Da li su vaše lozinke među najslabijim lozinkama?

Vesti, 06.05.2025, 13:30 PM

Da li su vaše lozinke među najslabijim lozinkama?

Analiza više od 19 milijardi procurelih lozinki otkrila je i dalje prisutnu, široko rasprostranjenu pojavu ponovne upotrebe slabih lozinki. Lozinke, poput „123456“, i dalje dominiraju, a 94% lozinki se ponovo koristi ili koristi za više različitih onlajn naloga.

Nekoliko značajnih incidenata tokom prošle godine doveli su do toga da milijarde lozinki i drugih podataka dospe u ruke sajber kriminalaca.

Istraživački tim Cybernewsa sproveo je sveobuhvatnu studiju o procurelim lozinkama i trendovima kreiranja lozinki u 2025. godini.

„Suočavamo se sa široko rasprostranjenom epidemijom ponovne upotrebe slabih lozinki. Samo 6% lozinki je jedinstveno. Za većinu, bezbednost se zasniva na dvofaktorskoj autentifikaciji - ako je uopšte omogućena“, navodi se u studiji Cybernewsa.

Uprkos kontinuiranim naporima da se korisnici edukuju o bezbednim lozinkama, decenijama nema napretka, što ukazuje na potrebu za ubrzanom implementacijom bezbednijih metoda autentifikacije.

Većina ljudi koristi lozinke od 8-10 karaktera (42%) jer mnogi sistemi ne dozvoljavaju upotrebu lozinki kraćih od 8 znakova, a skoro trećina (27%) analiziranih lozinki sastoji se samo od malih slova i brojeva. Skoro 20% jedinstvenih lozinki je sadržalo velika i mala slova i brojeve, ali ove lozinke nisu uključivale posebne znakove. Lozinke sastavljene od vulgarnih ili uvredljivih reči su iznenađujuće veoma česte. Podrazumevane i „lenje“ lozinke poput „password“, „admin“ i „123456“ su i dalje uobičajene.

Analizirani skup podataka sadrži lozinke procurele iz oko 200 incidenata koji su se dogodili u periodu od 12 meseci počev od aprila 2024. godine. Reč je o ukupno 19.030.305.929 lozinki. Samo 1.143.815.266 (6%) lozinki su jedinstvene lozinke.

Istraživači upozoravaju da sajber kriminalci mogu dobiti dodatne informacije koje dolaze sa otkrivenim lozinkama, poput email adresa i drugih ličnih podataka.

Lozinka „1234“ čini 4% svih procurelih lozinki - više od 727 miliona lozinki koristi ovaj niz. Lozinka „123456“ pojavljuje se 338 miliona puta među procurelim lozinkama, a „password“ i „123456“ su najpopularnije lozinke najmanje od 2011. godine.

„Problem sa „podrazumevanom lozinkom“ je i dalje jedan od najistaknutijih i najopasnijih obrazaca u procurelim skupovima podataka“, upozoravaju istraživači. Lozinke kao što su „password“ (56 miliona) i „admin“ (53 miliona) otkrivaju da se korisnici u ogromnoj meri oslanjaju na jednostavne i predvidljive podrazumevane lozinke. Hakeri to takođe znaju što ove lozinke čini najmanje bezbednim.

Mnogi sistemi imaju podrazumevana podešavanja, kao što su ruteri sa „admin/admin“ ili telefoni sa PIN-om 1234. Korisnici ih ili nikada ne menjaju ili ih čak koriste negde drugde.

Imena ljudi su bila druga najzastupljenija komponenta lozinki. Lozinke sa imenom Ana su bile najpopularnije, a ovo ime je korišćeno u skoro 1%, odnosno 178,8 miliona lozinki. Ova kratka komponenta se pojavljuje u mnogim drugim uobičajenim rečima, kao što je „banana“ (u 3,7 miliona lozinki).

Mnogi korisnici se odlučuju za lozinke inspirisane pozitivnim rečima. Reči poput ljubav (87 miliona), sunce (34 miliona), san (6,1 miliona), radost (6,9 miliona) i sloboda (2 miliona) dominiraju na listi pozitivnih reči. Sve ove reči u lozinkama su engleske.

Neki od najčešće korišćenih pojmova pop kulture u lozinkama uključuju Mario (9,6 miliona), Joker (3,1 milion), Betman (3,9 miliona), Thor (6,2 miliona) i Elsa (2,9 miliona).

Druge najčešće korišćene reči u lozinkama uključuju zemlje, gradove, hranu, popularne brendove, prirodu, životinje i godišnja doba ili mesece. Najpopularniji grad za lozinke je Rim (13 miliona), dok 9,8 miliona lozinki uključuje „lav“ (lion) i 7,8 miliona - „lisica“ (fox). Leto (summer - 3,8 miliona) je najpopularnije godišnje doba, a korisnici izgleda najviše vole ponedeljak (monday - 0,8 miliona), maj (28 miliona) i april (5,2 miliona).

Kada kreiraju lozinke, korisnicima često pada na pamet hrana, kao što je pica, ali i čaj, jabuka, pirinač i pomorandža.

Imena tehnoloških kompanija poput Google-a, Facebook-a i Kia deo su miliona lozinki.

Skoro 24 miliona korisnika veruje da će „bog“ (god) učiniti njihovu lozinku bezbednom, a 20 miliona se ipak oslanja na „pakao“ (hell).

Foto: Mourizal Zativa | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki ... Dalje