Czy twoje hasło też brzmi: "hasło"?

Zasada, że najprostsze rozwiązania są najlepsze, nie sprawdza się w wypadku haseł, stosowanych do zabezpieczenia komputera, konta pocztowego czy konta bankowości online. Tymczasem z analizy 28 tys. skradzionych w ostatnim czasie Amerykanom haseł wynika, że najpopularniejsze stosowane przez nich hasła to np. ciąg cyfr "1234..." czy też słowo "password" (po angielsku - hasło...).
Spośród wspomnianych 28 tys. skradzionych haseł 16 procent stanowiły imiona posiadaczy danego konta lub ich dzieci. 14 procent przypadków to ciąg cyfr "1234" lub "123456". Kolejny powielany schemat to ustanowienie hasłem imienia gwiazd showbusinessu bądź tytułu filmu (5 %). Wyjątkowy brak inwencji należy zarzucić tym, którzy korzystają z hasła brzmiącego... "hasło" (password), a takich wypadków w badanej grupie było 4 procent. Popularnością cieszyły się też hasła takie jak QWERTY (lub AZERTY), "I love you","I hate you", "Whatever", a nawet "Yes" i "No".

Analizy haseł dokonała spółka Errata Security. Jeśli wierzyć wynikom badania, przytaczanym przez serwis TVN24.pl, to Amerykanom zdecydowanie wypadałoby przypomnieć maksymę, przypisywaną ich rodakowi, Cliffordowi Stollowi - ów astrofizyk i pisarz miał powiedzieć: "Traktuj swoje hasło jak szczoteczkę do zębów: nie pozwól nikomu go używać i wymieniaj na nowe co sześć miesięcy." Jaki jest bowiem sens używania haseł, które jako pierwsze przyszłyby na myśl włamywaczowi?

Przypomnijmy jednak, że i polscy użytkownicy nie są pod względem bezpieczeństwa haseł kryształowi: z ankiety przeprowadzonej w naszym serwisie, a dotyczącej częstotliwości zmiany haseł, aż 39 procent ankietowanych (2124 osób spośród 5427 głosujących) przyznało się, że nie czyni tego nigdy, a niecałe 34 % - że robi to rzadko.

Kliknij, aby powiększyć
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (36)

Jacek

16-02-2009 20:35

@ruth, ale ja nie pisałem o XP, lecz o Viście. Konto jest ukryte, ale zablokowane domyślnie. I nie zalogujesz się na nie. Z XP - zgodzę się, ale nie z Vistą.

Maq

14-02-2009 21:19

A moje hasło to: P@ssw0rd

~Gość

14-02-2009 13:28

"@Jacek O ile dobrze wiem, to pod Windowsem XP warunkiem koniecznym do możliwości zdalnego zalogowania się na jakieś konto jest posiadanie niepustego hasła... Czyli hasło puste jest bezpieczne, za to hasło "password" już zdecydowanie nie jest. ;) Ale można to szybko zmienić w ustawieniach.

m_gol

14-02-2009 00:17

@ruth OK, masz rację. O tym nie pomyślałem.

nick...

19-08-2011 16:49

Well macdaamia nuts, how about that.

nick...

18-08-2011 14:04

Knowelgde wants to be free, just like these articles!

m_gol

14-02-2009 00:16

@Toweij Ja co prawda zaszyfrowanej wiadomości nie wysłałem, ale podpisaną cyfrowo już tak. ;) (Mozilla Thunderbird + Enigmail + GnuPG).

intervojager

13-02-2009 16:54

Nie załuż tylko hasła na Windowsie lub Linuksie-an Twój komputer w sieci będzie jak otwarta księga.

gostek

13-02-2009 15:34

Moje hasła są tak trudne że sam ich nie pamiętam. Trzymam je na specjalnym dysku. Dodatkowo są podwójnie szyfrowane.

ruth

13-02-2009 12:49

@Jacek. Wiem czym jest konto administracyjne, a czym konto "administrator", i domyślnie wcale nie jest ono zablokowane, w wersji Prof. możesz to sprawdzić konsolę gpedit lub w Home przez control userpasswords2. Można się na nie zalogować w trybie awaryjnym oraz z klasycznego okna logowania, a nie z ikonek. Ono jest tylko niewidoczne ale nie zablokowane.

ruth

13-02-2009 12:20

@m_gol. Zombie to komputer na którym ktoś zainstalował, mniej lub bardziej świadomie, oprogramowanie pozwalające na zdalne jego wykorzystywanie. Istnienie pustego hasła do konta "administrator" zdecydowanie ułatwia przejęcie kontroli nad taką maszyną. Zdalne logowanie nie ma tu nic do rzeczy ponieważ cały proces przejmowania kontroli odbywa się lokalnie.

