые регулярно публикуют список наиболее часто встречающихся паролей в том или ином году. Как нетрудно догадаться, чем популярнее пароль среди пользователей, тем выше вероятность того, что к нему подберутся хакеры. Прежде всего, следует отметить, что большинство записей в списке повторяются почти из года в год.

SplashData также обнародовала тревожную статистику — по данным экспертов компании, каждый десятый интернет-пользователь использует хотя бы один пароль из 25 лучших пользователей рейтинга .

Перед вами самые страшные пароли к аккаунтам. Если вы заботитесь о безопасности своих профилей и учетных записей на всех типах веб-сайтов, включая сайты транзакций, вам определенно следует избегать их.

 

сложные числа

В списке SplashData (его можно прочитать здесь) всегда преобладают числовые пароли. Теоретически в этом нет ничего плохого — ведь рандомизация чисел может привести к миллиардам возможных комбинаций. Проблема в том, что некоторые люди проявляют в этом случае чрезмерную корреляцию порядка, располагая числа предсказуемым образом.

Таким образом, в течение многих лет наиболее частым лозунгом было «123456». В 2017 году первую десятку также занимали «12345», «12345678», «123456789» и «1234567». Для формальности добавим, что одинаково неразумно принимать аналогичный ключ при определении ПИН-кода платежной карты — поэтому категорически не рекомендуется использовать комбинации в стиле «1234», а также ПИН-коды, состоящие из одной и той же цифры. повторяется четыре раза.

Лень – главный грех интернет-пользователей

Если бы о творчестве пользователей сети судили на основе паролей их учетных записей и профилей, во многих случаях такая оценка была бы ошеломляющей; Потому что как насчет того, кто придумает «оригинальную» идею и придумает слоган… «пароль»? Между тем, Password снова занял второе место в рейтинге SplashData подряд. Чуть ниже есть обычные фразы типа «логин», «админ» или «кочамси» («iloveyou»).

Лень также заставляет интернет-пользователей выбирать логотипы, которые проще написать. В эту категорию входят, среди прочего, «Qwerty», «1qaz2wsx», «1qw2we» или «aaaaaa».

Как видите, отсутствие творчества в сочетании с ленью — с точки зрения хакера — идеальное сочетание. Так что, прежде чем вы определитесь с паролем типа «letmein», помните — то же самое желание повторяется в сознании хакера, пытающегося взломать «нестандартный» пароль вашей учетной записи.

Очевидные факты из жизни? плохая идея

Рейтинг показывает, что многие пользователи сети склонны основывать свои слоганы на фактах из своей жизни. Проблема в том, что они часто относятся к аспектам, которые известны (или могут быть известны) широкой публике. Любимое хобби, группа или фильм. В век социальных сетей иметь такую ​​информацию не проблема. Об этом свидетельствует наличие в списке таких терминов, как «футбол» или «звездные войны».

То же самое и в случае имен партнеров или детей и важных дат, например, свадьбы. По понятным причинам мы не найдем в списке самых взламываемых логотипов выдумки типа “julka2011” или “aniaikrzys07”, но факт остается фактом – ставить подобный логотип – очень плохая идея.

Никогда не забывайте создавать важные пароли на основе информации, которую вы публикуете на Facebook! То же самое относится к каждому более или менее важному факту жизни, известному кому-либо, кроме вас самих.

Удобство для пользователя = удобство для хакера

Трудно найти какое-либо другое объяснение приведенным выше паролям, кроме удобства пользователя. У большинства из нас не один аккаунт, не несколько, а как минимум десятки аккаунтов на разных сайтах. Правда, многие из них — например, профиль на форуме любителей рыбалки — не представляют большой ценности для пиратов. Другое дело, когда речь идет о доступе к электронной переписке или банковскому счету.

Понятно, что запомнить все логины и пароли, которые мы используем для входа в сеть, непросто. Вот почему многие из нас предпочитают идти по простому пути, применяя одинаковые меры безопасности ко всем учетным записям.

Как насчет пароля для службы транзакций банка?

В случае доступа к онлайн- или мобильному банкингу, вероятно, не получится установить слишком слабый пароль. Это потому, что у банков есть свои рекомендации по этому поводу.

Первым потенциальным препятствием для хакера должен стать сам логин, который уж точно не будет обычным адресом электронной почты (таким образом вы сможете авторизоваться, например, в своем профиле Facebook). Логином в электронном банкинге одного банка может быть, например, случайная последовательность цифр, присвоенная клиенту сверху вниз, а для другого – первые три буквы имени и фамилии с последовательностью из 4 цифр.

