ひどいパスワードの使用をやめられない
重要なポイント
- 最も一般的に使用されるパスワードは、推測するのに数秒しかかかりません。
- 生体認証はパスワードを置き換えるものではありません。
- 犬の名前をパスワードとして使用するのをやめても、犬を怒らせることはありません。
最も一般的な200のパスワードのうち、最も安全なものは、解読するのに最大3時間かかります。 そのうちの1つが「myspace1」で、そこから悪化するだけです。
NordPassパスワードマネージャーアプリの作成者であるNordVPNは、 最も一般的な200のパスワードの年次リスト、誰も主張することなく、「最悪の200のパスワード」と名付けられた可能性もあります。 人々は自分のパスワードを(彼らがそうであるように)不便として、または彼らのパートナーのパスワードを覚える方法として扱い続けています 名前、彼らのスポーツチーム、彼らのペット、または彼らのお気に入りのポップグループ(「ワンダイレクション」はこれでトップ200にカムバックしました 年)。 しかし、なぜそのような悪いパスワードを作成するのでしょうか。
「残念ながら、パスワードはますます弱くなり、人々は依然として適切なパスワードの衛生状態を維持していません。」 Jonas Karklys、NordPassのCEOはLifewireに電子メールで語った。 「パスワードは私たちのデジタルライフへの入り口であり、私たちと一緒に過ごすことを理解することが重要です オンラインでの時間がますます増えているため、サイバーセキュリティをより適切に管理することが非常に重要になっています。」
不正なパスワード
不正なパスワードとは、簡単に推測できるパスワードです。 多くの人が犯した間違いの1つは、ハッキングがどのように機能するかを知らないことです。 暗い部屋でパーカーを着てクリック感のあるキーボードを叩くハッカーは何を望んでいるので、彼らは決して標的にされないと思うかもしれません。 しかし、私たちが知っているように、パスワードクラッキングは大部分が自動化されています。 コンピュータネットワークがそこにあり、収集された電子メールアドレスのリストを実行し、それらを頻繁に使用されるパスワードと組み合わせて、一般的なオンラインサービスへのブルートフォース攻撃を試みます。
かわいいわんわんの名前をパスワード欄に入力すると気分が良くなるかもしれませんが、問題の子犬の名前が「プリンセス」の場合は、推測に1秒かかります。 「マイケル」は8秒かかります。 「ジェシカ」は7つだけ必要です。 参考までに。
他の一般的なパスワードである「間違い」も怠惰と表現される可能性があります。 たとえば、「qwerty」と「asdf」はリストの永続的なエントリですが、最悪の場合は「123456」である必要があります。 ナンバーワンでした 2020年のパスワード、103,170,552ユーザー(NordPassと独立したセキュリティによって調査された4テラバイトのデータのうち) 研究者)。
123456. なぜ誰もがこれを選ぶのでしょうか? ユーザーが気にしない可能性があります。 一度だけ使用するもののログインを作成する必要がある場合、それは何が重要ですか? おそらく、無料の曲などをダウンロードしていて、アーティストからストアにログインして$ 0.00で購入するように求められたとします。 その場合、多くの人がメールアドレスを作成し、いくつかのキーをタップしてパスワードを作成する可能性があります。
どうすれば改善できますか?
への一番の方法 より良いパスワードを作成する パスワードマネージャーアプリを使用することです。 1PasswordやNordPassのようないくつかのサードパーティのオプションが存在しますが、ますます、パスワードマネージャーがコンピューターや電話に組み込まれています。 Appleデバイスは iCloudキーチェーン、パスワードを自動入力するだけでなく、 推測しにくい新しいパスコードを作成できます 新しいサービスにサインアップするたびにシングルタップで。
そして、最新のアップデートで 1Password およびiOS15、これらのパスワードアプリも使い捨てを作成します。 使い捨てメールアドレス 新規サインアップごとに、ログインの詳細を推測するのがさらに難しくなります。 また、セキュリティの別の層を追加するすべてのワンタイムパスコードを処理することもできます。
これらのシステムの美しさは、犬の名前や犬の名前を決して選択しないことです。 犬に「下水道ASSASSIN孫i9GHAVnk6zv」などの名前を付けていない限り。 犬に関係のない優れたパスコードを1つ覚えて、それを使用してパスワードマネージャーのロックを解除します。パスワードマネージャーが残りのパスコードを処理します。
指紋はどうですか?
その他の最近の素晴らしい追加は、デバイスの指紋とフェイスリーダーです。 バイオメトリクスは、自分自身を公に認証するための悪い方法です(データベースから指紋が盗まれた場合、 変更することはできません)が、電話のロック解除からモバイルへのログインまで、個人的な使用には最適です アプリ。
「残念ながら、パスワードはますます弱くなり、人々は依然として適切なパスワードの衛生状態を維持していません。」
これにより、長い単一のパスワードを何度も入力する必要がなくなりますが、欠点があります。 警官があなたを止めた場合、彼らはあなたにパスコードをあきらめるように強制することはできませんが、彼らはそうすることができるかもしれません 法的にあなたを強制する 指や顔を差し出すために—か否か.
「パスコードは証言と見なされますが、生体認証は客観的に存在し、DNAまたは血液サンプルを提供することに匹敵します。 したがって、警察が令状を持っている場合、警察は人の生物学的データを使用して電話のロックを解除できます」とノードパスは述べています。 Patricija Cerniauskaite メールでLifewireに語った。
すでに見てきたように、人間はこの種のことでひどいので、それを機械に委任してみませんか?