Aqui estão as 200 palavras-passe mais usadas em 2021… não fiquem admirados!
A cada ano que passa, os serviços são mais apetrechados com dispositivos de segurança. Ele é a obrigatoriedade de uma palavra-passe com números, letras, maiúsculas e símbolos, é a autenticação com dois fatores, é a certificação geográfica, etc... etc... etc... e depois vamos ao TOP das palavras-passe mais utilizadas e vemos uma criatividade que explica tantos "assaltos" a serviços através da incúria dos utilizadores.
A conhecida plataforma NordPass lançou a lista deste ano que detalha quantas vezes uma determinada senha foi usada e quanto tempo levaria para quebrá-la.
Palavras-passe que "não lembram ao diabo"
Segundo o que foi descrito pela plataforma, a lista de palavras-passe foi compilada em parceria com investigadores independentes especializados na recolha de informações dedicadas a incidentes de segurança cibernética. No total, foram avaliadas mais de 4 TB de palavras-passe compiladas numa base de dados.
Para ser o mais abrangente possível, os investigadores classificaram os dados em várias categorias, o que lhes permitiu realizar uma análise estatística com base em países e género. Assim, no que se refere à categoria género, os dados investigados foram classificados por género apenas se incluíssem uma chave de género. Caso não contivesse a chave de dados, era classificado como “desconhecido”.
A lista que compila estas 200 palavras-passe mais usadas chega a ser caricata. Conforme pode ver aqui, há passwords tipo 123456, qwerty, maria, senha, iloveyou, abc123 ou benfica. Portanto, o que vemos é uma infinita criatividade que depois se pode traduzir em problemas e dores de cabeça.
Na tabela, conforme foi referido, está o tempo que demora a "crackar" a palavra-passe, e o que não falta "por aí" são ferramentas para tentar decifrar as passwords. Quando mais fácil forem, mais simples serão os serviços invadidos.
Mas como podemos construir uma palavra-passe perfeita
Atualmente, as maiores plataformas que usamos quer ao nível mobile, quer desktop apresentam uma ferramenta que gere palavras-passe seguras, fortes e guarda-as, com recurso, em grande parte dos casos, ao serviço cloud associado a essa plataforma.
Além disso, podemos igualmente ter uma aplicação que faça a gestão das palavras-passe, as use no serviço solicitado e possa gerar à medida que precisamos para assinar um serviço novo. Para além disto tudo, há a máquina que todos temos e podemos usar eternamente, o cérebro.
Como tal e segundo as indicações dos diversos especialistas na matéria, as passwords devem preencher os seguintes requisitos:
- ser o mais compridas possível, tendo no mínimo, 8 caracteres
- devem conter, pelo menos, uma letra maiúscula
- devem conter, pelo menos, uma letra minúscula
- devem conter, pelo menos, um algarismo
- devem conter, pelo menos, um símbolo, por exemplo ! * - ( ) _ : / ?
- devem ser alteradas periodicamente (o ideal é alterar mensalmente)
- NÃO devem repetir caracteres (ex: AAA ou 555)
- NÃO devem conter sequências alfabéticas ou numéricas (ex: abc, CBA, 123, 321)
- NÃO devem conter sequências do teclado (ex: qwerty)
- NÃO devem ser óbvias demais, como nomes, marcas, e datas de aniversário
Deixamos alguns exemplos (obviamente, não os devem copiar):
- Am1nhaPa55w%rd
- pa5sW0rd_Do_PCduv1tor
- 5enha(pArA(OmAi1
- s3cReT pAs5w*rD
Também não devem esquecer os conselhos óbvios:
- não escrever a password em lado nenhum
- não divulgar a password a ninguém
- e, finalmente, deve ser uma password que o utilizador consiga lembrar (ou lembrar do mecanismo para a gerar).