В свою очередь, пароль на банкинг мы устанавливаем самостоятельно, хотя полной свободы здесь у нас нет. Чаще всего требуется наличие одновременно прописных и строчных букв и цифр, что эффективно защищает клиентов от неразумных сокращений. Впрочем, не совсем – всегда есть соблазн основывать девиз хотя бы на упомянутых фактах из жизни. Так что есть место для ошибок.

Защита наших средств – помимо логина и пароля – гарантируется кодами авторизации, без которых мы не будем проводить транзакции (особенно на крупные суммы). Проблема в том, что все более популярным методом делегирования является, например, утверждение процесса на уровне приложения. В такой ситуации хакеру остается только… получить доступ к системе мобильного банкинга, то есть ознакомиться с нашим логином и паролем; Итак, мы вернулись к исходной точке.

Каким должен быть надежный пароль?

Поскольку мы уже указывали на безответственность тех, кто недостаточно серьезно относится к вопросу выбора паролей к учетным записям и профилям в Интернете, стоит ввести тему с другой стороны — как сделать наш пароль неким препятствием для хакер?

Лучше всего работают пароли, состоящие из прописных и строчных букв, случайно расположенных цифр и специальных символов в причудливой конфигурации. Такие комбинации трудно разорвать. Однако их недостаток — сложность в запоминании пользователя, но — как говорится — «что-то для чего-то».

В теории есть способы борьбы с этой проблемой, но не всем из них стоит полностью доверять. Например, обратите внимание на опцию запоминания паролей, предлагаемую браузерами. Достаточно постороннему лицу получить доступ к вашему компьютеру, и безопасность информации, хранящейся в ваших онлайн-профилях, окажется под угрозой.

Лучшим решением будет использование менеджера паролей, специальной компьютерной программы. Он хранит все наши данные для входа. Доступ к нему защищен одним надежным паролем, и это единственная последовательность символов, которую мы должны помнить в этом случае.

Если вы хотите узнать больше о правилах безопасного использования паролей, прочтите этот текст . Мы также опишем, как работают три примера приложений для хранения паролей.


Пароли в антирейтинге SplashData — это лишь самые очевидные примеры неразумного выбора пароля для онлайн-аккаунтов. Даже если ваш пароль для онлайн-банкинга или электронной почты угадать непросто, это все равно может вызвать проблемы. Важно, чтобы вы руководствовались здравым смыслом при создании и использовании пароля и не облегчали жизнь хакерам. Помните: пароль должен быть реальной защитой ваших данных и денег, а не иллюзией!

Related Articles

Técnica

peores contraseñas de cuentas

peores contraseñas de cuentas

Incluso los sistemas de seguridad más sofisticados pierden su potencia cuando falla el sentido común. Esto se aplica no solo a las cuentas en línea, sino también a cualquier objeto de valor y bienes inmuebles. Hoy nos centraremos en la efectividad de (en) algunas contraseñas para iniciar sesión en sitios de transacciones bancarias, redes sociales, casillas de correo electrónico y otros perfiles en la web.

Nos ayudarán los expertos en seguridad de SplashData que publican regularmente una lista de las contraseñas más frecuentes en un año determinado. Como puede adivinar, cuanto más popular es una contraseña entre los usuarios, mayores son las posibilidades de que los piratas informáticos accedan a ella. De entrada, cabe señalar que la mayoría de las entradas de la lista se repiten casi año tras año.

SplashData también ha publicado estadísticas alarmantes: según los expertos de la empresa, uno de cada diez usuarios de Internet utiliza al menos una contraseña de los 25 primeros usuarios del ranking .

Las peores contraseñas de cuentas están frente a ti. Si le preocupa la seguridad de sus perfiles y cuentas en todo tipo de sitios web, incluidos los sitios de transacciones, definitivamente debe evitarlos.

 

numeros dificiles

En el listado de SplashData (puedes leerlo aquí) siempre priman las contraseñas numéricas. En teoría, eso no tiene nada de malo; después de todo, la aleatorización de números puede dar lugar a miles de millones de combinaciones posibles. El problema es que algunas personas muestran una correlación de orden excesiva en este caso, ordenando los números de forma predecible.

Así, durante años, el eslogan más frecuente fue “123456”. En 2017, el top ten también lo ocuparon “12345”, “12345678”, “123456789” y “1234567”. En aras de la formalidad, agreguemos que adoptar una clave similar es igualmente imprudente al determinar el PIN de una tarjeta de pago; por lo tanto, definitivamente no se recomienda usar combinaciones en el estilo “1234”, así como PIN que consisten en el mismo número. repetido cuatro veces.

