Az évek telnek-múlnak, de a jelszavak amiket használnak az emberek, valahogy nem akarnak fejlődni, legalábbis erre utal a SplashData legfrissebb összesítése. A vállalat szakemberei szokás szerint idén is elkészítették éves jelentésüket, amelyben az előző év 25 leggyengébb jelszavát összesítették. A 25-ös toplistát mintegy ötmillió jelszó elemzésével állították össze – ezek a jelszavak a tavalyi év folyamán szivárogtak ki, és többnyire észak-amerikai, illetve nyugat-európai felhasználókhoz köthetőek.
Nem túl hízelgő adat, hogy a 2015-ös toplistához képest szinte alig van változás. A 2016-os listán 17 régi ismerőst láthatunk viszont, de ezek mellett nyolc új „gyenge jelszó” is feltűnt a sorban. A „football” és a „princess” szavak népszerűbbek, mint valaha, de mellettük a „hottie”, a „flower”, a „sunshine” és a „loveme” is elég nagy népszerűségnek örvend. Az említett angol nyelvű jelszavak mellett egy különlegesség is feltűnt, ami az angol lokalizációjú billentyűzetet használók körében hódít, ez pedig nem más, mint a „zaq1zaq1”. Utóbbi esetben a bal szélső billentyű-oszlop négy tagját nyomogatják végig, méghozzá kétszer, lentről felfelé. Ha ezt a gyakorlatot átültetjük a nálunk is használatos billentyű-kiosztásra, akkor a „yaq1yaq1” jelszót kapjuk. Ezeket a jelszóadási stratégiákat természetesen a hackerek is ismerik, így a hasonló jelszavakat könnyedén meg tudják fejteni.
A 25 leggyengébb jelszó a kiszivárgott jelszavak esetében több, mint 10%-át teszi ki az összes jelszónak, de talán ennél is nagyobb baj, hogy a hivatalosan is legrosszabbnak nyilvánított „123456” egymagában 4%-ot visz el, azaz rengetegen használják, sajnos még manapság is. Még ennél is sajnálatosabb, hogy a felelős beosztásban lévő emberek sem figyelnek oda kellő mértékben a biztonságos jelszó használatára. Remek példa erre Hillary Clinton kampánymenedzsere, Even John Podesta, aki a listán szereplő második leggyengébb jelszóra („password”) bízta különböző felhasználói fiókjaiknak biztonságát, így nagyon könnyű célponttá vált.
És most következzen a 2016-ban kiszivárgott jelszavakból összeállított lista. Íme:
•123456
•password
•12345
•12345678
•football
•qwerty
•1234567890
•1234567
•princess
•1234
•login
•welcome
•solo
•abc123
•admin
•121212
•flower
•passw0rd
•dragon
•sunshine
•master
•hottie
•loveme
•zaq1zaq1
•password1
A SplashData elnök-vezérigazgatója, Morgan Slain azt tanácsolja mindenkinek, hogy legalább 8 karakterből álló jelszót alkalmazzon, ami lehetőség szerint betűket és számokat egyaránt tartalmaz, de nem könnyedén beazonosítható minta formájában. A biztonság tovább növelhető, ha kis- és nagy betűket egyaránt használunk, sőt, esetleg néhány speciális karaktert is bevetünk. A biztonságos jelszavakat aztán időközönként érdemes megváltoztatni, méghozzá teljesen, ugyanis a különböző logikát követő változásokat könnyedén felismerhetik a támadók, akik többnyire hatékony scriptekkel veszik célba gyanútlan áldozataikat. És nem érdemes ugyanazt a biztonságos jelszót használni minden egyes felhasználói fiókhoz, mert az is komoly biztonsági kockázatot jelent. Persze, ezeket a tanácsokat abszolút nem egyszerű megfogadni és alkalmazni, de mindenképpen érdemes legalább apróbb lépésekkel elindulni a változás útján.