Populäraste lösenordet 2022 är password

Permalänk
Medlem
Skrivet av SirMacke:

Det är bara de personliga kontona, sedan finns det nog 1000-tals andra som man inte har antecknat själv.
Sedan är det väl 100+ privat också.

Ok, låter rimligt då

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av johanandersson:

Jag älskar ändå att Sweclockers cencurerar när man råkar skriva sitt lösenord i forumet här.

Typ så här: **********

hunter2

wow det fungerade!

Visa signatur

I7 12700K, Asus RTX 3080 TI, Alienware AW3423DW och annat smått o gott.

Permalänk
Trollfabrik 🫶🏻

Haha. bajs

Visa signatur

Kontaktas enklast via PM. Önskas svar i forumet citera mina inlägg eller pinga @Jacob. Finns även på Twitter.

"Science and technology have progressed to the point where what we build is only constrained by the limits of our own imaginations." – Justin R. Rattner

Permalänk
Medlem
Skrivet av dlq84:

FIDO Passkeys kommer förhoppningsvis förpassa lösenord till historien.

Det problematiska med FIDO "passkeys" är väl just plattformslåsningen. Men om/när vi fått något slags möjlighet till synk så...

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Skrivet av kelthar:

Jag fördrar nog en hårdvarunyckel eller 2fa.

Fingeravtryck lämnar man överallt och ansiktet är offentligt tillgängligt.

Det räcker knappast att ha någons fingeravtryck eller ansikte för att få åtkomst.

Är 3D-ansikten offentligt tillgängliga?

Här en video från Apple om deras implementation:

https://developer.apple.com/videos/play/wwdc2022/10092/

Visa signatur

• Fractal Design North | ASUS ROG Strix B650E-F | Ryzen 7 7800X3D | Radeon RX 7900 GRE | 64 GB RAM | Windows 11
• Mac Pro (Mid 2010) | 6-Core Intel Xeon ”Westmere” | Radeon RX 5700 XT | 32 GB RAM | macOS 12 Monterey | Windows 10
• MacBook Pro 14" | M2 Max | 96 GB RAM | macOS 14 Sonoma

Permalänk
Medlem
Skrivet av landmarks:

Jag är mest förvånad över att "mamma" är bland de som tar "längst" tid att knäcka.

Jag blev förvånad över att ”dinmamma” inte ens är med på listan, vilket jag har för mig var populärt för ett par år sen.

Visa signatur

Desktop|Intel i5 12600|Asus Prime B760 Plus|Nvidia RTX 3070|Corsair DDR5 2x16GB|1TB M.2/1TB SSD
Mouse|Sensei Ten|Keyboard|Xtrfy K4|Monitor|Asus PG279QZ|Dell u2415
Laptop|HP ProBook 4320s I3|525GB SSD|4GB DDR3|NAS|Synology 412+ 30TB
Phone|iPhone 13 128GB|Tab|Mi Pad 4 64GB|HTPC|Google TV|Server|Intel Nuc

Permalänk
Medlem

Detta fick mig att tänka på denna goding! Spaceballs i all ära

https://www.youtube.com/watch?v=_JNGI1dI-e8

Visa signatur

Star Citizen ❤

Permalänk
Hedersmedlem

Jobbat en del i offentlig sektor och där är ju säkerhetstänket rent kontraproduktivt istället. Som någon annan skrev, byte av lösenord med jämna mellanrum leder enbart till att de blir simplare och mer lättknäckta.

Permalänk
Medlem

Skulle lika väl kunna vara en sammanställning på min sambos lösenord genom åren.

Permalänk
Medlem

Kollade en hemsida som avgör hur långtid det skulle ta att knäcka mitt lösenord. Skrev inte ett lösen jag använder men ett likt.
2,5 miljoner år xD

Kör på fraser så lösenordet är 14 tecken långt.
Hade en på 28 tecken men började bli för gammal så blev en ny fras.