Pereza – el principal pecado de los usuarios de Internet

Si la creatividad de los usuarios de la red se juzgara en función de las contraseñas de sus cuentas y perfiles, en muchos casos tal evaluación sería abrumadora; Porque, ¿qué tal alguien a quien se le ocurre una idea “original” y crea un eslogan… “contraseña”? Mientras tanto, Password ocupó el segundo lugar en el ranking SplashData nuevamente de forma consecutiva. Un poco más abajo hay frases regulares como “iniciar sesión”, “administrador” o “kochamsi” (“iloveyou”).

La pereza también lleva a los internautas a elegir logotipos menos complicados de escribir. Esta categoría incluye, entre otros, “Qwerty”, “1qaz2wsx”, “1qw2we” o “aaaaaa”.

Como puede ver, la falta de creatividad junto con la pereza es, desde el punto de vista de un hacker, una combinación perfecta. Entonces, antes de decidirse por una contraseña como “letmein”, recuerde: el mismo deseo se repite en la mente de un pirata informático que intenta descifrar la contraseña “no convencional” de su cuenta.

¿Hechos obvios de la vida? mala idea

El ranking muestra que muchos internautas tienden a basar sus eslóganes en hechos de sus vidas. El problema es que a menudo se relacionan con aspectos que son (o pueden ser) conocidos por el público. Pasatiempo, banda o película favorita: en la era de las redes sociales, tener esa información no es un problema. Así lo demuestra la presencia de términos como “fútbol” o “guerra de las galaxias” en la lista.

No es diferente en el caso de los nombres de parejas o hijos y fechas importantes, por ejemplo una boda. Por razones obvias, no encontraremos inventos como “julka2011” o “aniaikrzys07” en la lista de los logos más crackeados, pero el hecho es que poner un logo similar es una muy mala idea.

¡Nunca olvides crear contraseñas importantes basadas en la información que haces pública en Facebook! Lo mismo se aplica a cada hecho más o menos importante de la vida conocido por cualquiera excepto por ti mismo.

Comodidad para el usuario = comodidad para el hacker

Es difícil encontrar otra explicación para las contraseñas anteriores que no sea la conveniencia del usuario. La mayoría de nosotros no tenemos una cuenta, ni varias, sino al menos docenas de cuentas en diferentes sitios web. Es cierto que muchos de ellos, como el perfil en el foro de aficionados a la pesca, no tienen mucho valor para los piratas. Otra cosa cuando se trata de acceder a la correspondencia electrónica oa una cuenta bancaria.

Está claro que recordar todos los nombres de usuario y contraseñas que utilizamos para iniciar sesión en la red no es fácil. Es por eso que muchos de nosotros preferimos ir por el camino fácil aplicando las mismas medidas de seguridad a todas las cuentas.

¿Qué pasa con la contraseña para el servicio de transacciones del banco?

En el caso de acceder a la banca online o móvil, es probable que no sea posible establecer una contraseña demasiado débil. Esto se debe a que los bancos tienen sus recomendaciones al respecto.

El primer obstáculo potencial para el pirata informático debería ser el inicio de sesión en sí mismo, que ciertamente no será una dirección de correo electrónico normal (de esta manera puede iniciar sesión, por ejemplo, en su perfil de Facebook). El inicio de sesión en la banca electrónica de un banco puede ser, por ejemplo, una secuencia aleatoria de números asignados al cliente de arriba a abajo, y para otro, las tres primeras letras del nombre y apellido con una secuencia de 4 números.

A su vez, la contraseña para la banca la establecemos nosotros mismos, aunque aquí no tenemos total libertad. En la mayoría de los casos, requiere la presencia de letras mayúsculas y minúsculas y números al mismo tiempo, lo que protege eficazmente a los clientes de abreviaturas imprudentes. Sin embargo, no del todo: siempre existe la tentación de basar el lema incluso en los hechos mencionados de la vida. Así que hay lugar para los errores.

La protección de nuestros fondos, además del nombre de usuario y la contraseña, está garantizada por códigos de autorización, sin los cuales no realizaremos transacciones (especialmente para grandes cantidades). El problema es que un método de delegación cada vez más popular es, por ejemplo, aprobar un proceso a nivel de aplicación. En tal situación, lo único que tiene que hacer el pirata informático es … acceder al sistema de banca móvil, es decir, familiarizarse con nuestro nombre de usuario y contraseña; Así que volvemos al punto de partida.

¿Qué debería ser una contraseña segura?

Como ya hemos señalado la falta de responsabilidad de quienes no se toman lo suficientemente en serio el tema de elegir contraseñas para cuentas y perfiles en Internet, vale la pena introducir el tema por otro lado: cómo hacer que nuestra contraseña sea un cierto obstáculo para un hacker?

