2019 foi um ano onde muitos problemas de segurança foram detetados. Se a maioria esteve nos sistemas operativos, houve ainda roubo de dados e quebras de serviços associadas. Nestes casos o problema esteve quase sempre na força das passwords usadas.
Este é um assunto sensível e que cada vez mais é tratado, procurando encontrar uma solução transversal. Até lá temos de confiar nas passwords, que insistimos em tornar simples. Hoje trazemos as 20 passwords que não deve mesmo usar para proteger os seus dados.
A segurança é acima de tudo um equilíbrio muito sensível entre usabilidade e complexidade. Somo ensinados a usar passwords longas e complexas, o que desvirtua a sua capacidade de utilização. Para evitar este problema, muitos recorrem à simplicidade e igualmente ao que é mais fácil de memorizar.
As 20 passwords mais fracas e com menos segurança
Para mostrar a posição de despreocupação, errada, de muitos utilizadores, o serviço NordPass criou uma lista interessante. Compilou uma informação das passwords mais fracas armazenadas no seu gestor. A lista das mais óbvias e que são mais usadas estão abaixo.
20 passwords que não deve usar
- 12345
- 123456
- 123456789
- test1
- password
- 12345678
- zinch
- g_czechout
- asdf
- qwerty
- 1234567890
- 1234567
- Aa123456.
- iloveyou
- 1234
- abc123
- 111111
- 123123
- dubsmash
- test
Esta compilação revela um cenário que todos já conhecem e que insistimos em manter bem presente. Passwords simples, óbvias e que qualquer atacante começa por testar em cenários de tentativa de acesso não autorizado.
Assim é impossível proteger os dados dos utilizadores
Na longa lista das 200 passwords mais usadas e, por associação, fracas, estão as mais óbvias e simples. Os utilizadores insistem em trocar a segurança pela simplicidade de utilização, quebrando assim as mais básicas regras de proteção.
Similarmente a esta simplicidade, há que contar ainda com outro fenómeno bem conhecido. Há uma password de eleição, mesmo que com alguma segurança, que depois é repetida pelos muitos serviços onde o utilizador tem presença.
As regras para se protegermos não são complicadas. Basta seguir as mais simples e básicas informações que existem. Se preferirem podem até usar os sistemas que os browsers oferecem, que geram e gerem a informação, protegendo assim os utilizadores.