Amikor a suszter cipője is admin

2023. október 19. 15:19 - Csizmazia Darab István [Rambo]

Rendszeresen írtunk már korábban is a Worst Password és Nordpass gyűjtésekről, ahol évről évre a leggyengébb jelszavak listáját teszik közszemlére. A mostani statisztika viszont nem a fotelban hátradőlő átlag júzerek, hanem a cég biztonságát őrző, jól képzett vállalati rendszergazdák szokásait vizsgálta ugyanerről.

A tömegemberek által használt über primitív jelszólista helyezettjei rendre a qwerty, az admin, az abcd, az 123456, a password és hasonlók szoktak lenni. Ha valaki arra számított, hogy ezzel szemben a rendszergazdák mindegyike viszont pedánsan választja a hexadzsuva típusú bonyolult NASA szintű karaktersorozatokat, az most melléfogott.

Az Outpost24 adatai szerint ugyanis itt is az "admin" a legnépszerűbb jelszó, több mint 40 ezer előfordulással.

Az 1.8 millió kiszivárgott, ellopott jelszó elemzéséből keletkezett statisztika szerint az adminisztrátori jelszavak frontján is lesújtóan vegyes a kép.

Bár sok helyen - például Microsoft által 2018-ban - bevezették a gyenge jelszavak alapból történő tiltását, a 20 legnépszerűbb rendszergazdai jelszó mégis semmiben sem különbözik az átlag felhasználók által választott, percek alatt törhető tucat jelszavaktól.

Már a szótáralapú feltöréseknél elvérző jelszavak így tényleg semmit nem érnek védelem szempontjából. Amikor a vállalati hálózatok elleni leggyakoribb támadások - ransomware, Business e-mail compromise - óriási károkat képesek okozni, nincs érdemi mentség arra, ha az alapvető biztonsági elveket és szabályokat a Holdig rúgva vannak ezek semmibe véve.

Ez minden átlagos fióknál is igaz, de különösen az érzékeny erőforrásokhoz való hozzáféréssel rendelkező felhasználók esetében egyenesen nélkülözhetetlen a hosszú, erős és egyedi jelszavak használata. Falrahányt borsó OFF.

1 komment

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Mesterséges Geci 2023.10.21. 16:10:28

Azért azt megkérdezném, honnan tudják a statisztika készítői, hogy ezek az "adminisztrátori" jelszavak valóban admin foglalkozású szakemberektől származnak?

Nekem pl. mesgec az admin userem. Adminisztrátor/Administrator userem, rootnak nincs jelszava.
Nem-e lehet-e, hogy ezek úgy általában a windows Administrator useréhez kapcsolódó jelszavak, de ismeretlen tulajdonossal? Értsd: jó eséllyel privát gépek vagy olyan kis cégek gépei szolgáltatták a mintákat, ahol a villamosmérnök/könyvelő/kitudja ki dolga a számítógépek basztatása, mert "te értesz hozzá"?
süti beállítások módosítása