Le 10 peggiori password per la sicurezza degli account nel 2021

by Paul McGuire | Ottobre 14, 2021
Biscotti macaron verdi su sfondo rosa.

Il vostro è sulla lista?

‍

È risaputo che le password sono la fonte di un'enorme quantità di problemi di sicurezza dell'account. Dalla seccatura di doverle reimpostare al rischio di attacchi di phishing e di acquisizione di account, oggi dobbiamo memorizzare in media centinaia di password, oltre a doverle supportare con l'MFA (autenticazione a più fattori).

‍

Nel 2021, nomi utente e password non sono più il modo più conveniente per dimostrare la nostra identità. Non sono né sicure né facili da usare e anche le password "forti" sono a rischio di attacco. Non c'è da meravigliarsi che molte aziende si stiano rivolgendo a una serie di senza password alternative per l'autenticazione.

‍

Ma finché ci affidiamo alle password, la maggior parte delle persone si preoccupa solo della convenienza e sono i bersagli più facili. A Sondaggio su Twitter di IDlayr ha rilevato che 21% delle persone ammettono di utilizzare sempre la stessa password. Ma, cosa ancora peggiore, è emerso che molte persone digitano semplicemente la prima cosa che viene loro in mente, e non sono poi così creative.

‍

Con l'aiuto della ricerca di CyberNews, Specops, e SplashDataabbiamo raccolto alcune delle password più comuni e facilmente indovinabili come le peggiori del 2021. Se la vostra è nella lista, è ora di cambiarla...

  1. 123456

‍

Potrebbe essere facile, ma è emerso che non siete gli unici ad aver deciso di far scorrere il dito sulla parte superiore della tastiera. 123456" è stata la password più popolare al mondo per ben otto anni consecutivi.

‍

Le varianti più comuni includono "123456789" o "12345", o un numero ripetuto come "111111". Ma "123456" è ancora al primo posto. Perché fermarsi al 6? Non ne abbiamo idea.

‍

  1. qwerty

‍

In modo simile, che si tratti di "qwerty", "qwerty123" o "1q2w3e4r", se avete avuto la brillante idea di semplificare le cose premendo tasti vicini l'uno all'altro, non siete i soli.

‍

Sfortunatamente, anche se queste frasi possono essere insensate, la popolarità di questa soluzione rapida significa che è anche in cima alla lista dei malintenzionati da provare.

‍

  1. scimmia

‍

Le scimmie sono il vostro animale preferito e dovete scegliere qualcosa di impersonale ma memorabile: sembra logico, no? Curiosamente, molte persone hanno la stessa idea, e la "scimmia" si posiziona sempre più in alto rispetto agli altri animali.

‍

Questo può essere dovuto al fatto che altri animali popolari come "cane" e "gatto" sono troppo corti per la maggior parte dei caratteri minimi richiesti. Altre scelte popolari includono "farfalla", "pinguino" e il più fantastico "drago".

‍

In genere non è mai una buona scelta usare una parola così come appare nel dizionario: i bot sono facilmente in grado di scorrere i dizionari e provare ogni singola combinazione.

‍

  1. biscotto

‍

Allo stesso modo, non lasciatevi tentare dal vostro dolce preferito quando si tratta di impostare una password. Un'analisi di CyberNews ha rilevato oltre 900.000 casi di "cookie".

‍

Anche i termini "cioccolato" e "burro" sono stati classificati in modo elevato: forse stare seduti davanti a uno schermo ci fa venire la tentazione di prendere uno snack zuccherato?

‍

  1. iloveyou

‍

Davvero? Anche se non sappiamo quante persone condividano l'amore per il proprio computer e quante abbiano semplicemente pensato che si trattasse di una frase memorabile, "iloveyou" si è piazzato in cima alle classifiche per anni.

‍

Sebbene sia meglio usare più parole piuttosto che una sola, una combinazione meno comune di 'quelle tre parole' è probabilmente la mossa più intelligente. Ancora peggio, molti utenti salutano la loro sessione digitale con un semplice "ciao".

