Gå til innhold

De 10 dårligste passordene...


Anbefalte innlegg

Videoannonse
Annonse

Et bra passord er ganske enkelt å lage.

 

Bruk et helt vanlig ord, og skriv det f.eks med førstebokstaven stor, og legg til et tegn på slutten.

 

F.eks:

 

Eplekake¤

 

Det er komplett umulig å tippe det. Hvis noen finner ut av det er det pga de ser du skriver det inn, og da hjelper jo ikke med et supersikkert passord heller...

Lenke til kommentar

Er ganske vanlig å bruke noe en kan lese fra der en sitter, altså merke på skjerm, maskin, tekst på en bok osv. Andre ting kan være navn, datoer, ord fremlengs, baklengs....

 

Uansett er vanlige ord elendig å bruke i og med at de lett kan knekkes med makt (brute force) og/eller ved hjelp av ordlister. Finnes en del rimelig avanserte slike på nettet.

 

Grunnen til at det finnes så mye dårlige passord er at mange folk rett og slett ikke bryr seg, men må ha et passord. Da tar de noe som er lett og huske, eventuelt henger opp lapp med passordet på. De bryr seg kanskje ikke om folk får tilgang, men de tenker ikke så langt at folk kan bruke deres maskin til f.eks å få tilgang til det interne nettverket, eller bruke maskinen i (D)DoS osv. Det er her risikoen ligger, ikke om noen leser emailen til en stakkars ensom uvitende sekretær :p

 

(gadd ikke lese gjennom hele tråden så mulig jeg sa noe noen andre allerede har sagt)

Lenke til kommentar

Det går vel an å fikse slik at man må reboote maskinen/logge seg ut når man har skrevet passordet feil 5 ganger eller noe sånt. Jeg skjønner likevel ikke hvordan det skal være mulig å "brute-force" seg gjennom root-passordet til Linux, når man kjører i init 1 og at maskinen bruker et par. sek for å "sjekke" passordet. Når man tester så lite som tusen tilfeldig genererete tall så rekker man fint å ta en tur på dass for å tømme tanken. Uansett så tror jeg at serveren merker at en IP-adresse kan sende så mange forespørsler.

Lenke til kommentar

Det jeg irriterer meg veldig over er sider der man ikke kan bestemme passordet selv, slik at man må gå rundt og huske mange forskjellige passord. Mitt passord fikk jeg av Telenor, er faktisk så lett at man kan si det rett ut som om det var et ord (som f.eks tylako, og ikke som hgytrs86)

Lenke til kommentar

For ca 2mnd siden fikk jeg beskjed når jeg prøvde å logge meg på på skolen, at passordet var feil. Etter å ha lurt meg rundt påloggingen i et par uker (Novel) så gikk jeg endelig til superadmin mannen og sa hva som hadde skjedd. Han har vidle humørsvinginger, og ofte ser du på han at han bare har lyst til å drepe deg. Jeg er sikker på at han mener at alle elevene bare er i veien på en moderne skole osv. Han spurte meg hva brukernavnet mitt var, og jeg sa: H******, Lars, VA3AFA12

Han snudde seg, skrev noe som en helt på 4-5 sekunder og sa til meg: Passordet ditt er "nyttpass" og du får ALDRI endre det.

Lenke til kommentar

skulle lage pass til et par PGP keyer her endag, i skoleforbindelse,

det ble tilslutt:

h4a7n3s9h6a3n4s6en

hvis en tar fra bokstavene og tallene, finner en "hanshansen" blandet med "47396346", der verdiene er henholdsvis navnet mitt og mobilnummeret mitt, fikk ganske høy "rating" på det derre meteret som viste pass-strength :)

Lenke til kommentar

tester passordene mine med l0pht før jeg puter dem i bruk, har fungert bra for meg, dog det er rimelig leit med folk som har supperlette passord, navnet sitt, avdelingen de jobber i, tittel osv. Dog det mest håpløse er de som ikke logger av eller låser arbeidsstasjonen når de går til lunsj, et åpent kontor med direkte access.....

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...