Η SplashData κυκλοφόρησε τον ετήσιο κατάλογο των χειρότερων κωδικών πρόσβασης που χρησιμοποιήθηκαν το 2017 και αποτελεί έκπληξη το γεγονός ότι τόσοι πολλοί άνθρωποι εξακολουθούν να χρησιμοποιούν εύκολους και προβλέψιμους κωδικούς.
Όταν πρόκειται για την ασφάλεια του Διαδικτύου, η πιο βασική και κοινή μορφή προστασίας είναι ένας κωδικός πρόσβασης. Με αυτό το σκεπτικό, θα μπορούσε να υποθέσει κανείς ότι οι χρήστες θα έβαζαν λίγο περισσότερη σκέψη και προσπάθεια σε κάτι που προστατεύει τα πάντα, από τα προσωπικά μηνύματα ηλεκτρονικού ταχυδρομείου και τους τραπεζικούς λογαριασμούς, μέχρι την πρόσβαση στην κάμερα που παρακολουθεί το σαλόνι του σπιτιού τους.
Η SplashData, ένας πάροχος εφαρμογών και υπηρεσιών ασφαλείας, κυκλοφόρησε την ετήσια λίστα με τους “Χειρότερους Κωδικούς της Χρονιάς”. Για να δημιουργηθεί η λίστα, επεξεργάστηκαν τα δεδομένα από πέντε εκατομμύρια κωδικούς πρόσβασης που διέρρευσαν από χρήστες στη Βόρεια Αμερική και τη Δυτική Ευρώπη.
Αν εξαιρέσουμε τον κωδικό “starwars” που έκανε την εμφάνιση του τον κατάλογο για πρώτη φορά, οι υπόλοιποι 20 πιο συχνά χρησιμοποιούμενοι κωδικοί δεν περιέχουν εκπλήξεις.
Ακολουθούν οι 20 πρώτοι χειρότεροι κωδικοί πρόσβασης του 2017:
- 123456
- password
- 12345678
- qwerty
- 12345
- 123456789
- letmein
- 1234567
- football
- iloveyou
- admin
- welcome
- monkey
- login
- abc123
- starwars
- 123123
- dragon
- passw0rd
- master
Παρά τις επανειλημμένες προειδοποιήσεις, οι χρήστες εξακολουθούν να είναι πεισματάρηδες στην επιλογή ασφαλών κωδικών πρόσβασης, ενώ θα πρέπει να δημιουργούν κωδικούς πρόσβασης που περιέχουν ένα μείγμα από κεφαλαία και πεζά γράμματα, αριθμούς και σύμβολα που δεν μπορούν εύκολα να μαντέψουν άλλοι.
Θα ήταν επίσης συνετό να χρησιμοποιείτε έλεγχο ταυτότητας δύο παραγόντων όποτε είναι δυνατόν. Αυτό συνήθως σημαίνει τη χρήση δακτυλικού αποτυπώματος ή τη λήψη ασφαλούς PIN μέσω ηλεκτρονικού ταχυδρομείου ή μηνύματος κειμένου για να επιβεβαιώσετε την ταυτότητα σας.
Σημαντικό επίσης για τους integrators, είναι να σιγουρευτούν ότι οι συνδεδεμένες στο διαδίκτυο συσκευές δεν χρησιμοποιούν προεπιλεγμένες διαχειριστικές πιστοποιήσεις, γεγονός που έχει οδηγήσει σε άνοδο του ποσοστού των καμερών παρακολούθησης που έχουν παραβιαστεί. Οποιοσδήποτε χρήστης μιας συσκευής IoT, πρέπει τέλος να διασφαλίζει ότι χρησιμοποιεί το πιο πρόσφατο διαθέσιμο firmware.
Πάντως, προβλέπεται σύντομα, ότι οι παραδοσιακοί κωδικοί πρόσβασης θα είναι μια ξεπερασμένη λύση ελέγχου ταυτότητας, καθώς θα υιοθετηθούν ευρέως σύγχρονες υποδομές αναγνώρισης που υποστηρίζουν νεότερες και πιο ασφαλείς μεθόδους ελέγχου ταυτότητας, όπως τη χρήση βιομετρικών στοιχείων. Οι επιχειρήσεις που χρησιμοποιούν σήμερα προηγμένες μεθόδους ελέγχου ταυτότητας, βλέπουν ήδη το αυξημένο ενδιαφέρον και την εμπλοκή των πελατών τους, που απολαμβάνουν ασφάλεια και μεγαλύτερη ευκολία σύνδεσης.