Las contraseñas hechas de letras mayúsculas y minúsculas, números ordenados al azar y caracteres especiales, en una configuración original, funcionan mejor. Tales combinaciones son difíciles de romper. Sin embargo, su inconveniente es la dificultad para recordar al usuario, pero -como dicen- “algo por algo”.

En teoría, hay formas de lidiar con este problema, pero no se debe confiar completamente en todas ellas. Por ejemplo, ojo con la opción de recordar contraseñas que ofrecen los navegadores. Es suficiente que una persona no autorizada acceda a su computadora y la seguridad de la información almacenada en sus perfiles en línea estará en riesgo.

La mejor solución sería utilizar un administrador de contraseñas, un programa informático especial. Almacena todos nuestros datos de inicio de sesión. El acceso está protegido por una contraseña segura y esta es la única secuencia de caracteres que tenemos que recordar en este caso.

Si desea conocer más reglas sobre el uso de contraseñas seguras, lea este texto . También describimos cómo funcionan tres ejemplos de aplicaciones de almacenamiento de contraseñas.


Las contraseñas en SplashData anti-Ranking son solo los ejemplos más obvios de elección de contraseña imprudente para cuentas en línea. Incluso si su contraseña de banca en línea o correo electrónico no es fácil de adivinar, aún puede causar problemas. Es importante que use el sentido común al crear y usar una contraseña y no hacerle la vida más fácil a los piratas informáticos. Recuerde: una contraseña debe ser una protección real para sus datos y dinero, ¡no solo una ilusión!

Related Articles

teknik

en kötü hesap şifreleri

en kötü hesap şifreleri

Sağduyu başarısız olduğunda en karmaşık güvenlik sistemleri bile gücünü kaybeder. Bu sadece çevrimiçi hesaplar için değil, aynı zamanda değerli eşyalar ve gayrimenkuller için de geçerlidir. Bugün, bankacılık işlem sitelerine, sosyal ağlara, e-posta kutularına ve web’deki diğer profillere giriş yapmak için bazı şifrelerin (in) etkinliğine odaklanacağız.

Belirli bir yılda en sık meydana gelen şifrelerin bir listesini düzenli olarak yayınlayan SplashData güvenlik uzmanları bize yardımcı olacaktır. Tahmin edebileceğiniz gibi, bir şifre kullanıcılar arasında ne kadar popülerse, bilgisayar korsanlarının girme şansı o kadar yüksek olur. Başlangıçta, listedeki girişlerin çoğunun neredeyse her yıl tekrarlandığını belirtmek gerekir.

SplashData ayrıca endişe verici istatistikler de yayınladı – şirketin uzmanlarına göre, her onuncu İnternet kullanıcısı, sıralamadaki ilk 25 kullanıcıdan en az bir şifre kullanıyor .

En kötü hesap şifreleri önünüzde. İşlem siteleri de dahil olmak üzere her türlü web sitesindeki profillerinizin ve hesaplarınızın güvenliğini önemsiyorsanız, bunlardan kesinlikle kaçınmalısınız.

 

zor sayılar

SplashData listesinde (buradan okuyabilirsiniz) her zaman sayısal şifreler geçerlidir. Teoride, bunda yanlış bir şey yok – sonuçta, sayıları rastgele hale getirmek milyarlarca olası kombinasyona yol açabilir. Sorun şu ki, bazı insanlar bu durumda sayıları tahmin edilebilir bir şekilde düzenleyerek aşırı sıra korelasyonu gösteriyor.

Böylece yıllarca en sık kullanılan slogan “123456” oldu. 2017’de ilk onda “12345”, “12345678”, “123456789” ve “1234567” yer aldı. Formalite adına, bir ödeme kartının PIN’ini belirlerken benzer bir anahtarın kullanılmasının aynı derecede akıllıca olmadığını ekleyelim – bu nedenle “1234” tarzındaki kombinasyonların yanı sıra aynı sayıdan oluşan PIN’lerin kullanılması kesinlikle önerilmez. dört kez tekrarlandı.

Tembellik – İnternet kullanıcılarının ana günahı

Ağ kullanıcılarının yaratıcılığı, hesaplarının ve profillerinin şifreleri temelinde değerlendirilecek olsaydı, çoğu durumda böyle bir değerlendirme çok zor olurdu; Çünkü “orijinal” bir fikirle gelen ve bir sloganı bir araya getiren birine ne dersiniz… “şifre”? Bu arada Password SplashData sıralamasında da arka arkaya ikinci sırayı aldı. Biraz daha aşağıda, “giriş”, “yönetici” veya “kochamsi” (“iloveyou”) gibi normal ifadeler vardır.