Permalänk
Medlem
Skrivet av Pecken:

Företaget jag jobbar på tvingar mig att byta lösenord varannan månad. Det tröttnar man ju fort på så jag och de flesta av mina kollegor använder lösenordssystem som hej1, hej2, hej3 etc.

Hemma är det bitwarden och slumpade lösenord på det mesta.

De fatttar ju inte att det blir osäkrare, jag har skrivit ner lösenordet på datorn och på senare tid noterar det i Iphone istället. Är ju inte bättre säkerhetsmässigt för företaget.

Vi är f*n människor, hålla koll på lösenord till e-mail, jobb, bank id, swecklockers etc. etc. deg går bara inte. till sist använder man samma skit överallt nästan...

Visa signatur

Moderkort: Gigabyte X570 AORUS MASTER rev 1.2 Processor: AMD Ryzen 7 5800X3D Kylning: Corsair be quiet! Dark Rock Pro 4 Minne: 32 GB Crucial Ballistix 3600 MHz Grafikkort: Sapphire NITRO+ Radeon RX 7900 XTX Hårddiskar: Corsair Force MP600 1TB M.2, Seagate BarraCuda 4TB 5400rpm Nätagg: Corsair RM850x V2 Chassi: Fractal Design Define 7 Compact Skärm: LG C3 77 tums TV

Permalänk
Skrivet av Niolator:

Men hur vet de vilka lösenord som är populärast om de är hashade? Har de knäckt dem? Ni kan skratta men människor som har 123456 och liknande lösenord röstar i allmänna val och bestämmer vilka politiker som ska styra i vårt samhälle...

Det stannar ju inte där. Även de personer dessa kan rösta på verkar ingå i samma kategori.
Men efter lite fadäser och trygg skyddad tjänst ett par år blir man digitaliseringsminister...

Jag skrev för övrigt inte detta, mitt konto är hackat.

Permalänk
Inaktiv

Det jag har svårt att förstå är hur de flesta människor tycks vara så fantasilösa.

Att minnesmästare kan minnas 50 000 ord och liknande är ena änden av skalan, och andra änden är listan i denna artikeln. Försöker folk ens? Mamma och bajs? Kom igen.

Jag tycker det är kul att hitta på nya lösenord, speciellt nu för tiden när fler sajter (äntligen) har börjat acceptera fraser istället för specialtecken.

enlångsträngärlättattminnasmentartusenårattknäcka

Permalänk
Medlem
Skrivet av Yasko:

De fatttar ju inte att det blir osäkrare, jag har skrivit ner lösenordet på datorn och på senare tid noterar det i Iphone istället. Är ju inte bättre säkerhetsmässigt för företaget.

Vi är f*n människor, hålla koll på lösenord till e-mail, jobb, bank id, swecklockers etc. etc. deg går bara inte. till sist använder man samma skit överallt nästan...

PostIT på skärmen med lösenordet… Kan ej fjärrhackas! 👍

Permalänk
Medlem

Hur kan "funplanet" va så pass populärt 2022? Känns väldigt märkligt.

Permalänk
Medlem
Skrivet av kelthar:

Jag fördrar nog en hårdvarunyckel eller 2fa.

Fingeravtryck lämnar man överallt och ansiktet är offentligt tillgängligt.

Det är ju inte så webauthn funkar, biometri är ju bara en pin till din hårdvara som har privata nyckeln. De är inte din biometri som på nått sätt utgör din privata nyckel eller på nått sätt skickas för att logga in.

Skrivet av mrqaffe:

Det vore kanske dags att bestämma sig för ett standardformat för lösenordshanterare och integrera det i operativsystemen.

Lösningen har ju vart på g länge och den heter webauthn

Skrivet av evil penguin:

Det problematiska med FIDO "passkeys" är väl just plattformslåsningen. Men om/när vi fått något slags möjlighet till synk så...

Du kan ju använda en hårdvarunyckel (med pin) för webauthn, då är man inte låst till en platform. Men jag håller med dig, det finns saker kvar att lösa innan det på stor skala kan ersätta lösenord.

