94 procent av alla lösenord är osäkra

Permalänk
Melding Plague

94 procent av alla lösenord är osäkra

Cybernews har gått igenom 19 miljarder läckta lösenord och fann att merparten är svaga.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Och ingen är förvånad

Permalänk
Medlem

Meningslös information. Finns ju miljarder med siter där ute som kräver ett användarkonto men man vill bara läsa någon artikel, ställa en fråga, göra någon beräkning etc för att sedan aldrig använda igen. Inte bryr man sig om ifall lösenordet är bra eller dåligt, bättre att ta något enkelt som man kan komma ihåg i 10 minuter.

Permalänk

Som tur är har princip alla viktiga tjänster har någon slags tvåfaktoraktorisering, även om de ej har detta så kräver de verificering vid byte av lösenord eller mail.

Det borde ingå data och internetsäkerhet i grundskolan. Där de tar upp frågor som är det riskfritt att köpa begagnad mobil av okänd?

Permalänk
Medlem
Skrivet av trudelutt:

Meningslös information. Finns ju miljarder med siter där ute som kräver ett användarkonto men man vill bara läsa någon artikel, ställa en fråga, göra någon beräkning etc för att sedan aldrig använda igen. Inte bryr man sig om ifall lösenordet är bra eller dåligt, bättre att ta något enkelt som man kan komma ihåg i 10 minuter.

Fast ändå inte, om nyheten får folk att haja till och bli medvetna om sina val av lösenord så har det ju varit vettig information som spridit medvetande

Sen är det såklart som du säger, många av dessa lösenord är bara såna som man ändå inte bryr sig om

Visa signatur

5700x3D | RTX 3080 | 2 TB M.2 | 32 GB RAM

Permalänk
Medlem

Kanske dax att byta ut bajskorv1234

Visa signatur

MAG B550 TOMAHAWK MAX WIFI, 5700x3d, Cooler Master MasterLiquid ML240L, Kingston Fury 32GB (4x8GB) DDR4 3600MHz CL 17 Beast, Asus RTX 4070 Dual White OC, Samsung 990 Pro 1TB + Seagate FireCuda 520 SSD 2TB, Seasonic G12 GM-850, Fractal Design Define C, LG UltraGear 27GP850

Permalänk
Medlem

Många av de där lösenorden är nog för throwaway accounts av olika slag.

Visa signatur

CITERA MIG SÅ ATT JAG HITTAR TILLBAKA!
| MSI B550 Gaming Plus | Ryzen 5 5600x | Strix RTX 4080 | 32GB Corsair Vengeance | EVGA Supernova G2 850W | ROG Chakram (liten joystick ju!!) | L33T Muninn Headphones | KeyChron K3 | Predator X34 |

Permalänk
Medlem
Skrivet av Nyhet:

94 procent av alla lösenord är osäkra

94 procent av alla läckta lösenord är osäkra

Fixed it for you.

Visa signatur

thank you, come again

Permalänk
Medlem

Lösenordshanterare är ju inte fel att använda och är rätt så lätta att hantera i och med plugins i webbläsare samt appar på mobilerna. I stort sett alla mina lösenord är nu 20 tecken med olika specialtecken, stora små bokstäver osv. Två faktors har jag aktiverat på alla ställen som går också.

Visa signatur

Mvh Milky - citera för svar
Fractal Meshify C - Ryzen 7 7800X3D - Thermalright Peerless Assassin 120SE - Kingston Fury Beast 6000 MHz 2x16 GB - Asus TUF Gaming B650-Plus - AMD 7900 XTX - Corsair RM1000X Shift
Köp/sälj-betyg Sweclockers marknad; 1, 2, 3, 4, 5

Permalänk
Musikälskare
Skrivet av milky81:

Lösenordshanterare är ju inte fel att använda och är rätt så lätta att hantera i och med plugins i webbläsare samt appar på mobilerna. I stort sett alla mina lösenord är nu 20 tecken med olika specialtecken, stora små bokstäver osv. Två faktors har jag aktiverat på alla ställen som går också.

