Profilerte stillinger

Verdens dårligste passord

Vil du bevare hemmelighetene dine, følger du NASAs passordråd, som beskrevet nedenfor. Foto: AVRAM IANCU

Nettpolitiets oversikt over de dårligste passordene.

MONA W. CLAUSSEN (mona.claussen@aftenposten.no)
Publisert: 21.01.2010 kl. 23:26
Endret: 23.01.2010 kl. 13:00

I desember 2009 klarte en hacker å få fingrene i passordene til flere millioner brukere av et nettsted for spill, musikk og annen underholdning, skriver Aftenposten.

Hackernes førstevalg

Nå har et sikkerhetsfirma analysert de stjålne passordene, og feller en knusende dom over folks oppfinnsomhet.

Øverst på listen over de mest brukte passordene finner vi "123456".

På annenplass følger passordet "12345".

På tredjeplass kommer "123456789".

På fjerdeplass havner det enkle "password" og på femteplass "iloveyou".

Disse passordene, eller den norske versjonen i de to siste tilfellene, er det første nettpøblene prøver seg på om de skal brøyte seg vei inn til dine private gjemmer.

Slik gjør du det

30 prosent velger et passord som krever seks tastetrykk eller mindre, viser gjennomgangen. NASA anbefaler åtte tastetrykk eller mer.

Passordet ditt bør dessuten bestå av både store og små bokstaver, tall og karakterer som %, ¤, ( og #.

Sist, men ikke minst: Ikke bruk epostadressen din, navnet ditt eller deler av dette, anbefaler NASA.

Se flere NASA-råd om passordsikkerhet her.

Også i fjor fikk eksperter på nettsikkerhet anledning til å studere folks passordvaner. Titusenvis av Hotmail-passord var stjålet og lagt ut på nettet. Allerede da fikk kombinasjonene "123456" og "123456789" plass på pallen. Det tastevennlige "111111" var blant de ti mest populære passordene, oppsummerte Computerworld.

Diskuter denne saken

Innsendt av høna!, 26.01.2010 15:32:40

hackere burde få seg et liv!!!!!

Innsendt av Anonym Anonymiker, 24.01.2010 11:16:01

Det er jo bare for dem som lager diverse nettider og portaler å nekte å godta enkelte passord. Hvis f. eks. et passord må inneholde både små og store bokstaver samt tall så er en kommet lang. For en utvikler så er jo dette banalt enkelt å implementere.

Innsendt av j b, 24.01.2010 16:17:08

Det har i årevis sirkulert en vitsetegning på Internett der en bruker blir bedt om å oppgi hvilket passord han ønsker å bruke på den nye kontoen, og han svarer "penis". Hvorpå systemet svarer "Passordet ditt er for kort"... :-)

Innsendt av Guttorm, 23.01.2010 14:16:45

æ hi no hatt data sea 1982 å hi no tjokt av barn å barnebarn som hi prøvd sæ på passore mett, æ e no bærre en gammel mann som tydlig vis hi bær hau enj dæm som bynnje me data i her 2000 talle. mett e på 19 tægn

Innsendt av j b, 22.01.2010 23:53:36

De som forsøker å "gjette" passordet ditt, bruker stort sett to hovedteknikker:

Enten prøver det "alle muligheter", først a, b, c og så videre, alle enkelttegn, både store og små bokstaver, skilletegn etc. Så tar de to og to: aa, ab, ac, ... ba, bb, bc, ... Så følger alle mulige tre-tegns, fire-tegns osv oppover. Innbryteren er ferdig med alle ett-tegns passord etter drøyt hundre forsøk. For de to-tegns må han prøve mer enn ti tusen muligheter. For tre-tegns: En drøy millon. For ni-tegns passord: Godt over en trillion muligheter. En millon er et "lite" antall for en datamaskin, men en trillon er et enormt stort antall, selv for de aller raskeste maskiner. Derfor: Det er enkelt å finne et passord som er sikkert mot denne metoden, bare ved å velge et langt passord - minst 8-9 tegn.

Den andre innbruddsmedtoden: Innbryterne vet at de fleste velger "vanlige ord" som er lette å huske. Så i stedet for å prøve en trillion muligheter, prøver de bare ord fra en ordliste. Ordlista er mye større enn du er vant med - den kan ha mange millioner ord, pluss tall (slik artikkelen nevner), navn (både for mennesker, steder og dyr) og meningsløse tegnrekker som er lette å skrive på tastaturet, som qwerty og asdf. Selv om ordlista blir på noen millioner "ord": For en datamaskin er ikke det så mye! Den kan prøve noen millioner på ganske kort tid, og vil i mange tilfeller lykkes, uten å behøve å prøve seg på en trillion muligheter!