Este artigo tem mais de um ano
Não me espanta, a malta hoje em dia tem tanta coisa para se recordar, que evita colocar passwords de proteção complexas não se vá esquecer de qual era a password e opta pelo básico e simples e não chateia, até ter o azar de alguém lá entrar e fazer estragos.
Eu hoje já tenho muitos acessos que nem deixam usar passwords básicas tem de ser complexas, outros tenho a autenticação com código gerado por sms, mas no fim já tenho de ter uma folha com esta informação escrita pois a dada altura já nem me lembro das passwords.
Isto só reflete a falta de formação e falta de noção. Iliteracia tecnológica.
Até nas passes o benfica é fraquinho é quebrado em menos de 1 segundo ehehehe
Nas passwords em Portugal:
Benfica – 5º, Sporting – 18º.
Vê-se bem que tem mais adeptos.
Ou quem tem os adeptos mais inteligentes…
Ou que escolhem mais 12345678 ….
Já agora uma sugestão? *Orabolasquemvaisercampeão*
6 palavras e um asterisco deve dar uma luta desgraçada durante uns 2 minutos…
Benfica é mesmo grande ahahahah
o nivel de QI não é estereotipo
“clayburnclark” demora 31 anos ?
Minimo recomendado é de 12 caracteres para fornecer protecção.
Se esta com 13 demora 31 anos.
O tempo que uma password demora a descobrir em bruteforce depende da quantidade de caracteres que se assumir…
Se assumires que uma password é só letras minúsculas essa tua tem 9E16 combinações possíveis… Se não souberes disso e assumires que tem maiúsculas, minúsculas, números e símbolos já tem 2E22 combinações possíveis…
A password é a mesma e uma demora 200000 vezes mais a descobrir que a outra… É a diferença entre demorar 1 minuto ou 20 anos…
A minha é fácil ******** é sempre assim que aparece ; )
Fácil né
Uii sugestões de linguagem à 1337 hax0r . Como se scripts brute force não testassem isso. Mais vale palavras de dicionario não relacionadas tipo “sempreperdrapipocacerteza” ou então claro password managers
Inacreditável!! A falta de senso comum em termos de segurança!! Quem usa estas passwords não deve ter portas em casa 😛
anthony: 17 minutos, lol.
Penso que faltou referir/reforçar uma medida importante na utilização e criação de passwords que é a de não utilizar a mesma password em sites e serviços diferentes.
https://us-cert.cisa.gov/ncas/tips/ST04-002
Mais de 600 mil contas com a password mais basica do mundo????
Ainda bem que a minha password 4455882244 não está aí.
Entao e assim que eles descobrem as passwords ? lol. nao deve ser apenas brute force eu acho. Devem enviar um virus para usar uma keylog.
aminhapassworéamerdamaisfortedomundoearredores,carago!!!
Segundo o site https://www.passwordmonster.com/ , é uma super password.
Time to crack your password:
55 billion trillion trillion years
Review: Fantastic, using that password makes you as secure as Fort Knox.
A melhor password do mundo, bem me parecia.
Discordo da sugestão de que a password não deve ser escrita em nenhum lado. Acho que o correcto era que não devia ser escrito E guardada num sitio pouco seguro como um post-it ou na secretária.
Não escrever ou guardar a password mais complexa é o principal motivo porque as pessoas usam passwords simples ou de facil mnemonica e pouco segura.
Se passwords realmente seguras aparecessem ali seria estranho.
Caaaaalma… o pessoal pode usar o abcd1234 em fóruns e outras coisas sem importância … eu não utilizaria nem aí mas a gravidade de usar uma pass dessas em sites sem importância é muito menor do que em sites de homebanking, finanças ou PayPal …
Ainda me lembro da minha primeira password corporativa.
Estranhamente, não foi aceite pois tinha cárteres a mais vejam lá:
Punheta de bacalhau
Incrível é que já era uma password muito difícil de quebrar (Maiúscula, minúsculas e espaços)… acho que já era um visionário hehehe