För folk i allmänhet så är lösenordshanterare väldigt svåra att använda, har försökt få familjen och flickvännen att använda Bitwarden... Good luck säger jag bara, det är svart magi för dom även om man förklarar pedagogiskt

Nej då är det är enklare att komma ihåg tex. Elefant123, eller klassikern, man frågar MIG vad deras lösenord är

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB 6000Mhz DDR5 Dominator ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem

Intressant på ämnet är ju också hur många svaga sajter det finns som läckt dessa lösenord från första början. Måste nog vara ett ganska högt procenttal på det också.

Visa signatur

Data: Corsair 5000D Airflow + B650 Aorus Elite AX + AMD 7800X3D + Gigabyte 4080 Super + 64GB Kingston + 2TB Crucial T700 + 850W Seasonic Focus GX
Ljud: Cambridge Audio DacMagic + SPL Phonitor 2 + AKG K812
Bild: MSI MAG 274UPF (27" 4K)

Permalänk
Medlem

Som jag skrev i en annan tråd, så är admin/1234 standardlösenordet för bakdörren (port 22) in i många TP-Link Routers.

Så bäst är att ta ett helhetstänk kring säkerhet samt se till att även 2FA/MFA används så långt som möjligt.

Har även gömt Google/Microsoft Authenticator bakom Face ID som extra säkerhet

Permalänk
Medlem
Skrivet av flashen:

För folk i allmänhet så är lösenordshanterare väldigt svåra att använda, har försökt få familjen och flickvännen att använda Bitwarden... Good luck säger jag bara, det är svart magi för dom även om man förklarar pedagogiskt

Nej då är det är enklare att komma ihåg tex. Elefant123, eller klassikern, man frågar MIG vad deras lösenord är

Ja så är det ju i och för sig. Men har faktiskt fått min mor att använda Bitwarden till slut men hon är någorlunda tekniskt lagd

Visa signatur

Mvh Milky - citera för svar
Fractal Meshify C - Ryzen 7 7800X3D - Thermalright Peerless Assassin 120SE - Kingston Fury Beast 6000 MHz 2x16 GB - Asus TUF Gaming B650-Plus - AMD 7900 XTX - Corsair RM1000X Shift
Köp/sälj-betyg Sweclockers marknad; 1, 2, 3, 4, 5

Permalänk
Medlem

Fråga?

Är det säkrare om man använder Yubico vid inloggning?

Permalänk
Medlem

Ju fler krav på ett lösenord ju lättare är det oftast om man känner personen. Första barnets namn +födelseår+! så är man inne på väldigt mångas.

Visa signatur

Du som inte behärskar när du skall använda de och dem så finns en mycket enkel lösning. Skriv dom så blir det inte fel.
Första egna datorn -> ZX Spectrum 48k '82.
Linux Mint, Asus B550-F, Ryzen 5600X, LPX 128GB 3600, RTX4060

Permalänk
Medlem
Citat:

41 procent bestod enbart av gemener

Varför framhäva det som något negativt ("Enbart")? Kan vi slå död på myten att komplexa lösenord med små+stora bokstäver + 3 siffror men inte samma siffror + fyra specialtecken är nämnvärt gynnsamt i hur "bra" ett lösenord är och istället framhäva att kombinera tre-fyra-fem ord i följd är oändligt lättare för människan att komma ihåg och oändligt mycket svårare för en dator att knäcka?

Förväntar mig bättre av Swec än så. Det var väl tusen år sedan XKCD gjorde följande bild på det.

Permalänk
Medlem

Såg den här på reddit häromdagen.

Visa signatur

Livet är som en soppa, med hårstrån i. -Men man måste ju äta.- Svante Grundberg och Björn Wallde.
If you've ever suffered from insomnia, you'll know what a nightmare it can be. - Caron Keating.