Tembellik aynı zamanda İnternet kullanıcılarının yazması daha az karmaşık olan logoları seçmesine de yol açar. Bu kategori, diğerleri arasında “Qwerty”, “1qaz2wsx”, “1qw2we” veya “aaaaaa” içerir.

Gördüğünüz gibi, tembellikle birleşen yaratıcılık eksikliği – bir bilgisayar korsanının bakış açısından – mükemmel bir kombinasyon. Bu nedenle, “letmein” gibi bir şifreye karar vermeden önce, unutmayın – aynı arzu, hesabınızın “geleneksel olmayan” şifresini kırmaya çalışan bir bilgisayar korsanının zihninde yinelenir.

Hayatın bariz gerçekleri? kötü bir fikir

Sıralama, birçok netizenin sloganlarını hayatlarındaki gerçeklere dayandırdığını gösteriyor. Sorun, genellikle halk tarafından bilinen (veya bilinebilecek) yönlerle ilgili olmalarıdır. Favori Hobi, Grup veya Film – Sosyal medya çağında bu tür bilgilere sahip olmak sorun değil. Bu, listede “futbol” veya “yıldız savaşları” gibi terimlerin bulunmasıyla kanıtlanmıştır.

Eşlerin veya çocukların isimleri ve örneğin bir düğün gibi önemli tarihler için de durum farklı değildir. Açık nedenlerden dolayı, “julka2011” veya “aniaikrzys07” gibi buluşları en çok kırılan logolar listesinde bulamayacağız, ancak gerçek şu ki – benzer bir logo koymak çok kötü bir fikir.

Facebook’ta herkese açık hale getirdiğiniz bilgilere göre önemli şifreler oluşturmayı asla unutmayın! Aynısı, kendiniz dışında herkesin bildiği, az çok önemli olan her yaşam gerçeği için de geçerlidir.

Kullanıcı için kolaylık = bilgisayar korsanı için kolaylık

Yukarıdaki şifreler için kullanıcı rahatlığı dışında başka bir açıklama bulmak zor. Çoğumuzun bir hesabı yok, birkaç değil, farklı web sitelerinde en az düzinelerce hesabı var. Balıkçılık meraklıları forumundaki profil gibi, birçoğunun korsanlar için fazla bir değeri olmadığı doğrudur. Elektronik yazışmalara veya bir banka hesabına erişim söz konusu olduğunda başka bir şey.

Ağda oturum açmak için kullandığımız tüm oturum açma bilgilerini ve şifreleri hatırlamanın kolay olmadığı açıktır. Bu yüzden çoğumuz tüm hesaplara aynı güvenlik önlemlerini uygulayarak kolay yoldan gitmeyi tercih ediyoruz.

Bankanın işlem hizmetinin şifresi ne olacak?

İnternet bankacılığı veya mobil bankacılığa erişim söz konusu olduğunda, çok zayıf bir şifre belirlemek muhtemelen mümkün olmayacaktır. Çünkü bankaların bu konuda tavsiyeleri var.

Bilgisayar korsanı için ilk potansiyel engel, kesinlikle normal bir e-posta adresi olmayacak olan oturum açma işleminin kendisi olmalıdır (bu şekilde örneğin Facebook profilinizde oturum açabilirsiniz). Bir bankanın elektronik bankacılığındaki oturum açma, örneğin, müşteriye yukarıdan aşağıya atanan rastgele bir numara dizisi ve diğeri için – ad ve soyadının ilk üç harfi ve 4 sayı dizisi olabilir.

Sırayla, burada tam bir özgürlüğümüz olmasa da, bankacılık şifresini kendi başımıza belirliyoruz. Çoğu zaman, müşterileri akıllıca olmayan kısaltmalardan etkili bir şekilde koruyan büyük ve küçük harf ve sayıların aynı anda bulunmasını gerektirir. Ancak, tam olarak değil – sloganı hayattan bahsedilen gerçeklere bile dayandırmak için her zaman bir cazibe vardır. Yani hatalara yer var.

Fonlarımızın korunması – giriş ve şifreye ek olarak – yetkilendirme kodları ile garanti edilir, bunlar olmadan işlem yapmayacağız (özellikle büyük miktarlar için). Sorun, giderek daha popüler hale gelen bir yetkilendirme yönteminin, örneğin uygulama düzeyinde bir süreci onaylamak olmasıdır. Böyle bir durumda hacker’ın yapması gereken tek şey … mobil bankacılık sistemine girmek, yani kullanıcı adımızı ve şifremizi öğrenmek; Yani birinci kareye geri döndük.

