Med hur mycket du förmodligen hör om lösenordssäkerhet är det lätt att överrösta råden och fortsätta med dina gamla vanor. Men svaga lösenord är ett så vanligt problem och öppnar upp för så många sårbarheter att det är viktigt att ta dem på allvar.
Att skydda dina konton med svaga lösenord är som att lämna alla dina dörrar olåsta. Bara för att du aldrig har blivit bestulen förut betyder det inte att det är säkert att överge skyddet som lås erbjuder.
Låt oss titta på några av de vanligaste lösenordsmisstagen som du måste undvika för att hålla dig säker online.
Världens vanligaste lösenord
Varje år publicerar säkerhetsföretag uppgifter om de vanligaste lösenorden. De får denna information från dataintrång, så att de kan se vad som annars skulle vara privat information.
Den exakta rankningen av lösenorden ändras varje år, men i listor över de vanligaste lösenorden (som det på Wikipedia) är dessa alltid några av de mest populära:
- 123456 123456789 bild 1 lösenord 111111 123123 qwerty abc123 iloveyou admin
Det är uppenbart att alla dessa lösenord är avskyvärda. Att använda dem är lika bra som att inte ha något lösenord alls. Alla som försöker bryta sig in på ett konto kommer att prova enkla lösenord som detta direkt – eftersom de är de vanligaste är det vettigt.
Men om du tror att du är säker bara för att ditt lösenord inte finns på den listan ska du inte bli alltför bekväm. Dessa lösenord är dåliga eftersom de illustrerar egenskaper hos lösenord som är lätta att hacka, och det är möjligt att ditt eget lösenord också gör det.
Nedan finns specifika förklaringar av svaga lösenordstrender och varför de utgör ett sådant problem.
1. Det uppenbara lösenordet
Många av de vanligaste lösenorden är alla varianter av på varandra följande nummer. Lösenord som 123456 och ännu längre 1234567890 erbjuder ingen säkerhet. Vi kan anta att människor använder sådana här lösenord eftersom de är superenkla att skriva. Allt som behövs är att köra fingrarna från vänster till höger över nummerraden.
Detta gäller även för lösenord som qwerty och qwertyuiop. De är inte slumpmässiga teckensträngar – de är en rad tangenter på tangentbordet som alla känner till.
Kom ihåg att även om ett lösenord kan vara minnesvärt för dig, bör lösenord inte vara lätta. Många människor glömmer detta och tänker inte på det faktum att att använda ett uppenbart lösenord som du kom fram till på fem sekunder inte kommer att skydda ditt konto.
Vanliga lösenord som dessa kräver inte ens en potentiell hackare för att köra crackingprogramvara eller stjäla ditt lösenord från ett intrång. Om någon kunde prova de 50 bästa lösenorden manuellt och bryta sig in på ditt konto, har du ett svagt lösenord.
2. Standardlösenordet
Det är häpnadsväckande det Lösenord används lika mycket som det är. Många enheter, som trådlösa routrar, kommer med det som standardlösenord. Men de flesta av dessa enheter innehåller också varningar om att du måste ändra standardlösenordet till något säkrare när du väl har loggat in.
Föga överraskande är många människor lata och antingen vägrar eller glömmer att ändra standardlösenord. Det tar liten ansträngning att bryta sig in i någons Wi-Fi-nätverk om de använder standardlösenordet. Det finns hela webbplatser som ägnas åt att katalogisera standardlösenorden för olika routermodeller, som är fritt tillgängliga för alla att se.
Så varje gång du får en ny enhet eller ett nytt konto och du får ett standardanvändarnamn och lösenord (som admin lösenord), gör dig själv en tjänst och ändra det omedelbart. Standardlösenord är som ett urrostat lås som någon bara kan dra av din grind.
3. Det korta lösenordet
En av de viktigaste aspekterna av ett starkt lösenord är dess längd. Varje ytterligare tecken – oavsett om det är en bokstav, siffra eller symbol – utökar möjligheten och gör ditt lösenord exponentiellt svårare att knäcka.
Tänk på det så här: om någon hade ett lösenord på ett tecken och du hade obegränsade försök att knäcka det, skulle det förmodligen bara ta dig några minuter att prova alla alternativ på ditt tangentbord. Öka det till ett lösenord med två tecken, och nu måste du ta itu med båda tecknen. Och eftersom det finns tusentals kombinationer skulle det ta dig mycket längre tid att knäcka lösenordet för hand.
Detta skalas till avancerad lösenordsknäckning. Någon som har programvara för att brute-force ett lösenord (genom att prova alla möjliga kombinationer) skulle kunna bryta ett kort lösenord på sex eller åtta tecken ganska snabbt. Men för ett lösenord som är 16 tecken eller längre skulle det ta mycket längre tid att gå igenom alla möjliga kombinationer.
Gör dina lösenord långa när det är möjligt. Sikta på minst 12 tecken, använd fler om möjligt. Detta kommer att avskräcka brute-force attacker.
4. Lösenordet utan siffror eller symboler
Lösenordslängden är inte den enda viktiga faktorn för hur starkt det är. Genom att lägga till både stora och små bokstäver, såväl som siffror och symboler, kan du maximera antalet möjliga val för varje tecken i ditt lösenord.
Om du bara använder små bokstäver har du 26 möjliga val per tecken. Med ett lösenord på åtta tecken är det 26^8 (cirka 208,8 miljarder) möjliga kombinationer.
Men om du använder stora bokstäver, gemener och siffror finns det nu 62 möjliga val per tecken. Med samma lösenord på åtta tecken ger dessa 62 tecken 62^8 (cirka 218,3 biljoner) möjligheter.
