Nyheter Header Passord

Disse passordene bør du unngå

Hvor vanskelig tror du det er å gjette et passord som «123456»?

Svaret er: svært enkelt.

Likevel er dette, sammen med «123456789» og «12345678», blant passordene som topper listen over de vanligste passordene brukt i bedriftsmiljøer i en ny analyse fra NordPass og NordStellar. Se hele artikkelen deres her.

Analysen bygger på store mengder lekkede data og viser at enkle passord fortsatt er et problem. Forskerne fant også bruk av blant annet e-postadresser og navn som passord.

Topp 10 mest populære bedriftspassord i norge

Ranking

Passord

Gjettetid

Antall

1

123456

< 1 s

168

2

qwerty123

< 1 s

62

3

qwerty1

< 1 s

58

4

passord

16 s

54

5

12345

< 1 s

48

6

123456789

< 1 s

47

7

12345678

< 1 s

43

8

Abcd1234

< 1 s

38

9

qwerty

< 1 s

36

10

sardaukar008

3 timer

33

Det trenger ikke være så enkelt som «123456»

Det mest urovekkende er kanskje ikke at enkelte fortsatt bruker enkle tallrekker. Analysen viser også at ansatte bruker e-postadresser og egne navn som passord. Det kan virke uskyldig, men navn, e-postadresser og informasjon om arbeidsplassen er ofte enkelt tilgjengelig. Dermed kan slike passord være langt enklere å gjette enn brukeren selv tror. Og dersom det samme passordet brukes flere steder, kan konsekvensene bli større. Et passord som kommer på avveie fra én tjeneste, kan bli forsøkt brukt på andre kontoer.

Spørsmålet er ikke bare hvor sterkt passordet er. Spørsmålet er hvor mange dører det kan åpne.

Fem spørsmål bedriften bør stille i dag

1. Bruker alle ansatte unike passord på jobb?
2. Har vi multifaktorautentisering på de viktigste kontoene?
3. Vet vi hvem som har tilgang til bedriftens systemer?
4. Fjernes tilganger når ansatte slutter eller bytter rolle?
5. Vet vi hvem vi skal kontakte hvis vi oppdager et sikkerhetsproblem?

Om svaret ikke er «ja» på alt, er det en god anledning til å se nærmere på sikkerheten.