Skrivet av Enlightener:

Jobbat en del i offentlig sektor och där är ju säkerhetstänket rent kontraproduktivt istället. Som någon annan skrev, byte av lösenord med jämna mellanrum leder enbart till att de blir simplare och mer lättknäckta.

Så när börjar sweclockers stödja webauthn?

Permalänk
Medlem
Skrivet av varget:

Det är ju inte så webauthn funkar, biometri är ju bara en pin till din hårdvara som har privata nyckeln. De är inte din biometri som på nått sätt utgör din privata nyckel eller på nått sätt skickas för att logga in.

Jag pratar inte om webauthn, jag pratar om Face ID och Touch ID som nämns i texten i ditt inlägg.

Visa signatur

Hur många datorer är för många?

Permalänk
Medlem
Skrivet av Donhoz:

Går lösenordet att undervolta eller överklocka?

Jag har försökt. Innan jag testade LN2 så brukade jag ta 18cmPenisClockers som lösenord.

Den är inte lång, men den är smal.

Visa signatur

Hur många datorer är för många?

Permalänk
Hedersmedlem
Skrivet av varget:

Så när börjar sweclockers stödja webauthn?

Nu får du gärna upplysa mig, eftersom jag inte är någon cybersäkerhetsexpert (Och heller inte den som utvecklar SweClockers säkerhetsverktyg), men är webauthn den allmänt vedertagna standarden alla använder eller den tveklöst bästa lösningen?

Permalänk
Medlem
Skrivet av Enlightener:

Nu får du gärna upplysa mig, eftersom jag inte är någon cybersäkerhetsexpert (Och heller inte den som utvecklar SweClockers säkerhetsverktyg), men är webauthn den allmänt vedertagna standarden alla använder eller den tveklöst bästa lösningen?

Det är lösningen på lösenord som har jobbats på i 10 år. Microsoft, Apple, Google, Mozilla, Facebook med flera står bakom den. Support för alla stora OS och webbläsare finns. Nu saknas bla stöd hos tjänsterna.

Se mer på https://webauthn.guide/

Permalänk
Medlem
Skrivet av kelthar:

Jag pratar inte om webauthn, jag pratar om Face ID och Touch ID som nämns i texten i ditt inlägg.

Jag måste missförstått vad du refererade till. Jag klicka tillbaka till din kommentar och förstår inte i vilket sammanhang det handla om.

Permalänk
Hedersmedlem
Skrivet av varget:

Det är lösningen på lösenord som har jobbats på i 10 år. Microsoft, Apple, Google, Mozilla, Facebook med flera står bakom den. Support för alla stora OS och webbläsare finns. Nu saknas stöd hos tjänsterna.

Se mer på https://webauthn.guide/

Matnyttig läsning. Tackar!

Permalänk
Medlem
Skrivet av varget:

Du kan ju använda en hårdvarunyckel (med pin) för webauthn, då är man inte låst till en platform. Men jag håller med dig, det finns saker kvar att lösa innan det på stor skala kan ersätta lösenord.

Jo, det var dock just passkeys-lösningen som jag kommenterade.

Har lite svårt att se att hårdvarunycklar blir lösningen för "vanliga människor", men om någon annan väljer att bygga en bättre webauthn-kompatibel lösning så skulle det ju absolut kunna bli succé.

Som jag ser det lanseras dock Passkeys i sig som en skrämmande kortsiktig och ogenomtänkt lösning med tanke på hur viktigt detta är. Huvudproblemet jag ser summeras som följer:
* Det skapas en unik nyckel för varje tjänst.
* Nycklarna hålls inlåsta i ett specifikt ekosystem (Microsoft, Google, Apple), där ekosystemägarna tydligt verkar se det som en konkurrensfördel att *inte* ha en lösning för att låta användaren synka nycklar mellan *alla* sina enheter. På riktigt verkar de ju resonera "ditt eget problem om du även använder någon annans enheter än våra, lycka till att lösa det".
* Effektivt alltså en nyckel per tjänst och klientekosystem, och helt upp till användaren att se till skapa motsvarande nycklar i alla ekosystemen de är beroende av.

