Top 20 najčešćih lozinki hrvatskih korisnika u 2023. - manje smo neoprezni nego ostatak svijeta
NordPass je i ove godine objavio liste najčešće pronađenih lozinki u curenjima podataka. Prema njima zaključujemo i o sigurnosnim navikama korisnika, a ekskluzivno donosimo i podatke za Hrvatsku
Kompanija NordPass, koja stoji iza istoimenog rješenja za pohranu lozinki i popularnog NordVPN-a, objavila je svoje peto godišnje izvješće o najčešće korištenim lozinkama u svijetu. Lozinke su prikupljene u suradnji s nezavisnim istraživačima, specijaliziranima za sigurnosne incidente (tj. krađe i curenja podataka). Podaci u ovogodišnjoj analizi izvučeni su iz javno dostupnih podataka, uključujući one na dark webu, a analizirano je ukupno 6,6 terabajta. Baza podataka kompilirana je u većoj mjeri iz krađa popularnim zloćudnim programima (Redline, Vidar, Taurus, Raccoon, Azorult, Cryptbot).
Na svojim je stranicama NordPass objavio detaljnu analizu, koju djelomično prenosimo i ovdje, a zahvaljujući njima ekskluzivno smo još jednom dobili listu lozinki koje su najčešće ove godine procurile od korisnika, za koje se moglo utvrditi da dolaze iz naše zemlje.
Top 20 najčešćih lozinki u svijetu 2023.
# | Lozinka | Vrijeme probijanja | Broj pojava |
1 | 123456 | < 1 sekunda | 4,524,867 |
2 | admin | < 1 sekunda | 4,008,850 |
3 | 12345678 | < 1 sekunda | 1,371,152 |
4 | 123456789 | < 1 sekunda | 1,213,047 |
5 | 1234 | < 1 sekunda | 969,811 |
6 | 12345 | < 1 sekunda | 728,414 |
7 | password | < 1 sekunda | 710,321 |
8 | 123 | < 1 sekunda | 528,086 |
9 | Aa123456 | < 1 sekunda | 319,725 |
10 | 1234567890 | < 1 sekunda | 302,709 |
11 | UNKNOWN | 17 minuta | 240,377 |
12 | 1234567 | < 1 sekunda | 234,187 |
13 | 123123 | < 1 sekunda | 224,261 |
14 | 111111 | < 1 sekunda | 191,392 |
15 | Password | < 1 sekunda | 177,725 |
16 | 12345678910 | < 1 sekunda | 172,502 |
17 | 000000 | < 1 sekunda | 168,653 |
18 | admin123 | 11 sekundi | 159,354 |
19 | ******** | < 1 sekunda | 152,497 |
20 | user | 1 sekunda | 146,233 |
Iz prikupljenih podataka istraživači zaključuju da je "123456" i dalje najkorištenija lozinka. Ovu je titulu držala u 4 od 5 ovakvih istraživanja, dok je među vodećima još nekoliko sličnih kombinacija. Visoko drugo mjesto drži "admin", a tu je i nezaobilazni "password" (lanjski pobjednik u Hrvatskoj).
Općenito se pokazalo da su korisnici streaming usluga najopušteniji kad je riječ o sigurnosti, odnosno da svoje račune na tim platformama štite značajno lošijim lozinkama, u usporedbi s drugim servisima. Primjerice, tamo se među top 15 nalaze lozinke "netflix", "netflix123" i "disney123". Malo je bolja situacija tek u slučaju financijskih aplikacija, gdje se ipak biraju nešto složenije (ali i dalje loše) kombinacije, poput "1q2w3e4r" ili "P@ssw0rd".
Top 20 lozinki hrvatskih korisnika u 2023.
# | Lozinka |
1 | admin |
2 | 123321 |
3 | 123456 |
4 | decenija |
5 | 12345678 |
6 | tkalcevic1 |
7 | Mucikapucika666 |
8 | Grguras2 |
9 | Dinamo.1967 |
10 | kikokiko |
11 | grguras1 |
12 | faithless23 |
13 | deveroga |
14 | 123456789 |
15 | Mushyhush68 |
16 | Istina12 |
17 | 000000 |
18 | Mac123123 |
19 | Vrgorac1 |
20 | okaram4spomin |
Kao što vidimo u podacima za Hrvatsku, ove godine popis je donekle neobičan. To možemo pripisati relativno manjem uzorku ukradenih lozinki, a vjerojatno i stranicama odakle su podaci tijekom ove godine "curili". Ipak, na prvom mjestu je ponovno došlo do promjene – nakon "123456" 2021., pa "password" prošle godine, ove godine najčešća pronađena lozinka bila je "admin". Zabilježena je dvostruko češće od kombinacije "123456", koja je sada skliznula na treće mjesto.
Među najčešćih 20 fraza pronađenih kod hrvatskih korisnika nalazi se ponovno i jedna varijanta koja spominje Dinamo, nekoliko popularnih nizova brojeva, ali i neke neobične riječi i kombinacije. (Gospodine Tkalčeviću, ako čitate ovo, promijenite lozinku pod hitno!)
Zaključci i preporuke
Unatoč širokoj rasprostranjenosti sustava za upravljanje lozinkama, ljudi i dalje ručno biraju i pamte lozinke, a one su inherentno loše i nesigurne. Iz godine u godinu to vidimo na ovakvim listama – no, recentna događanja u svijetu sigurnosti ipak bude nadu.
Prosječni korisnik ima oko 100 lozinki, od 2016. godine ukradeno ih je više oko 24 milijarde, a 86% napada na webu izvodi se upravo uz pomoć ukradenih lozinki (koje korisnici često "recikliraju" za različite servise). Preporuke u ovoj domeni i dalje ostaju one klasične: birajte komplicirane i duge lozinke, nikada ih ne "reciklirajte", provjeravajte pojavljuju li se u curenjima podataka te koristite neki od softvera za upravljanje njima.
Međutim, moderan i kvalitetan način za rješavanje svih problema vezanih uz lozinke zove se – passkey. Računalno generirani ključevi u skladu s FIDO standardima prihvaćeni su na sve više mjesta, sigurniji su, a omogućavaju i jednostavniju prijavu na servise i platforme. Osmišljeni su sa sigurnošću na prvom mjestu, kriptografski su zaštićeni i jedinstveni, otporni su na phising i brute force napade, a najvažnije – ne treba ih pamtiti. Sigurnosni stručnjaci toplo preporučuju njihovo korištenje gdje god da su dostupni.