Rendszeresen írtunk már korábban is a Worst Password és Nordpass gyűjtésekről, ahol évről évre a leggyengébb jelszavak listáját teszik közszemlére. A mostani statisztika viszont nem a fotelban hátradőlő átlag júzerek, hanem a cég biztonságát őrző, jól képzett vállalati rendszergazdák szokásait vizsgálta ugyanerről.
A tömegemberek által használt über primitív jelszólista helyezettjei rendre a qwerty, az admin, az abcd, az 123456, a password és hasonlók szoktak lenni. Ha valaki arra számított, hogy ezzel szemben a rendszergazdák mindegyike viszont pedánsan választja a hexadzsuva típusú bonyolult NASA szintű karaktersorozatokat, az most melléfogott.
Az Outpost24 adatai szerint ugyanis itt is az "admin" a legnépszerűbb jelszó, több mint 40 ezer előfordulással.
Az 1.8 millió kiszivárgott, ellopott jelszó elemzéséből keletkezett statisztika szerint az adminisztrátori jelszavak frontján is lesújtóan vegyes a kép.
Bár sok helyen - például Microsoft által 2018-ban - bevezették a gyenge jelszavak alapból történő tiltását, a 20 legnépszerűbb rendszergazdai jelszó mégis semmiben sem különbözik az átlag felhasználók által választott, percek alatt törhető tucat jelszavaktól.
Már a szótáralapú feltöréseknél elvérző jelszavak így tényleg semmit nem érnek védelem szempontjából. Amikor a vállalati hálózatok elleni leggyakoribb támadások - ransomware, Business e-mail compromise - óriási károkat képesek okozni, nincs érdemi mentség arra, ha az alapvető biztonsági elveket és szabályokat a Holdig rúgva vannak ezek semmibe véve.
Ez minden átlagos fióknál is igaz, de különösen az érzékeny erőforrásokhoz való hozzáféréssel rendelkező felhasználók esetében egyenesen nélkülözhetetlen a hosszú, erős és egyedi jelszavak használata. Falrahányt borsó OFF.
Mesterséges Geci 2023.10.21. 16:10:28
Nekem pl. mesgec az admin userem. Adminisztrátor/Administrator userem, rootnak nincs jelszava.
Nem-e lehet-e, hogy ezek úgy általában a windows Administrator useréhez kapcsolódó jelszavak, de ismeretlen tulajdonossal? Értsd: jó eséllyel privát gépek vagy olyan kis cégek gépei szolgáltatták a mintákat, ahol a villamosmérnök/könyvelő/kitudja ki dolga a számítógépek basztatása, mert "te értesz hozzá"?