· i5 4670K · 32GB · GTX1060 6GB ·

Permalänk
Medlem
Skrivet av JBerger:

Varför framhäva det som något negativt ("Enbart")? Kan vi slå död på myten att komplexa lösenord med små+stora bokstäver + 3 siffror men inte samma siffror + fyra specialtecken är nämnvärt gynnsamt i hur "bra" ett lösenord är och istället framhäva att kombinera tre-fyra-fem ord i följd är oändligt lättare för människan att komma ihåg och oändligt mycket svårare för en dator att knäcka?

Förväntar mig bättre av Swec än så. Det var väl tusen år sedan XKCD gjorde följande bild på det.

https://imgs.xkcd.com/comics/password_strength_2x.png

Skrivet av dan@work:

Såg den här på reddit häromdagen.
<Uppladdad bildlänk>

Så vem har rätt? En rolig seriestrip eller ett färgglatt diagram? För enligt första inlägget så är det en myt att specialtecken påverkar svårigheten (förstår inte varför själv...) medans tabellen tydligt visar att det hjälper.

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem
Skrivet av huxflux:

94 procent av alla läckta lösenord är osäkra

Fixed it for you.

Med så stort antal att utgå från så tycker i alla fall jag man gott kan extrapolera och anta att även återstående procent av alla lösenord i världen är lika osäkra.

Men ja, tekniskt har du ju 100% korrekt

Visa signatur

5700x3D | RTX 3080 | 2 TB M.2 | 32 GB RAM

Permalänk
Medlem
Skrivet av talonmas:

Så vem har rätt? En rolig seriestrip eller ett färgglatt diagram? För enligt första inlägget så är det en myt att specialtecken påverkar svårigheten (förstår inte varför själv...) medans tabellen tydligt visar att det hjälper.

Det är inte en myt utan poängen är att det blir svårt att komma ihåg, att däremot ha en väldigt långt pw men med enkla ord gör det enkelt att komma ihåg och tillräckligt svårt för att knäckas. Det är alltså inte två motsatser här utan en fråga om vad som är lättast att komma ihåg. Ett antal ord eller 11 tecken med siffror, stora och små bokstäver samt nått specialtecken och tabellen har ju inte ens med så många tecken som orden blir...

Visa signatur

Du som inte behärskar när du skall använda de och dem så finns en mycket enkel lösning. Skriv dom så blir det inte fel.
Första egna datorn -> ZX Spectrum 48k '82.
Linux Mint, Asus B550-F, Ryzen 5600X, LPX 128GB 3600, RTX4060

Permalänk
Medlem
Skrivet av JBerger:

Kan vi slå död på myten att komplexa lösenord med små+stora bokstäver + 3 siffror men inte samma siffror + fyra specialtecken är nämnvärt gynnsamt i hur "bra" ett lösenord är och istället framhäva att kombinera tre-fyra-fem ord i följd är oändligt lättare för människan att komma ihåg och oändligt mycket svårare för en dator att knäcka?

Tyvärr väldigt många lösenordsvaliderare som tvingar in folk i mönstret ovan.

Inte ovanligt att följande händer mig när jag försöker skapa konto någonstans:

Försök 1:
annaharenlitenrödormsomheterohlson

Felmeddelande 1:
Lösenordet måste vara 8-12 tecken långt

Försök 2:
annaharenorm

Felmeddelande 2:
Lösenordet måste innehålla en siffra

Försök 3: annahar1orm

Felmeddelande 3:
Lösenordet måste innehålla versaler

Försök 4:
Annahar1orm

Felmeddelande 4:
Lösenordet måste innehålla ett specialtecken

Sista försöket:
Annahar1orm!

Meddelande:
Ditt nya konto är nu skapat!

Vilken formel tror du att jag använder nästa gång jag måste tänka ut ett lösenord?

Permalänk
Medlem
Skrivet av walkir:

Tyvärr väldigt många lösenordsvaliderare som tvingar in folk i mönstret ovan.