Det är en kolossal skillnad och tar inte ens hänsyn till de dussintals tillgängliga symbolerna!
Inget av de vanligaste lösenorden har några symboler i sig, vilket inte är en slump. Använd en sund blandning av karaktärstyper, och ditt lösenord kommer att vara mycket svårt att knäcka med enbart brute force. Om du behöver hjälp, använd ett verktyg som Security.orgs kontroll av lösenordsstyrka för att se hur lång tid det skulle ta en dator att knäcka ditt lösenord.
5. Lösenordet “L33T SP34K”.
När du lägger till siffror och symboler i ditt lösenord finns det en varning du behöver veta om. Om ditt lösenord innehåller fullständiga ord, gör aldrig enkla tecken-till-siffror eller bokstav-till-symbolersättningar för enskilda tecken.
Till exempel om ditt lösenord är kabelKABEL, ersätt inte a med @, den l med 1, den A med 4, och den E med 3. Du kanske tror att det resulterande lösenordet ([email protected]) är mycket starkare än originalet, men det finns en god chans att den inte är det.
Människor som arbetar med att bryta lösenord vet att folk gillar att göra detta, så om någon försöker bryta sig in på dina konton kommer de att försöka alla dessa ersättningar ändå. Detta förstärker tanken att du bör sträva efter att göra ditt lösenordstopologi — vilket betyder mönstret som ditt lösenord använder — så slumpmässigt som möjligt.
Till exempel skulle en vanlig lösenordstopologi för ett lösenord med åtta tecken vara en stor bokstav, följt av fem gemener och slutligen två siffror. Lösenordet Daniel87 faller under denna vanliga topologi. Även om det fortfarande inte är särskilt starkt eftersom det använder ett namn, byter detta till dan8iEl7 skulle vara bättre, eftersom det inte är en förutsägbar topologi.
6. Lösenordet “Personlig information”.
Hittills har vi mest fokuserat på hur du skyddar ditt lösenord från att folk knäcker det. Ett annat vanligt sätt att lösenord äventyras är att någon gissar dem.
Som sådan, när du kommer med ett nytt lösenord, inkludera aldrig några personliga detaljer. Ett bra lösenord bör inte ha någon som helst relation till dig. Många människor använder ett lösenord som innehåller grundläggande information om dem som deras födelseår, husdjurs namn eller något de tycker om.
Detta gör det mycket lättare att gissa ditt lösenord för personer som känner dig (eller hittar dig på sociala medier). Tänk på hur mycket information du har delat om dig själv online, och du kommer definitivt att vilja ompröva att använda dessa utbredda uppgifter som skydd för dina onlinekonton.
7. Mönsterlösenordet
Även om de kan se komplicerade ut vid första anblicken, är lösenord som använder ett mönster av tangenter på tangentbordet inte riktigt starka alls. Du bör aldrig ta till ett alltför förenklat mönster, som 1qaz2wsx, 123qweasd, eller liknande. Det finns ingen slumpmässighet för dessa lösenord, vilket gör dem till ett annat enkelt val när någon försöker gissa ditt.
Du kan dock fortfarande använda mönster till din fördel. Med muskelminne är det med tiden möjligt att memorera långa, otympliga lösenord som annars är meningslösa. Se bara till att de är helt påhittade och inte har ett tydligt mönster på tangentbordet.
Detta råd är viktigare i situationer som kräver en PIN-kod som endast består av siffror. Oavsett om du skyddar din smartphones låsskärm eller ställer in skydd för en bankomat, använd inte grundläggande mönster som t.ex. 1379 (de fyra hörnen) eller 2580 (längst ner på mittenraden).
En fyrsiffrig PIN-kod har bara 10 000 möjliga kombinationer, så du bör välja ett längre nummer om möjligt. Men använd i alla fall inte ett uppenbart identifierbart mönster för någon form av säker kombination.
Använd en lösenordshanterare för bästa resultat
Det är svårt att följa alla dessa regler för varje konto du behöver skydda online. Detta gäller särskilt när ett annat vanligt lösenordsproblem använder samma lösenord på flera konton. Om någon kommer på ditt lösenord till en webbplats kommer de att prova det överallt med din e-postadress.
Den bästa lösningen är att börja använda en lösenordshanterare. Dessa appar låter dig skapa helt slumpmässiga lösenord som är så långa som du vill, och låsa dem i ett valv som öppnas med ditt enda huvudlösenord. Gör huvudlösenordet starkt och det är det enda du behöver komma ihåg.
Detta tar bort oron för att komma på starka men minnesvärda lösenord på egen hand.
Lösenord är avgörande för din onlinesäkerhet
Genom att titta på de vanligaste problemen med svaga lösenord kan du förbättra din egen lösenordshygien. Undvik att göra de misstag som leder till att människors lösenord äventyras för att skydda dig mot samma öde.
Och även om lösenordssäkerhet är viktigt, skyddar inte ens det starkaste lösenordet ditt konto om det avslöjas vid ett intrång. Det är därför vi rekommenderar att du använder tvåfaktorsautentisering överallt där den är tillgänglig för ytterligare ett lager av försvar.
Om författaren
Ben Stegner (1788 artiklar publicerade)
Ben är chefredaktör på MakeUseOf. Han lämnade sitt IT-jobb för att skriva på heltid 2016 och har aldrig sett sig tillbaka. Han har täckt tekniska handledningar, videospelsrekommendationer och mer som en professionell författare i över sju år.
Mer från Ben Stegner
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