Men ja, man kan hoppas på att de antingen tvingas tänka om, eller förmodligen bättre om någon oberoende aktör skapar ett system som kan dra nytta av webauthn och fokuserar på att lösa användarnas problem istället för att bara se en chans att låsa in dem.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Joqqe:

Bland det osäkraste jag har sett på arbetsplatser skulle nog ändå vara formatet [årstid] + [år].

Det värsta jag har sett är folk som haft klisterlappar med lösenordet fäst på datorskärmen.
När jag var yngre och spelade Resident Evil och hittade rapporter med "lösenordet är ändrat till XXXXX" trodde jag var något som bara gjordes för att förenkla speldesign, men uppenbarligen överträffar verkligheten fiktion.

Jag använder mig av tipset som XKCD-strippen skrev om men går inte in på mer detaljer än då:

Visa signatur

På Internet sedan 1997.

Permalänk
Inaktiv
Skrivet av evil penguin:

Jo, det var dock just passkeys-lösningen som jag kommenterade.

Har lite svårt att se att hårdvarunycklar blir lösningen för "vanliga människor", men om någon annan väljer att bygga en bättre webauthn-kompatibel lösning så skulle det ju absolut kunna bli succé.

Som jag ser det lanseras dock Passkeys i sig som en skrämmande kortsiktig och ogenomtänkt lösning med tanke på hur viktigt detta är. Huvudproblemet jag ser summeras som följer:
* Det skapas en unik nyckel för varje tjänst.
* Nycklarna hålls inlåsta i ett specifikt ekosystem (Microsoft, Google, Apple), där ekosystemägarna tydligt verkar se det som en konkurrensfördel att *inte* ha en lösning för att låta användaren synka nycklar mellan *alla* sina enheter. På riktigt verkar de ju resonera "ditt eget problem om du även använder någon annans enheter än våra, lycka till att lösa det".
* Effektivt alltså en nyckel per tjänst och klientekosystem, och helt upp till användaren att se till skapa motsvarande nycklar i alla ekosystemen de är beroende av.

Men ja, man kan hoppas på att de antingen tvingas tänka om, eller förmodligen bättre om någon oberoende aktör skapar ett system som kan dra nytta av webauthn och fokuserar på att lösa användarnas problem istället för att bara se en chans att låsa in dem.

Jag har inte så bra koll på Passkeys men som jag förstod det har ju teknikjättarna gått ihop så man kan ju hoppas/tro att dessa kan funka på samtliga plattformar. Om man har telefonen oavsett Android/iOS så kan väl den användas för att logga in på valfri enhet eller fattar jag fel?

Permalänk
Medlem
Skrivet av evil penguin:

Jo, det var dock just passkeys-lösningen som jag kommenterade.

Har lite svårt att se att hårdvarunycklar blir lösningen för "vanliga människor", men om någon annan väljer att bygga en bättre webauthn-kompatibel lösning så skulle det ju absolut kunna bli succé.

Som jag ser det lanseras dock Passkeys i sig som en skrämmande kortsiktig och ogenomtänkt lösning med tanke på hur viktigt detta är. Huvudproblemet jag ser summeras som följer:
* Det skapas en unik nyckel för varje tjänst.
* Nycklarna hålls inlåsta i ett specifikt ekosystem (Microsoft, Google, Apple), där ekosystemägarna tydligt verkar se det som en konkurrensfördel att *inte* ha en lösning för att låta användaren synka nycklar mellan *alla* sina enheter. På riktigt verkar de ju resonera "ditt eget problem om du även använder någon annans enheter än våra, lycka till att lösa det".
* Effektivt alltså en nyckel per tjänst och klientekosystem, och helt upp till användaren att se till skapa motsvarande nycklar i alla ekosystemen de är beroende av.

Men ja, man kan hoppas på att de antingen tvingas tänka om, eller förmodligen bättre om någon oberoende aktör skapar ett system som kan dra nytta av webauthn och fokuserar på att lösa användarnas problem istället för att bara se en chans att låsa in dem.