Inte ovanligt att följande händer mig när jag försöker skapa konto någonstans:

Försök 1:
annaharenlitenrödormsomheterohlson

Felmeddelande 1:
Lösenordet måste vara 8-12 tecken långt

Försök 2:
annaharenorm

Felmeddelande 2:
Lösenordet måste innehålla en siffra

Försök 3: annahar1orm

Felmeddelande 3:
Lösenordet måste innehålla versaler

Försök 4:
Annahar1orm

Felmeddelande 4:
Lösenordet måste innehålla ett specialtecken

Sista försöket:
Annahar1orm!

Meddelande:
Ditt nya konto är nu skapat!

Vilken formel tror du att jag använder nästa gång jag måste tänka ut ett lösenord?

Så är det ju, men det hjälper ju inte när sveriges främsta dator/teknik sida också skriver negativt om "bara gemener" i lösenord? Är ju något vi nördar/datorkunniga gemensamt måste kämpa med att sprida så den trenden helt dör ut.

Permalänk
Medlem
Skrivet av talonmas:

Så vem har rätt? En rolig seriestrip eller ett färgglatt diagram? För enligt första inlägget så är det en myt att specialtecken påverkar svårigheten (förstår inte varför själv...) medans tabellen tydligt visar att det hjälper.

Skrivet av Tempel:

Det är inte en myt utan poängen är att det blir svårt att komma ihåg, att däremot ha en väldigt långt pw men med enkla ord gör det enkelt att komma ihåg och tillräckligt svårt för att knäckas. Det är alltså inte två motsatser här utan en fråga om vad som är lättast att komma ihåg. Ett antal ord eller 11 tecken med siffror, stora och små bokstäver samt nått specialtecken och tabellen har ju inte ens med så många tecken som orden blir...

Som Tempel sa. Det är inte en myt att specialtecken inte påverkar, det färggladda diagrammet är säkert korrekt. Men det är åh-så-mycket-enklare att bara ha "minst 16 tecken, vi skiter i vad" som krav, gärna med en rekommendation av "kombinera t.ex. fyra ord kattbergpotatisgris som enligt tabellen med 19tecken hade tagit..... well det står inte ens med 19 tecken så det är whatever. Men det är så oändligt mycket lättare att komma ihåg än "hmm vad hade jag för lösenord här, hade de krav på specialtecken? eller var det siffror? nä det var minst två stora två små och 8 tecken va. vad tusan vad det för lösenord jag använde här.." alternativt vad de ska sätta för lösenord när de skapar konto eller när ens jobb tvingar en att byta till nytt lösenord var tredje månad och man bara höjer siffran i slutet med ett högre än förut.

Sedan borde man ändå inte själv sätta lösenord på sidor utan använd exempelvis ypperliga Bitwarden, som du då så klart döljer bakom ett längre lösenord bestående av fyra-fem ord i följd, typ en 14-16+ tecken eller något såndär, och låter den lösa "den här sidan kräver att du ska ha specialtecken, två stora+små bokstäver, mellan 12-18 tecken långt och får inte innehålla siffror".

Permalänk
Medlem

Kombinationsjämförelse med och utan specialtecken (längd = 10)

Antal kombinationer:

Teckenuppsättning

Antal tecken (n)

Kombinationer (n^10)

Endast bokstäver

29

420 707 234 170 201

Bokstäver + specialtecken

59

512 030 366 750 567 801

Skillnad:

Absolut skillnad:
512 030 366 750 567 801 − 420 707 234 170 201 = 511 609 659 516 397 600

Procentuell ökning:
((512 030 366 750 567 801 / 420 707 234 170 201) − 1) × 100 ≈ 21 705 %

~22000% fler möjliga kombinationer med specialtecken vid lösenord på 10 tecken. Så länge ett specialtecken är med någonstans är det bra.

(GPT'at svar, dubbelkolla gärna matten vid osäkerhet)

Visa signatur

+++ Divide By Cucumber Error. Please Reinstall Universe And Reboot +++

"Real stupidity beats artificial intelligence every time." - Terry Pratchett, Hogfather

Permalänk
Medlem
Visa signatur

Operativsystemet som löser nästan alla problem: Mint

Permalänk
Medlem
Skrivet av JBerger:

Så är det ju, men det hjälper ju inte när sveriges främsta dator/teknik sida också skriver negativt om "bara gemener" i lösenord? Är ju något vi nördar/datorkunniga gemensamt måste kämpa med att sprida så den trenden helt dör ut.

