Top 20 najčešćih lozinki hrvatskih korisnika u 2023. - manje smo neoprezni nego ostatak svijeta

NordPass je i ove godine objavio liste najčešće pronađenih lozinki u curenjima podataka. Prema njima zaključujemo i o sigurnosnim navikama korisnika, a ekskluzivno donosimo i podatke za Hrvatsku

Sandro Vrbanus petak, 17. studenog 2023. u 10:23

Kompanija NordPass, koja stoji iza istoimenog rješenja za pohranu lozinki i popularnog NordVPN-a, objavila je svoje peto godišnje izvješće o najčešće korištenim lozinkama u svijetu. Lozinke su prikupljene u suradnji s nezavisnim istraživačima, specijaliziranima za sigurnosne incidente (tj. krađe i curenja podataka). Podaci u ovogodišnjoj analizi izvučeni su iz javno dostupnih podataka, uključujući one na dark webu, a analizirano je ukupno 6,6 terabajta. Baza podataka kompilirana je u većoj mjeri iz krađa popularnim zloćudnim programima (Redline, Vidar, Taurus, Raccoon, Azorult, Cryptbot).

Na svojim je stranicama NordPass objavio detaljnu analizu, koju djelomično prenosimo i ovdje, a zahvaljujući njima ekskluzivno smo još jednom dobili listu lozinki koje su najčešće ove godine procurile od korisnika, za koje se moglo utvrditi da dolaze iz naše zemlje.

Top 20 najčešćih lozinki u svijetu 2023.

# Lozinka Vrijeme probijanja Broj pojava
1 123456 < 1 sekunda 4,524,867
2 admin < 1 sekunda 4,008,850
3 12345678 < 1 sekunda 1,371,152
4 123456789 < 1 sekunda 1,213,047
5 1234 < 1 sekunda 969,811
6 12345 < 1 sekunda 728,414
7 password < 1 sekunda 710,321
8 123 < 1 sekunda 528,086
9 Aa123456 < 1 sekunda 319,725
10 1234567890 < 1 sekunda 302,709
11 UNKNOWN 17 minuta 240,377
12 1234567 < 1 sekunda 234,187
13 123123 < 1 sekunda 224,261
14 111111 < 1 sekunda 191,392
15 Password < 1 sekunda 177,725
16 12345678910 < 1 sekunda 172,502
17 000000 < 1 sekunda 168,653
18 admin123 11 sekundi 159,354
19 ******** < 1 sekunda 152,497
20 user 1 sekunda 146,233

Iz prikupljenih podataka istraživači zaključuju da je "123456" i dalje najkorištenija lozinka. Ovu je titulu držala u 4 od 5 ovakvih istraživanja, dok je među vodećima još nekoliko sličnih kombinacija. Visoko drugo mjesto drži "admin", a tu je i nezaobilazni "password" (lanjski pobjednik u Hrvatskoj).

Općenito se pokazalo da su korisnici streaming usluga najopušteniji kad je riječ o sigurnosti, odnosno da svoje račune na tim platformama štite značajno lošijim lozinkama, u usporedbi s drugim servisima. Primjerice, tamo se među top 15 nalaze lozinke "netflix", "netflix123" i "disney123". Malo je bolja situacija tek u slučaju financijskih aplikacija, gdje se ipak biraju nešto složenije (ali i dalje loše) kombinacije, poput "1q2w3e4r" ili "P@ssw0rd".

Top 20 lozinki hrvatskih korisnika u 2023.

# Lozinka
1 admin
2 123321
3 123456
4 decenija
5 12345678
6 tkalcevic1
7 Mucikapucika666
8 Grguras2
9 Dinamo.1967
10 kikokiko
11 grguras1
12 faithless23
13 deveroga
14 123456789
15 Mushyhush68
16 Istina12
17 000000
18 Mac123123
19 Vrgorac1
20 okaram4spomin

Kao što vidimo u podacima za Hrvatsku, ove godine popis je donekle neobičan. To možemo pripisati relativno manjem uzorku ukradenih lozinki, a vjerojatno i stranicama odakle su podaci tijekom ove godine "curili". Ipak, na prvom mjestu je ponovno došlo do promjene – nakon "123456" 2021., pa "password" prošle godine, ove godine najčešća pronađena lozinka bila je "admin". Zabilježena je dvostruko češće od kombinacije "123456", koja je sada skliznula na treće mjesto.

Među najčešćih 20 fraza pronađenih kod hrvatskih korisnika nalazi se ponovno i jedna varijanta koja spominje Dinamo, nekoliko popularnih nizova brojeva, ali i neke neobične riječi i kombinacije. (Gospodine Tkalčeviću, ako čitate ovo, promijenite lozinku pod hitno!)

Zaključci i preporuke

Unatoč širokoj rasprostranjenosti sustava za upravljanje lozinkama, ljudi i dalje ručno biraju i pamte lozinke, a one su inherentno loše i nesigurne. Iz godine u godinu to vidimo na ovakvim listama – no, recentna događanja u svijetu sigurnosti ipak bude nadu.

Prosječni korisnik ima oko 100 lozinki, od 2016. godine ukradeno ih je više oko 24 milijarde, a 86% napada na webu izvodi se upravo uz pomoć ukradenih lozinki (koje korisnici često "recikliraju" za različite servise). Preporuke u ovoj domeni i dalje ostaju one klasične: birajte komplicirane i duge lozinke, nikada ih ne "reciklirajte", provjeravajte pojavljuju li se u curenjima podataka te koristite neki od softvera za upravljanje njima.

Međutim, moderan i kvalitetan način za rješavanje svih problema vezanih uz lozinke zove se – passkey. Računalno generirani ključevi u skladu s FIDO standardima prihvaćeni su na sve više mjesta, sigurniji su, a omogućavaju i jednostavniju prijavu na servise i platforme. Osmišljeni su sa sigurnošću na prvom mjestu, kriptografski su zaštićeni i jedinstveni, otporni su na phising i brute force napade, a najvažnije – ne treba ih pamtiti. Sigurnosni stručnjaci toplo preporučuju njihovo korištenje gdje god da su dostupni.