Güçlü bir parola nasıl olmalıdır?

İnternette hesaplar ve profiller için şifre seçme konusunu yeterince ciddiye almayanların sorumluluk eksikliğini zaten belirttiğimiz için, diğer yandan konuyu tanıtmaya değer – şifremizi nasıl belirli bir engel haline getirebiliriz? bilgisayar korsanı mı?

Büyük ve küçük harflerden, rastgele düzenlenmiş rakamlardan ve özel karakterlerden oluşan ve eğlenceli bir konfigürasyonda şifreler en iyi sonucu verir. Bu tür kombinasyonları kırmak zordur. Bununla birlikte, dezavantajları, kullanıcıyı hatırlamanın zorluğudur, ancak – dedikleri gibi – “bir şey için bir şey”.

Teorik olarak, bu sorunla başa çıkmanın yolları vardır, ancak hepsine tamamen güvenilmemelidir. Örneğin, tarayıcılar tarafından sunulan şifreleri hatırlama seçeneğine dikkat edin. Yetkisiz bir kişinin bilgisayarınıza erişmesi yeterlidir ve çevrimiçi profillerinizde saklanan bilgilerin güvenliği risk altında olacaktır.

En iyi çözüm, özel bir bilgisayar programı olan bir parola yöneticisi kullanmak olacaktır. Tüm giriş bilgilerimizi saklar. Buna erişim, güçlü bir parola ile korunmaktadır ve bu durumda hatırlamamız gereken tek karakter dizisi budur.

Güvenli parola kullanımıyla ilgili daha fazla kural öğrenmek istiyorsanız, lütfen bu metni okuyun . Ayrıca üç örnek parola depolama uygulamasının nasıl çalıştığını da açıklıyoruz.


SplashData Anti-Ranking’deki şifreler, çevrimiçi hesaplar için akıllıca olmayan şifre seçiminin en bariz örnekleridir. İnternet bankacılığı veya e-posta şifrenizin tahmin edilmesi kolay olmasa bile yine de sorunlara neden olabilir. Parola oluştururken ve kullanırken sağduyulu davranmanız ve bilgisayar korsanlarının hayatını kolaylaştırmamanız önemlidir. Unutmayın: bir parola, yalnızca bir yanılsama değil, verileriniz ve paranız için gerçek bir koruma olmalıdır!

Related Articles

تقنية

أسوأ كلمات مرور الحساب

أسوأ كلمات مرور الحساب

حتى أكثر أنظمة الأمن تطوراً تفقد قوتها عندما يفشل الفطرة السليمة. هذا لا ينطبق فقط على الحسابات عبر الإنترنت ، ولكن أيضًا على أي أشياء ثمينة وعقارات. سنركز اليوم على فعالية (in) بعض كلمات المرور لتسجيل الدخول إلى مواقع المعاملات المصرفية والشبكات الاجتماعية وصناديق البريد الإلكتروني وملفات التعريف الأخرى على الويب.

سيساعدنا خبراء أمان SplashData الذين ينشرون بانتظام قائمة بكلمات المرور الأكثر تكرارًا في عام معين. كما يمكنك التخمين ، كلما زادت شعبية كلمة المرور بين المستخدمين ، زادت فرصة اختراق المتسللين لها. في البداية ، تجدر الإشارة إلى أن معظم الإدخالات في القائمة تتكرر تقريبًا عامًا بعد عام.

أصدرت SplashData أيضًا إحصاءات مثيرة للقلق – وفقًا لخبراء الشركة يستخدم كل عاشر مستخدم للإنترنت كلمة مرور واحدة على الأقل من أعلى 25 مستخدمًا في الترتيب.

أسوأ كلمات مرور الحساب أمامك. إذا كنت تهتم بأمان ملفات التعريف والحسابات الخاصة بك على جميع أنواع مواقع الويب – بما في ذلك مواقع المعاملات – فعليك بالتأكيد تجنبها.

 

أرقام صعبة

في قائمة SplashData (يمكنك قراءتها هنا) كلمات المرور العددية هي السائدة دائمًا. نظريًا ، لا حرج في ذلك – ففي النهاية ، يمكن أن يؤدي ترتيب الأرقام عشوائيًا إلى مليارات المجموعات الممكنة. تكمن المشكلة في أن بعض الأشخاص يُظهرون ارتباطًا مفرطًا بالترتيب في هذه الحالة ، ويرتبون الأرقام بطريقة يمكن التنبؤ بها.