Jag håller med dig, men kanske inte om just sveriges främsta dator/teknik sida. Känns mer som att PC för Alla har blivit ett permanent inslag på Sweclockers.

Permalänk
Medlem

Jag vill minnas att man blev manad att inte använda riktiga ord för att skurkarna använde sig av ordlistor för att knäcka ett lösenord.
Men det var ju inte förra veckan precis.

Själv är jag inte superförtjust i att klämma in specialtecken. Det känns som att det kan ställa till det med olika tangentbordslayouter etc.

Visa signatur

Livet är som en soppa, med hårstrån i. -Men man måste ju äta.- Svante Grundberg och Björn Wallde.
If you've ever suffered from insomnia, you'll know what a nightmare it can be. - Caron Keating.

· i5 4670K · 32GB · GTX1060 6GB ·

Permalänk
Medlem

Lösenord är lika säkert som cykellås eller hänglås, vill någon ta sig in så gör dom det.
Det gäller bara att ligga steget före grannen, så att dom ger sig på vederbörandes prylar istället.

Ett annat knep är ju att inte ha saker som glänser, dvs en cykel som ser ut som skrot och skynken över prylar i förrådet osv.
Det är i 99% av fallen tillfället som gör tjuven.

Visa signatur

*5800X|B550M|64GB|RX7800XT|GX750W|Core V21|280AIO|2TB+2TB|1440p 240Hz

AMD Ryzen 7 @4,95GHz|Gigabyte Aorus Elite(rev1.3)|Corsair 2x32 LPX Vengeance 2666C16 @3600C20|Asus DUAL OC @990mV, 3,2/2,6GHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 4.0x4 Samsung 980 Pro 7000/5100 + 2,5" HDD Toshiba 1TB & Seagate 1TB i RAID 0|Acer Nitro XV272Uz 27" IPS 270Hz @240Hz.

Permalänk
Medlem

https://www.weakpass.com/wordlists För dig som vill brutforce'a eller känna dig hacker
Tar inte vanliga rockyou/weakpass lösenordet så är det sällan andra större listor tar dom heller.

12+ och allmänt random om du vill känna dig säker

Visa signatur

CPU: 5800x3d
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Medlem
Skrivet av scienta:

Kombinationsjämförelse med och utan specialtecken (längd = 10)

Antal kombinationer:

Teckenuppsättning

Antal tecken (n)

Kombinationer (n^10)

Endast bokstäver

29

420 707 234 170 201

Bokstäver + specialtecken

59

512 030 366 750 567 801

Skillnad:

Absolut skillnad:
512 030 366 750 567 801 − 420 707 234 170 201 = 511 609 659 516 397 600

Procentuell ökning:
((512 030 366 750 567 801 / 420 707 234 170 201) − 1) × 100 ≈ 21 705 %

~22000% fler möjliga kombinationer med specialtecken vid lösenord på 10 tecken. Så länge ett specialtecken är med någonstans är det bra.

(GPT'at svar, dubbelkolla gärna matten vid osäkerhet)

Här är felet i ditt resonemang "längd = 10", det är ingen som ifrågasätter att vid en given längd så är det bättre med fler tecken att välja på. Det säger sig självt och inget man behöver ta hjälp av GPT till.

Men den här lätta ramsan är betydligt längre än 10 tecken och ändå plättlätt att komma ihåg och det är själva poängen.
stenstureköperstektströmmingvidslussen

Visa signatur

Du som inte behärskar när du skall använda de och dem så finns en mycket enkel lösning. Skriv dom så blir det inte fel.
Första egna datorn -> ZX Spectrum 48k '82.
Linux Mint, Asus B550-F, Ryzen 5600X, LPX 128GB 3600, RTX4060