Toweij

13-02-2009 11:33

To ja też zadam pytanie. Czy ktokolwiek wysłał zaszyfrowana informację e-mailem?sms-em , poczta analogowa? Zapytajcie znajomych jestem pewien, ze ilosc tych co to zrobili (nie wiedza jak ,ale to zrobili w ostatnim 0.5 roku) jest mniejsza niz promil

Jacek

13-02-2009 11:21

@ruth: owszem, jest. Ale zablokowane :) Po drugie nie napisałem, że pracują na koncie "administrator", a na koncie administracyjnym (z uprawnieniami administratora). @m_gol: Ty mówisz o zdalnym pulpicie. A wystarczy dostać się (pierwszy lepszy przykład) do zasobu admin$, podmienić jakąś DLLkę i poczekać na restart systemu. Zaczynając podmianę od dllcache, system się nie zbuntuje, że plik został zmieniony. Z resztą dostęp do admin$ to tylko igła w stogu siana. @borderwar, mariusz: wątpię. Raz, że takich haseł mam kilka, a dwa że do każdego systemu (jako system rozumiem miejsce zabezpieczone loginem i hasłem, w tym pocztę) mam inne hasła. Nawet nie zgadną gdzie było takie hasło (było, bo są okresowo zmieniane). @Jotgie: trzeba było zajrzeć pod klawiaturę. Była tam żółta karteczka z pozostałymi hasłami ;)

Jotgie

13-02-2009 10:26

Hasła hasła, ale mi włos na głowie zjeżył, gdy pojechałem do pewnej firmy, żeby zrobić porządek koledze w komputerze i hasło do systemu obsługi firmy miał ustawione takie: LOGIN: admin, HASŁO: admin! Można sobie lekceważyć hasła, ale jednak są przypadki (jak ten czy chociażby konto bankowe), gdy trzeba o to po prostu dbać!

stan423

13-02-2009 09:41

Wybierasz się do szkoły z "opiekunem ucznia"? Większość adminów używa domyślnego hasła "zaq1@#$". Spójrz na klawiaturę. Gorzej być nie mogło.

James

13-02-2009 09:28

Ja mam hasło na 32 znaki

nick...

19-08-2011 18:25

I sppusoe that sounds and smells just about right.

nick...

18-08-2011 22:00

Begun, the great itnenret education has.

maniak

13-02-2009 08:16

"Całkowitą głupotą jest regularna zmiana haseł. Haśło powinno być z gatunku trudnych i zmieniane tylko gdy zachodzi podejrzenie, że ktoś mógł je poznać." Im dłużej nie zmieniasz hasła tym większe zachodzi podejrzenie że ktoś je juz złamał...

borderwar

13-02-2009 01:51

@Jacek: pewnie o tym nie wiesz ale znajomi kłamali Cię, że nie pamiętają. Zdziwisz się przy następnej wizycie na swoim koncie... :)

mariusz

13-02-2009 00:08

Jacek: Moj znajomy tez chcial pokazac w taki sam sposob, ze jego haslo jest nie do zlamania... ale dyktafon ma dobra pamiec ;-)

nick...

19-08-2011 19:03

Right on-this helped me sort thgins right out.

nick...

19-08-2011 00:11

Holy shizint, this is so cool thank you.

m_gol

12-02-2009 22:35

@Jacek O ile dobrze wiem, to pod Windowsem XP warunkiem koniecznym do możliwości zdalnego zalogowania się na jakieś konto jest posiadanie niepustego hasła... Czyli hasło puste jest bezpieczne, za to hasło "password" już zdecydowanie nie jest. ;) A hasło "password" bywa praktyczne - używam je w Ubuntu do konta Gościa, którego tam domyślnie nie ma (a Ubuntu nie pozwala na ustawianie zbyt krótkich haseł i nie chciało mi się już grzebać w plikach konfiguracyjnych definiujących te ograniczenia...).

he he

12-02-2009 22:33

cyt.: "A i jeszcze jedno, po co mi hasło skoro cokolwiek bym nie wpisała to zawsze są i tak tylko gwiazdki." ... dobre ;-)

ruth

12-02-2009 22:23

@Jacek. Większość nie wie, że istnieje od zawsze konto "administrator" ponieważ domyślnie w rejestrze jest tak ustawione, iż pod ikonką "konta użytkowników" go nie widać.

nick...

19-08-2011 18:10

Ho ho, who wuloda thunk it, right?

nick...

18-08-2011 19:57

Calling all cars, calnilg all cars, we're ready to make a deal.

ruth

12-02-2009 22:15

A i jeszcze jedno, po co mi hasło skoro cokolwiek bym nie wpisała to zawsze są i tak tylko gwiazdki.

resor

12-02-2009 21:30

Moje hasło to p0l1cj4, łatwo zapamietać a wykorzystuje też liczby.

nick...

19-08-2011 19:06

Oh yeah, fbaluous stuff there you!

nick...

18-08-2011 12:12

And to think I was going to talk to someone in pseron about this.

Sprytny

12-02-2009 21:20

Całkowitą głupotą jest regularna zmiana haseł. Haśło powinno być z gatunku trudnych i zmieniane tylko gdy zachodzi podejrzenie, że ktoś mógł je poznać.

Jacek

12-02-2009 21:11

Kiedyś zrobiłem eksperyment i podałem swoje hasło kilkunastu osobom (które dobrze znam). Po zakończeniu jego mówienia, poprosiłem, aby powtórzyły TYLKO pierwszy znak z hasła. Około 90% osób nie była w stanie podać poprawnej odpowiedzi. Wszystko zależy od tego, jak ważne dane chroni dane hasło oraz jaką szkodę spowoduje, gdy ktoś wejdzie w jego posiadanie. Przy okazji chciałem pozdrowić wszystkich użytkowników posiadających puste hasła na kontach administracyjnych. Czy wiecie, że Wasze komputery są komputerami zombie?

lovely

12-02-2009 21:06

A ja mam hasło: ***** :)

ruth

12-02-2009 20:44

Na chorobę jakieś hasła ? Mam klikać i ma się otworzyć !

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »