Populäraste lösenordet år 2023 är "123456"

Permalänk
Medlem
Skrivet av Mev:

Nu är det ju inget konstigt att 123456 eller password är det vanligaste lösenordet, det intressanta är ju om användningen av dessa enkla lösenord ökar eller minskar med tiden.

Ökar, i samma takt som internetanvändandet ökar.

Permalänk

Istället för enkla lösenord. Borde inte kommunerna införa matematiska problem som differentialekvationer som man får lösa för att komma in i deras toaletter ute på stan? Vid fel försök och en ny matematikproblem får man lösa. Jag tror de skulle slippa en hel del missbruk då.
Just detta med att ha en tidsfördröjning mellan varje försök gör det hela en så mycket tidskrävande, där man efter 3 försök får vänta kanske 8h och denna väntetid hela tiden ökas.

Permalänk
Medlem
Skrivet av Iskra:

Många sidor tvingar mig att skaffa ett konto fast jag inte vill ha något. Där använder jag lösenord av den typen.

haha jo, men det störiga är ju att dessa sidor ofta kräver 8+ eller t.om 12+ tecken, stor/liten bokstav, nummer, symbol etc.

Jag har ett mer "komplext" lösernord med dessa, som jag redan har sett läckts ut för 5+ år sedan som jag använder till alla mina sådana skit-konton.

Skrivet av lillaankan_i_dammen:

Istället för enkla lösenord. Borde inte kommunerna införa matematiska problem som differentialekvationer som man får lösa för att komma in i deras toaletter ute på stan? Vid fel försök och en ny matematikproblem kommer. Jag tror de skulle slippa en hel del missbruk då.
Just detta med att ha en tidsfördröjning mellan varje försök gör det hela en så mycket tidskrävande, där man efter 3 försök får vänta kanske 8h och denna väntetid hela tiden ökas.

😂

Permalänk
Medlem
Skrivet av cyklonen:

n44WYe!.A<b8;tGJiM32N]V0_y+(FyJ)

70<s1MKr2<?;6=&C+'jf1)8u0(QyniND

Man va!! Hur kunde du hacka mina lösenord!!
Bandit, skurk

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 560 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Medlem

Det är viktigt att kombinera stora och små siffror.

Visa signatur

Intel i5 12600K | Asus TUF Gaming Z690-Plus D4 | Asus Geforce RTX 3060 Ti | 32 GB DDR4 | Fractal Design North | Corsair iCue Link H100i | Cooler Master V750 Gold i Multi

Permalänk
Medlem
Skrivet av Mev:

Nu är det ju inget konstigt att 123456 eller password är det vanligaste lösenordet, det intressanta är ju om användningen av dessa enkla lösenord ökar eller minskar med tiden.

ja, betyder detta att "123456" ökar i användning, eller att fler hemsidor inte tillåter endast bokstäver så därför ser man mindre av "password"?
Av 10 konton är det typ 1 som ens tillåter sådana simpla lösenord nuförtiden.

Permalänk
Inaktiv

En seriös fråga: Är de flesta människor helt fantasilösa?

Det tar mig 1 sekund att hitta på en nonsens-passphrase som tar miljarder år att knäcka & är lätt att komma ihåg. Ändå väljer folk hundens namn + en siffra.

Jag förstår genuint inte. Snälla förklara. Varför använder inte folk passphrases? barahittapånåtiettord99

Permalänk
Medlem

Alla mina snodda enligt listan, kan man ta patent på lösenord?

Permalänk
Medlem
Skrivet av anon344829:

En seriös fråga: Är de flesta människor helt fantasilösa?

Det tar mig 1 sekund att hitta på en nonsens-passphrase som tar miljarder år att knäcka & är lätt att komma ihåg. Ändå väljer folk hundens namn + en siffra.

Jag förstår genuint inte. Snälla förklara. Varför använder inte folk passphrases? barahittapånåtiettord99

Människor är otroligt dåliga på att vara slumpmässiga. Lösenordshanterare är ljusår bättre.

Permalänk
Medlem
Skrivet av anon344829:

En seriös fråga: Är de flesta människor helt fantasilösa?

Det tar mig 1 sekund att hitta på en nonsese-passphrase som tar miljarder år att knäcka & är lätt att komma ihåg. Ändå väljer folk hundens namn + en siffra.

Jag förstår genuint inte. Snälla förklara. Varför använder inte folk passphrases? barahittapånåtiettord99

men varför? du måste ändå komma ihåg det, om det är något oviktigt man inte bryr sig om utan värde/ som man inte tror kommer hackas alls, alternativt att man har kontroll över kontot via sin mejl eller telefon ändå. Jag använder själv passphrase och annat, men sen samma lösenord på 10+ konton, inte direkt bättre.

Permalänk
Medlem
Skrivet av roo:

Utmaningen ligger i att många tjänster begränsar en i antal tecken, minimumkrav på vissa saker, inga specialtecken osv. Som egentligen bara gör det lättare för någon annan att brute-forcea lösenorden.

Men hade man kunnat applicera ovan överallt hade det varit strålande!

Samt kudos till dig som kodar detta när du kan motsvarande få ut liknande lösen med pwgen finns i terminalen.

Själv kör jag med https://www.avast.com/sv-se/random-password-generator#android bara välja hur många tecken. Små, stora bokstäver, siffror och specialtecken så generas det ett som du kan kopiera.

Visa signatur

NZXT H7 Flow, ASUS Z390-E, Intel 9700K 3.6GHz, 16 GB Corsair Vengeance 3.2GHz, Samsung EVO 970 500GB, MSI RTX 2070 Gaming Z, Seagate Barracuda 4 TB, Corsair RM750X V2 750W, Noctua NH-D15, 1 st FD Venturi HF-14, 6 st Phantek M25 120mm, Dell S2721DGFA,

Permalänk

Jag kör simpla lösenord hemma, på typ servrar som inte är exponerade mot nätet etc, där jag inte bryr mig om säkerhet utan bara simpla lösenord, sen bitwarden genererar de mer avancerade när jag behöver, skulle inte klara mig utan en lösenordshanterare, då skulle alla lösenord vara "1234lego1234" och sånt.

Visa signatur

|Dator: | Phantek P400S | Ryzen 5900X | X570 Aorus Elite | RTX 3080 Ventus OC | Corsair 64gb DDR4 | x2 970 EVO 1Tb | Corsair HX 850i | AC Liquid Freezer II 280 |

Permalänk
Medlem

Hoppas verkligen lösenordshanterare blir vanligare, dom är suveränt enkla att använda idag. Själv kör jag Bitwarden för en hundring per år och det integreras simpelt både i webläsare och iphone.

Visa signatur

7600x | 32gb DDR5 | RTX 4080 | 27" LG OLED

Permalänk
Medlem
Skrivet av Mörksuggan:

Själv kör jag med https://www.avast.com/sv-se/random-password-generator#android bara välja hur många tecken. Små, stora bokstäver, siffror och specialtecken så generas det ett som du kan kopiera.

Är väl säkert helt okej, men om du använder en lösenordshanterare så lär den ju ha något snarlikt inbyggt.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Hedersmedlem

Kommer de här listorna någonsin ändras?

Jag tänker att om man plockar in lösenordsdatabaser som läckte för många år sedan som fortfarande är underlaget så kommer alla gamla mönster som folk gjorde med lösenord förr fortsätta att påverka "årets lösenordstrend".

Eller är de läckta databaserna bara från färska läckor som kommit farm senaste året?

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem
Citat:

Populäraste lösenordet år 2023 är "123456"

Phew, vilken tur, jag använder 1234567 så jag klarar mig.

Permalänk
Medlem
Skrivet av Frux:

Phew, vilken tur, jag använder 1234567 så jag klarar mig.

Vilken tur du har, för det lösenordet blir populärast nästa år!

Visa signatur
Permalänk
Medlem
Skrivet av roo:

Utmaningen ligger i att många tjänster begränsar en i antal tecken, minimumkrav på vissa saker, inga specialtecken osv. Som egentligen bara gör det lättare för någon annan att brute-forcea lösenorden.

Men hade man kunnat applicera ovan överallt hade det varit strålande!

Samt kudos till dig som kodar detta när du kan motsvarande få ut liknande lösen med pwgen finns i terminalen.

Ja, många, men färre och färre, begränsar på det viset.

Koden var egentligen bara ett praktiskt användbart exempel för att jag ska lära mig koda lite. Gjorde det i java. Koden läser in en lista på alla godkända tecken från en textfil, skapar valt antal lösenord med valt antal tecken, och skriver till en annan fil.

Det finns sidor på nätet som gör samma sak i princip. Vad för system som har pwgen inbyggt vet jag inte, det finns inte i min W10-installation i alla fall. Låter som en Linux-grej.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem
Skrivet av evil penguin:

Är väl säkert helt okej, men om du använder en lösenordshanterare så lär den ju ha något snarlikt inbyggt.

Vill oftast inte ha en lösenordshanterare, men annars ja.

Visa signatur

NZXT H7 Flow, ASUS Z390-E, Intel 9700K 3.6GHz, 16 GB Corsair Vengeance 3.2GHz, Samsung EVO 970 500GB, MSI RTX 2070 Gaming Z, Seagate Barracuda 4 TB, Corsair RM750X V2 750W, Noctua NH-D15, 1 st FD Venturi HF-14, 6 st Phantek M25 120mm, Dell S2721DGFA,

Permalänk
Skrivet av Gender Bender:

Det är viktigt att kombinera stora och små siffror.

Glöm inte jämna och ojämna bokstäver också, samt oregelbundna symboler.

Permalänk
Medlem

Men om man skulle lista lösenord på konton som folk faktiskt bryr sig om, skulle svaret även då vara 123456?
Självklart har jag sådana lösenord på saker jag inte bryr mig om. (Som det mesta på jobbet där jag tvingas logga in var tionde minut)

Visa signatur

Tro på mig

Permalänk
Medlem
Skrivet av cyklonen:

Ja, många, men färre och färre, begränsar på det viset.

Koden var egentligen bara ett praktiskt användbart exempel för att jag ska lära mig koda lite. Gjorde det i java. Koden läser in en lista på alla godkända tecken från en textfil, skapar valt antal lösenord med valt antal tecken, och skriver till en annan fil.

Det finns sidor på nätet som gör samma sak i princip. Vad för system som har pwgen inbyggt vet jag inte, det finns inte i min W10-installation i alla fall. Låter som en Linux-grej.

Snyggt! Imponerande och bra uppgift för att lära sig.

pwgen finns att använda i bash-terminalen i windows och vanliga terminalen på MacOS.

Visa signatur

10900K @ 5.3GHz || Asus Maximus XII Hero || Custom Loop || EK-CoolStream RAD XE 360 + Alphacool Nexxos XT45 || EK Quantum Velocity CPU Block || EK FLT 360 D5 || Asus Strix RTX 3090 OC || 32GB g.skill Trident-Z CL16 @ 4000MHz || 1TB Samsung 970 EVO Plus - 1TB WD SN750 || Phanteks Enthoo Pro 2 || Seasonic Prime TX 1000W || Asus PG27VQ ||

Permalänk
Medlem

Vart är ”dinmamma”? En klassiker ju.
Själv är jag lite wild n crazy och kör 654321.

Visa signatur

Desktop|Intel i5 12600|Asus Prime B760 Plus|Nvidia RTX 3070|Corsair DDR5 2x16GB|1TB M.2/1TB SSD
Mouse|Sensei Ten|Keyboard|Xtrfy K4|Monitor|Asus PG279QZ|Dell u2415
Laptop|HP ProBook 4320s I3|525GB SSD|4GB DDR3|NAS|Synology 412+ 30TB
Phone|iPhone 13 128GB|Tab|Mi Pad 4 64GB|HTPC|Google TV|Server|Intel Nuc

Permalänk
Medlem
Skrivet av Dyluck:

Vanligt fenomen för folk som utsätts för sadistisk password-change-policy.
Måste ändra sina lösenord var X månad, lösenord för ej vara för likt det tidigare. Du får heller inte köra egen mjukvara på datorn typ lösenordshanterare.

Sämsta säkerhetsmetoden som någonsin uppfunnits. Det hade varit en miljon gånger säkrare om användarna valde en bra säker kod från början och höll sig till det. Istället resulterar det i att folk kör typ "banan235" och vid nästa byte "banan236" eller liknande, för att man inte orkar memorera ett nytt avancerat lösenord var tredje månad.

Visa signatur

CPU: Intel i7 12700K (Scythe Fuma 2) GPU: MSI GeForce RTX 10GB GAMING Z TRIO 3080
Moderkort: Asus ROG Strix Z690-I Gaming WiFi DDR5 Ram: Corsair Dominator Platinum RGB Black DDR5 5200MHz 2x16GB
Chassi: Cooler Master NR200P PSU: ASUS ROG Loki 850W SFX
SSD: Samsung 970 2TB

Permalänk
Medlem

Jag kan inte låta bli att ta på mig foliehatten när det gäller lösenordshanterare, samtidigt är det jobbigt med långa varierade lösenord om man måste byta dom ofta, så jag försöker hålla en lagom nivå på det minst 1 stor och en liten bokstav, minst 2 siffror och minst 2 tecken och minst 8 nuffror räcker ganska långt, men med dagens teknik kanske dom behöver förlängas till 12, så lösenordshanterare kan vara vettigt, jag skulle dock inte vilja ha all mina lösenord i en hanterare, utan ha några löst och kanske använda fler än 1 hanterare.

Visa signatur

*5600|B350M-A|32GB|A750|GX750W|Core V21|280AIO|1TB+2TB.

AMD Ryzen 5(Zen3) @4891|Asus Prime|Corsair 2x16 RGB PRO 3200C16 @3800C18|Intel Arc LE @2740MHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 3.0x2 Kingston A1000 1500/1000 + 2,5" HDD Toshiba 1TB & Samsung 1TB i RAID 0.

Permalänk
Medlem

Därför använder jag Bitwarden privat och en liknande lösning på jobbet.

Permalänk
Medlem
Skrivet av Rinuko:

Därför använder jag Bitwarden privat och en liknande lösning på jobbet.

Vad hjälper det om tjänster eller sajter där du har konton får sin user-lista läckt?

Visa signatur

PC: 5600X / 7800XT / 32 GB
FOTO: Sony a7R IIIa
Fotofolio \ flickr \ Mina Custom Gundam-modeller

Permalänk
Medlem
Skrivet av ficklampa:

Vad hjälper det om tjänster eller sajter där du har konton får sin user-lista läckt?

För man har olika lösenord på bokstavligt talat alla konton? Och ditt huvudlösenord använder du bara till Bitwarden och det är dessutom skyddat med MFA.

Visa signatur

7600x | 32gb DDR5 | RTX 4080 | 27" LG OLED

Permalänk
Skrivet av Iskra:

Många sidor tvingar mig att skaffa ett konto fast jag inte vill ha något. Där använder jag lösenord av den typen.

Om den sidan skulle få sin databas hackad så skulle ditt konto vara väldigt lätt att knäcka plus ditt e-mail. Och vips så har du massa spam i inkorgen.

Visst nu vet jag inte om e-mail och lösenord hanteras separat så någon får rätta mig. E-mailet hashas väl inte tillsammans med lösenordet?

Skrivet av Fenrisulvfan:

Jag kan inte låta bli att ta på mig foliehatten när det gäller lösenordshanterare, samtidigt är det jobbigt med långa varierade lösenord om man måste byta dom ofta, så jag försöker hålla en lagom nivå på det minst 1 stor och en liten bokstav, minst 2 siffror och minst 2 tecken och minst 8 nuffror räcker ganska långt, men med dagens teknik kanske dom behöver förlängas till 12, så lösenordshanterare kan vara vettigt, jag skulle dock inte vilja ha all mina lösenord i en hanterare, utan ha några löst och kanske använda fler än 1 hanterare.

Ett lösenord med tolv tecken idag är extremt lätt att knäcka idag. Visst om det är hashat med SHA3 och saltat så blir det lite svårare.

Permalänk
Medlem

Kan man inte ha ASCII art som lösen? Typ Picard faceplam