وهكذا ، لسنوات ، كان الشعار الأكثر تكرارًا هو “123456”. في عام 2017 ، احتلت المراكز العشرة الأولى أيضًا “12345” و “12345678” و “123456789” و “1234567”. من أجل الإجراءات الشكلية ، دعنا نضيف أن اعتماد مفتاح مشابه غير حكيم بنفس القدر عند تحديد رقم التعريف الشخصي لبطاقة الدفع – لذلك لا يُنصح بالتأكيد باستخدام مجموعات بأسلوب “1234” ، بالإضافة إلى أرقام التعريف الشخصية المكونة من نفس الرقم يتكرر أربع مرات.

الكسل – الخطيئة الرئيسية لمستخدمي الإنترنت

إذا كان سيتم الحكم على إبداع مستخدمي الشبكة على أساس كلمات المرور لحساباتهم وملفات تعريفهم ، فإن مثل هذا التقييم سيكون ساحقًا في كثير من الحالات ؛ لأن ماذا عن شخص يأتي بفكرة “أصلية” ويضع شعارًا … “كلمة مرور”؟ وفي الوقت نفسه ، احتلت كلمة المرور المرتبة الثانية في تصنيف SplashData مرة أخرى على التوالي. أقل قليلاً توجد عبارات عادية مثل “تسجيل الدخول” أو “المشرف” أو “كوتشامسي” (“iloveyou”).

كما يدفع الكسل مستخدمي الإنترنت إلى اختيار الشعارات الأقل تعقيدًا في كتابتها. تشمل هذه الفئة ، من بين أمور أخرى “Qwerty” أو “1qaz2wsx” أو “1qw2we” أو “aaaaaa”.

كما ترون ، فإن الافتقار إلى الإبداع المقترن بالكسل – من وجهة نظر المتسلل – مزيج مثالي. لذا قبل أن تقرر كلمة مرور مثل “letmein” ، تذكر – نفس الرغبة تتكرر في ذهن مخترق يحاول اختراق كلمة المرور “غير التقليدية” لحسابك.

حقائق واضحة من الحياة؟ فكرة سيئة

يظهر الترتيب أن العديد من مستخدمي الإنترنت يميلون إلى بناء شعاراتهم على حقائق من حياتهم. تكمن المشكلة في أنها تتعلق غالبًا بجوانب معروفة (أو قد تكون) معروفة للجمهور. هواية أو فرقة موسيقية أو فيلم مفضل – في عصر وسائل التواصل الاجتماعي ، لا يمثل الحصول على مثل هذه المعلومات مشكلة. يتضح هذا من خلال وجود مصطلحات مثل “كرة القدم” أو “ستاروارز” في القائمة.

لا يختلف الأمر في حالة أسماء الشركاء أو الأبناء والمواعيد المهمة ، على سبيل المثال حفل زفاف. لأسباب واضحة ، لن نجد اختراعات مثل “julka2011” أو “aniaikrzys07” في قائمة أكثر الشعارات تكسيرًا ، ولكن تظل الحقيقة – وضع شعار مشابه فكرة سيئة للغاية.

لا تنس أبدًا إنشاء كلمات مرور مهمة بناءً على المعلومات التي تجعلها عامة على Facebook! الأمر نفسه ينطبق على كل حقيقة أكثر أو أقل أهمية في الحياة معروفة لأي شخص غيرك.

الراحة للمستخدم = راحة المخترق

من الصعب العثور على أي تفسير آخر لكلمات المرور المذكورة أعلاه بخلاف راحة المستخدم. معظمنا ليس لديه حساب واحد ، وليس عدة حسابات ، ولكن على الأقل عشرات الحسابات على مواقع الويب المختلفة. صحيح أن الكثير منها – مثل الملف الشخصي في منتدى هواة الصيد – ليست ذات قيمة كبيرة للقراصنة. شيء آخر عندما يتعلق الأمر بالوصول إلى المراسلات الإلكترونية أو الحساب المصرفي.

من الواضح أن تذكر جميع عمليات تسجيل الدخول وكلمات المرور التي نستخدمها لتسجيل الدخول إلى الشبكة ليس بالأمر السهل. هذا هو السبب في أن الكثير منا يفضل السير في الطريق السهل من خلال تطبيق نفس إجراءات الأمان على جميع الحسابات.

ماذا عن كلمة السر الخاصة بخدمة معاملات البنك؟

في حالة الوصول إلى الخدمات المصرفية عبر الإنترنت أو عبر الهاتف المحمول ، فمن المحتمل ألا يكون من الممكن تعيين كلمة مرور ضعيفة للغاية. وذلك لأن البنوك لديها توصياتها في هذا الشأن.