Jag missförstod dig en del då. Passkeys är ju bara som du säger en synktjänst för webauthn nycklar i ett idag stängt ekosystem. Du skrev det i citattecken efter FIDO så jag tolkade det lite fritt. Varken Microsoft eller Google har ju lanserat sin tjänst ännu, så att Apple inte integrerar mot någon annan är ju inte helt oväntat. Men det är möjligt att allt med webauthn dör här om ingen vill lösa synk biten, men jag väljer att vara optimistisk. Tex https://www.future.1password.com/passkeys/ påstår sig att jobba på det.

Permalänk
Medlem

Mitt favorit lösenord är baserat på min mormors flicknamn med lite tecken före & efter samt med lite siffror därimellan.

Visa signatur

XFX Radeon RX 7700 XT Speedster QICK 319 Black Edition | AMD Ryzen R7 5700X | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury Beast DDR4 3600MHz 4x8GB | Samsung 990 Pro 1TB | Corsair HX1000i | Fractal Design Define S | LG 27GL83A | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless | Corsair Void Elite Wireless

Permalänk
Inaktiv
Skrivet av varget:

Jag missförstod dig en del då. Passkeys är ju bara som du säger en synktjänst för webauthn nycklar i ett idag stängt ekosystem. Du skrev det i citattecken efter FIDO så jag tolkade det lite fritt. Varken Microsoft eller Google har ju lanserat sin tjänst ännu, så att Apple inte integrerar mot någon annan är ju inte helt oväntat. Men det är möjligt att allt med webauthn dör här om ingen vill lösa synk biten, men jag väljer att vara optimistisk. Tex https://www.future.1password.com/passkeys/ påstår sig att jobba på det.

Man kan ju hoppas att det blir populärt när Apple drar igång det. De drog ju igång smarttelefon och trådlösa hörlurar (alltså inte först men gjorde det populärt).

Permalänk
Medlem
Skrivet av anon315148:

Jag har inte så bra koll på Passkeys men som jag förstod det har ju teknikjättarna gått ihop så man kan ju hoppas/tro att dessa kan funka på samtliga plattformar. Om man har telefonen oavsett Android/iOS så kan väl den användas för att logga in på valfri enhet eller fattar jag fel?

Åtminstone som jag förstår det så har Microsoft, Apple, och Google alla bara sagt att de synkar nycklar mellan "sina egna enheter".

Som jag förstår det så har de någon lösning för att med QR-kod eller motsvarande låta en enhet (typiskt telefon, antar jag) logga in för en annan enhets räkning, så det kan ju delvis hantera problemet om man då t.ex. har alla sina nycklar på telefonen.

Men om du t.ex. byter från en Ios-baserad till en Android-baserad telefon så är du typ rökt... likaledes som du sajnat upp dig för en tjänst på din Windows-dator och sedan behöver logga in på din telefon.

Har gärna fel, är lite orolig att detta slår igenom utan att bli fixat med tanke på vilka aktörer som står bakom.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av varget:

Jag missförstod dig en del då. Passkeys är ju bara som du säger en synktjänst för webauthn nycklar i ett idag stängt ekosystem. Du skrev det i citattecken efter FIDO så jag tolkade det lite fritt. Varken Microsoft eller Google har ju lanserat sin tjänst ännu, så att Apple inte integrerar mot någon annan är ju inte helt oväntat. Men det är möjligt att allt med webauthn dör här om ingen vill lösa synk biten, men jag väljer att vara optimistisk. Tex https://www.future.1password.com/passkeys/ påstår sig att jobba på det.

Ja, min oro grundar sig väl i hur just Passkeys presenterats och hur frågor besvarats. De hade ju iaf ingen plan för att synka med varandra eller motsvarande när de fick frågor om detta, de verkar snarast tagna på sängen (spelat? eller extremt oföutseende?) om jag minns rätt.

Och ja, jag hoppas ju att någon annan aktör kliver in och löser användarnas problem. Hur möjligt det är beror väl lite på hur Passkeys integereras av jättarna.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304