‍

  1. qualunque

‍

D'altra parte, molte persone hanno evidentemente bisogno di sfogare la propria frustrazione per la scomodità di memorizzare una password.

‍

"Come ti pare", "niente" e il più autoritario "letmein" sono sempre molto presenti, insieme a una vasta gamma di imprecazioni! (Ricordate, solo perché una parola potrebbe essere troppo scurrile per il dizionario, non significa che non sia conosciuta...)

‍

  1. calcio

‍

Che sia americano o mondiale, il "football" è una parola d'ordine molto popolare, mentre il "baseball" e una serie di altri sport non sono da meno. Numerosi sono anche i nomi di squadre particolari.

‍

La vostra password non è il posto più saggio per mostrare l'amore per la vostra squadra, soprattutto se siete molto espliciti nel sostenerla altrove.

‍

  1. loki

‍

I supereroi sono sempre stati in cima alla classifica delle password violate, il che non sorprende con l'ascesa fulminea dei franchise dei fumetti sul grande schermo. Ma mentre "Batman" e "Superman" sono stati a lungo popolari, quest'anno a batterli entrambi è stato il Dio della malizia.

‍

Altre scelte popolari includono "starwars" e il suo cast di personaggi. Ricordate che tutto ciò di cui siete fan, soprattutto se è molto popolare, sarà noto anche ai potenziali aggressori.

‍

  1. password

‍

Non ci sono scuse per questo! Non c'è bisogno di dirvi perché la "password" non è esattamente il codice Da Vinci... ma anno dopo anno è ancora incredibilmente abusata, classificandosi al quarto posto nelle violazioni del 2021, secondo SplashData.

‍

La prevalenza di varianti come "test", "admin", "login" e "master" suggerisce inoltre che molte persone utilizzano ancora una password predefinita che non è mai stata reimpostata. Inutile dire che dovreste cambiare la vostra password con una più sicura il prima possibile.

‍

  1. Le vostre informazioni personali

‍

Un posto speciale in questo elenco è occupato da una voce che varia da persona a persona. Ma che si tratti del proprio o di quello di una persona amata, i nomi sono scelte di password incredibilmente comuni. Se si combinano insieme tutti i casi, in particolare nomi molto popolari come "ashley", "bailey" e "michael", i nomi supererebbero di gran lunga ogni altra voce dell'elenco. Questo è un problema per due motivi: non solo i nomi sono brevi e facilmente indovinabili, ma sono anche collegati a voi.

 

Come regola generale, non dovreste mai utilizzare come password o risposta segreta informazioni che possono essere ricavate dalla vostra presenza sui social media o da documenti pubblici. Quindi, anche se la cambiate in M1ch3ll3!, se il vostro profilo sui social media mostra che il nome della vostra partner è Michelle, un aggressore mirato non ci metterà molto a decifrare il codice. Lo stesso vale per i compleanni, gli anniversari, il luogo di nascita o qualsiasi altra cosa sia nota per essere associata a voi.

‍

 

La sicurezza degli account non dovrebbe limitarsi alle password

‍

Speriamo che questo articolo vi abbia ricordato l'importanza di una password univoca, ma ricordate che tutti gli account protetti da password sono comunque vulnerabili a attacchi di acquisizione di account dall'ingegneria sociale o dalle violazioni dei dati.

‍

Oltre a praticare una buona igiene delle password, cambiando regolarmente le password e utilizzandone una diversa per ogni account, è meglio rafforzare la sicurezza del login optando per senza password login e MFA (autenticazione a più fattori) quando possibile.

‍

Siete preoccupati che i vostri clienti e il vostro marchio siano danneggiati da password deboli? Scoprite come l'autenticazione basata su SIM con IDlayr può aiutare la vostra azienda a implementare senza password login come fattore primario o secondario. Iscriviti per iniziare a testare gratuitamente oggi stesso.

‍

Potete leggere i nostri consigli su come proteggersi dalle frodi di scambio di SIM qui. Per ulteriori notizie sulla sicurezza di IDlayr, iscrivetevi alla nostra newsletter qui sotto.