For å beskytte seg mot denne typen innbrytere kan du selvsagt velge et helt meningsløst passord som 100% garantert ikke finnes i ordlista, som w1/&ppl8t - men hvem kan gå rundt og huske sånt? Du må ha ord du kan huske, men ikke fra ordlista!

Svaret er å sette sammen flere ord, som overhodet ikke hører sammen. Selv om du spiller blokkfløyte og heter Petter - ingen ordbok har blokkfløytePetter som oppslagsord. Eller, om du kjører Toyota og liker syltetøy: Toyotasyltetøy finner du ikke i ordboka. Men de er lette å huske, og greie å skrive på tastaturet. Du behøver ikke lete etter tastene, og selv om det står en og ser på deg går det antagelig så fort at det ikke er mulig å få med seg hva du skriver.

Samtidig med at du er sikret mot de som bruker ordbok, har du fått deg et langt passord som sikrer deg mot de som prøver alle mulighetene!

Det eneste problemet: De som kjenner deg og vet at du spiller blokkfløyte kunne komme til å gjette seg til at passordet ditt kanksje har noe med det å gjøre. Derfor er det lurt å legge inn noen små "feil", f.eks. blokfløytePetter, med bare én k. Eller, selv om du er Toyota-fan, bruke Mazdasyltetøy som passord istedet. Da er du bedre sikret også mot de som kjenner privatlivet ditt.

Det behøver slett ikke være vanskelig å finne sikre passord som er greie å huske slik at du slipper å skrive dem ned (DET utgjør en stor sikkerhetsrisiko!). Det er en stor misforståelse at uforståelige passord er sikrere. Det viktige er at de ikke finnes i noen ordbok, og lager du en sprø sammensetting av to ord, kan du være ganske sikker på at det ikke er noe problem.

Innsendt av Anon, 25.01.2010 06:02:46

Disse teknikkene du prater om pleier hackerne å programmere egne programmer som gjør istedet. Såkalt brute force-hacking, en svært gammel måte å gjøre det på. Men det fungerer. Som motangrep har de fleste systemer i dag varslingssystemer som sier ifra dersom det har blitt forsøkt 5000 feil passord den siste timen. Da er dette en rimelig klar indikator på at det er automatisert hacke-system som er satt i drift.

Innsendt av Oppgitt, 22.01.2010 20:31:17

det e næstn sånn at hvis du ikke greie å kom på meir originale passord, så skulla du itj hatt lov å sotte foran en PC!

Innsendt av Tore, 22.01.2010 14:22:06

Man tenker ikke sånn "Passordet er sikkert 1-7", so det er brilliant å bruke det ;)

Innsendt av morten haugseth, 23.01.2010 05:35:47

vel, de som har interesse av å bryte seg inn på kontoene dine vet hva de mest vanlige passordene er, så NEI, det er ikke brilliant i det hele tatt. man bør ha et visst antall tegn for å forhindre brute force attacks, og man bør blande bokstaver (store OG små) og tall. selv om passordet blir relativt vanskelig å huske i starten kommer det til å sitte i fingrene dine etter hvert, og kontoene dine er myyyyye tryggere :)

Innsendt av haxx0r, 23.01.2010 04:53:15

da skal din mail hackes hvertfall ;)

 

Skriv din kommentar

Tittel*

Kommentar

Fornavn *

Etternavn *

e-post *

Kallenavn (valgfritt)

Adresseavisen ønsker en åpen og saklig debatt. Vi forbeholder oss retten til å forkorte, redigere og eventuelt fjerne innlegg. Klikk her for å lese alle reglene for debatten.

Her berges han fra biltaket av helikopter

Se video som viser bergingsaksjonen etter utforkjøringen i elva på Glåmos. Les mer

 

Enorm interesse for skogseiendom

Holtålen kommune selger eiendom ved lakseelv. Les mer

Se opp for elg nå

Ber bilister passe seg etter flere påkjørsler. Les mer

Vinni redder russen

Stiller opp for sykdomsutsatte DDE i Trondheim Spektrum. Les mer

Paraplyvær i Trøndelag 17.mai

I verste fall kan det bli den våteste nasjonaldagen noensinne. Les mer

Trondheim kan rammes av streik

Varsler streik for kommuneansatte. Les mer

Emneord

RBK-magasinet: Før Hønefoss

Onsdag vil tribunene på Lerkendal forhåpentligvis fylles når serieleder Rosenborg tar i mot Hønefoss på fotballens nasjonaldag. Se mer