يجب أن تكون أول عقبة محتملة أمام المتسلل هي تسجيل الدخول نفسه ، والذي لن يكون بالتأكيد عنوان بريد إلكتروني عاديًا (بهذه الطريقة يمكنك تسجيل الدخول ، على سبيل المثال ، في ملفك الشخصي على Facebook). قد يكون تسجيل الدخول في الخدمات المصرفية الإلكترونية لأحد البنوك ، على سبيل المثال ، تسلسل عشوائي من الأرقام المخصصة للعميل من أعلى لأسفل ، ولآخر – الأحرف الثلاثة الأولى من الاسم الأول واللقب مع تسلسل من 4 أرقام.

في المقابل ، قمنا بتعيين كلمة المرور للخدمات المصرفية بمفردنا ، على الرغم من أننا لا نتمتع بالحرية الكاملة هنا. في أغلب الأحيان ، يتطلب الأمر وجود أحرف كبيرة وصغيرة وأرقام في نفس الوقت ، مما يحمي العملاء بشكل فعال من الاختصارات غير الحكيمة. ومع ذلك ، ليس تمامًا – فهناك دائمًا إغراء لتأسيس الشعار حتى على الحقائق المذكورة من الحياة. لذلك هناك مجال لارتكاب الأخطاء.

حماية أموالنا – بالإضافة إلى تسجيل الدخول وكلمة المرور – يتم ضمانها من خلال أكواد التفويض ، والتي بدونها لن نقوم بتنفيذ المعاملات (خاصة للمبالغ الكبيرة). تكمن المشكلة في أن طريقة التفويض الشائعة بشكل متزايد تتمثل ، على سبيل المثال ، في الموافقة على عملية من مستوى التطبيق. في مثل هذه الحالة ، الشيء الوحيد الذي يجب على المتسلل فعله هو … الوصول إلى النظام المصرفي عبر الهاتف المحمول ، أي التعرف على معلومات تسجيل الدخول وكلمة المرور الخاصة بنا ؛ لذا عدنا إلى المربع الأول.

ما الذي يجب أن يكون كلمة مرور قوية؟

نظرًا لأننا أشرنا بالفعل إلى عدم وجود مسؤولية تجاه أولئك الذين لا يأخذون مسألة اختيار كلمات المرور للحسابات والملفات الشخصية على الإنترنت بجدية كافية ، فإن الأمر يستحق تقديم الموضوع من ناحية أخرى – كيفية جعل كلمة المرور الخاصة بنا عقبة معينة للهاكر؟

تعمل كلمات المرور المكونة من أحرف كبيرة وصغيرة وأرقام مرتبة عشوائيًا وأحرف خاصة ، في تكوين غير تقليدي ، بشكل أفضل. مثل هذه المجموعات يصعب كسرها. ومع ذلك ، فإن عيبهم هو صعوبة تذكر المستخدم ، ولكن – كما يقولون – “شيء مقابل شيء ما”.

من الناحية النظرية ، هناك طرق للتعامل مع هذه المشكلة ، ولكن لا ينبغي الوثوق بها جميعًا تمامًا. على سبيل المثال ، احترس من خيار تذكر كلمات المرور التي تقدمها المتصفحات. يكفي لشخص غير مصرح له الوصول إلى جهاز الكمبيوتر الخاص بك ، وسيكون أمن المعلومات المخزنة في ملفات التعريف الخاصة بك على الإنترنت في خطر.

سيكون الحل الأفضل هو استخدام مدير كلمات المرور ، وهو برنامج كمبيوتر خاص. يخزن كل تفاصيل تسجيل الدخول لدينا. الوصول إليها محمي بكلمة مرور قوية واحدة وهذا هو التسلسل الوحيد للأحرف التي يجب أن نتذكرها في هذه الحالة.

إذا كنت تريد معرفة المزيد من القواعد المتعلقة بالاستخدام الآمن لكلمة المرور ، فيرجى قراءة هذا نص. وصفنا أيضًا كيفية عمل ثلاثة نماذج من تطبيقات تخزين كلمات المرور.


كلمات المرور الموجودة في SplashData anti-Ranking هي فقط الأمثلة الأكثر وضوحًا لاختيار كلمة مرور غير حكيمة للحسابات على الإنترنت. حتى لو لم يكن من السهل تخمين الخدمات المصرفية عبر الإنترنت أو كلمة مرور البريد الإلكتروني الخاصة بك ، فلا يزال من الممكن أن يتسبب ذلك في حدوث مشكلات. من المهم أن تستخدم الفطرة السليمة عند إنشاء كلمة مرور واستخدامها وعدم تسهيل الحياة على المتسللين. تذكر: يجب أن تكون كلمة المرور حماية حقيقية لبياناتك وأموالك ، وليس فقط وهمها!

Related Articles

Back to top button