Le 10 peggiori password per la sicurezza degli account nel 2021

Il vostro è sulla lista?
È risaputo che le password sono la fonte di un'enorme quantità di problemi di sicurezza dell'account. Dalla seccatura di doverle reimpostare al rischio di attacchi di phishing e di acquisizione di account, oggi dobbiamo memorizzare in media centinaia di password, oltre a doverle supportare con l'MFA (autenticazione a più fattori).
Nel 2021, nomi utente e password non sono più il modo più conveniente per dimostrare la nostra identità. Non sono né sicure né facili da usare e anche le password "forti" sono a rischio di attacco. Non c'è da meravigliarsi che molte aziende si stiano rivolgendo a una serie di senza password alternative per l'autenticazione.
Ma finché ci affidiamo alle password, la maggior parte delle persone si preoccupa solo della convenienza e sono i bersagli più facili. A Sondaggio su Twitter di IDlayr ha rilevato che 21% delle persone ammettono di utilizzare sempre la stessa password. Ma, cosa ancora peggiore, è emerso che molte persone digitano semplicemente la prima cosa che viene loro in mente, e non sono poi così creative.
Con l'aiuto della ricerca di CyberNews, Specops, e SplashDataabbiamo raccolto alcune delle password più comuni e facilmente indovinabili come le peggiori del 2021. Se la vostra è nella lista, è ora di cambiarla...
- 123456
Potrebbe essere facile, ma è emerso che non siete gli unici ad aver deciso di far scorrere il dito sulla parte superiore della tastiera. 123456" è stata la password più popolare al mondo per ben otto anni consecutivi.
Le varianti più comuni includono "123456789" o "12345", o un numero ripetuto come "111111". Ma "123456" è ancora al primo posto. Perché fermarsi al 6? Non ne abbiamo idea.
- qwerty
In modo simile, che si tratti di "qwerty", "qwerty123" o "1q2w3e4r", se avete avuto la brillante idea di semplificare le cose premendo tasti vicini l'uno all'altro, non siete i soli.
Sfortunatamente, anche se queste frasi possono essere insensate, la popolarità di questa soluzione rapida significa che è anche in cima alla lista dei malintenzionati da provare.
- scimmia
Le scimmie sono il vostro animale preferito e dovete scegliere qualcosa di impersonale ma memorabile: sembra logico, no? Curiosamente, molte persone hanno la stessa idea, e la "scimmia" si posiziona sempre più in alto rispetto agli altri animali.
Questo può essere dovuto al fatto che altri animali popolari come "cane" e "gatto" sono troppo corti per la maggior parte dei caratteri minimi richiesti. Altre scelte popolari includono "farfalla", "pinguino" e il più fantastico "drago".
In genere non è mai una buona scelta usare una parola così come appare nel dizionario: i bot sono facilmente in grado di scorrere i dizionari e provare ogni singola combinazione.
- biscotto
Allo stesso modo, non lasciatevi tentare dal vostro dolce preferito quando si tratta di impostare una password. Un'analisi di CyberNews ha rilevato oltre 900.000 casi di "cookie".
Anche i termini "cioccolato" e "burro" sono stati classificati in modo elevato: forse stare seduti davanti a uno schermo ci fa venire la tentazione di prendere uno snack zuccherato?
- iloveyou
Davvero? Anche se non sappiamo quante persone condividano l'amore per il proprio computer e quante abbiano semplicemente pensato che si trattasse di una frase memorabile, "iloveyou" si è piazzato in cima alle classifiche per anni.
Sebbene sia meglio usare più parole piuttosto che una sola, una combinazione meno comune di 'quelle tre parole' è probabilmente la mossa più intelligente. Ancora peggio, molti utenti salutano la loro sessione digitale con un semplice "ciao".
- qualunque
D'altra parte, molte persone hanno evidentemente bisogno di sfogare la propria frustrazione per la scomodità di memorizzare una password.
"Come ti pare", "niente" e il più autoritario "letmein" sono sempre molto presenti, insieme a una vasta gamma di imprecazioni! (Ricordate, solo perché una parola potrebbe essere troppo scurrile per il dizionario, non significa che non sia conosciuta...)
- calcio
Che sia americano o mondiale, il "football" è una parola d'ordine molto popolare, mentre il "baseball" e una serie di altri sport non sono da meno. Numerosi sono anche i nomi di squadre particolari.
La vostra password non è il posto più saggio per mostrare l'amore per la vostra squadra, soprattutto se siete molto espliciti nel sostenerla altrove.
- loki
I supereroi sono sempre stati in cima alla classifica delle password violate, il che non sorprende con l'ascesa fulminea dei franchise dei fumetti sul grande schermo. Ma mentre "Batman" e "Superman" sono stati a lungo popolari, quest'anno a batterli entrambi è stato il Dio della malizia.
Altre scelte popolari includono "starwars" e il suo cast di personaggi. Ricordate che tutto ciò di cui siete fan, soprattutto se è molto popolare, sarà noto anche ai potenziali aggressori.
- password
Non ci sono scuse per questo! Non c'è bisogno di dirvi perché la "password" non è esattamente il codice Da Vinci... ma anno dopo anno è ancora incredibilmente abusata, classificandosi al quarto posto nelle violazioni del 2021, secondo SplashData.
La prevalenza di varianti come "test", "admin", "login" e "master" suggerisce inoltre che molte persone utilizzano ancora una password predefinita che non è mai stata reimpostata. Inutile dire che dovreste cambiare la vostra password con una più sicura il prima possibile.
- Le vostre informazioni personali
Un posto speciale in questo elenco è occupato da una voce che varia da persona a persona. Ma che si tratti del proprio o di quello di una persona amata, i nomi sono scelte di password incredibilmente comuni. Se si combinano insieme tutti i casi, in particolare nomi molto popolari come "ashley", "bailey" e "michael", i nomi supererebbero di gran lunga ogni altra voce dell'elenco. Questo è un problema per due motivi: non solo i nomi sono brevi e facilmente indovinabili, ma sono anche collegati a voi.
Come regola generale, non dovreste mai utilizzare come password o risposta segreta informazioni che possono essere ricavate dalla vostra presenza sui social media o da documenti pubblici. Quindi, anche se la cambiate in M1ch3ll3!, se il vostro profilo sui social media mostra che il nome della vostra partner è Michelle, un aggressore mirato non ci metterà molto a decifrare il codice. Lo stesso vale per i compleanni, gli anniversari, il luogo di nascita o qualsiasi altra cosa sia nota per essere associata a voi.
La sicurezza degli account non dovrebbe limitarsi alle password
Speriamo che questo articolo vi abbia ricordato l'importanza di una password univoca, ma ricordate che tutti gli account protetti da password sono comunque vulnerabili a attacchi di acquisizione di account dall'ingegneria sociale o dalle violazioni dei dati.
Oltre a praticare una buona igiene delle password, cambiando regolarmente le password e utilizzandone una diversa per ogni account, è meglio rafforzare la sicurezza del login optando per senza password login e MFA (autenticazione a più fattori) quando possibile.
Siete preoccupati che i vostri clienti e il vostro marchio siano danneggiati da password deboli? Scoprite come l'autenticazione basata su SIM con IDlayr può aiutare la vostra azienda a implementare senza password login come fattore primario o secondario. Iscriviti per iniziare a testare gratuitamente oggi stesso.
Potete leggere i nostri consigli su come proteggersi dalle frodi di scambio di SIM qui. Per ulteriori notizie sulla sicurezza di IDlayr, iscrivetevi alla nostra newsletter qui sotto.