Discussione Le password più deboli del 2022

Stato
Discussione chiusa ad ulteriori risposte.

0xbro

Super Moderatore
24 Febbraio 2017
4,465
179
3,765
1,825
Ultima modifica:
Nonostante gli avvertimenti continui, un numero sorprendentemente alto di persone continua a utilizzare password deboli o facilmente indovinabili. Ecco quelle più utilizzate nel 2022.
Weak-Password.jpeg

Le password più deboli del 2022​

Tratto da Weakest passwords of 2022, cybernews.com​




Il 2022 è quasi alle porte ed è tempo di stime!​

Saranno migliorate le abitudini della popolazione mondiale riguardo l'utilizzo di password sicure e difficilmente indovinabili?

Ovviamente no, altrimenti non sarei qui a scrivere questo, per certi versi triste, topic.

Andando a dare un'occhiata alle 56 milioni di password esposte nel 2022, il quadro generale e tecnicamente oggettivo della situazione è che "123456" è stata utilizzata in 111.417 casi ed è ancora la password più utilizzata al mondo.
Le password di default utilizzate per l'accesso a sistemi informatici remoti sono ancora altrettanto deboli e facilmente indovinabili: "admin" è la password più utilizzata di default, con quasi 17.000 occorrenze, seguita da "root", "guest" e "service":
Default-passwords.jpg

Sono ancora altrettanto usati come password i nomi di città o stati, come mostrato dalle rispettive Top 10 inerenti a questa categoria:

Cities.jpg

Countries.jpg

Il fatto che gli utenti continuino a optare per combinazioni così semplicistiche significa che la moltitudine di avvertimenti lanciati dai professionisti della sicurezza informatica sull'utilizzo di password deboli continua a rimanere inascoltata da moltissime persone! Per comprendere la profondità di tale problema, esaminiamo nel dettaglio altri dati e scelte popolari di password deboli:

Top 10 password più usate al mondo:​

  1. 123456
  2. 12345
  3. password
  4. usr
  5. 123456789
  6. 1234
  7. 12345678
  8. qwerty
  9. 147258369
  10. 123

Top 10 password relative a parolacce​

swears.jpg

Password più utilizzate relative a stagioni, mesi o giorni della settimana​

weekdays-months-seasons.jpg

Password con nomi famosi o riferimenti popolari​

  • king (70.666 utilizzi)​
  • messi (4.137 utilizzi)​
  • ronaldo (4.749 utilizzi)​
  • gaga (5.842 utilizzi)​
  • eminem (3.948 utilizzi)​
Un'altra triste notizia riportata dai ricercatori è che, secondo le analisi, solo l'1% delle password rispetta completamente i criteri di complessità suggeriti dagli esperti, mentre solo il 4% li rispetta solo in parte. Di seguito altri dati interessanti sulla lunghezza e complessità delle password analizzate:
general.jpg

Conclusioni​

L'analisi condotta da cybernews sarebbe ancora lunga, ma per non rendere il post troppo pesante noi la chiudiamo qui. Invito comunque tutti quanti ad andare a leggere il report finale sul sito ufficiale, è molto interessante ed evidenzia altri trend che in questo topic sono stati tralasciati.

Per tornare alla domanda iniziale:​
Saranno migliorate le abitudini della popolazione mondiale riguardo l'utilizzo di password sicure e difficilmente indovinabili?​

Insomma, direi di no, gli utenti nel corso del tempo non sono per nulla migliorati e sono ancora davvero troppi i casi di utilizzo di password deboli!
A seguito di questa analisi però mi sorgono diversi dubbi:​
  • Come mai le persone non imparano la lezione nonostante i tantissimi avvertimenti diffusi da media, esperti e persone comuni?​
  • Che l'umanità sia troppo pigra?​
  • Non ci rendiamo conto del pericolo perché è qualcosa che non ci tange fisicamente?​
  • A questo punto, queste campagne di sensibilizzazione servono davvero?​
Fatemi sapere cosa ne pensate e che idea vi siete fatti :)

Made with ❤ for Inforge

 
Ultima modifica:

Il caso italiano​

  • Prima password più usata: 123456
  • Seconda password più usata: 123456789
  • Terza password più usata: password
  • Quarta password più usata: ciao
  • Quinta password più usata: juventus
  • Settima password più usata: ciaociao
  • Decima password più usata: martina
  • 13esima password più usata: amoremio
  • 14esima password più usata: porco*io
 
Vabbè non è un problema, tanto una volta che sei dentro usando PSEXEC gli scegli tu una password più forte con Mimikatz.
 
  • Geniale
Reazioni: 0xbro
A parte l'evidenza di riuscire a creare una password efficace, appena ho visto la top 10 password relative a parolacce. mi è subito venuto in mente creare una password contenente tutte quel genere di parole.
 
Altro problema che riscontro parlando con le persone è che usano una password unica per mail, social, amazon e qualsiasi sito in cui è necessario fare la registrazione.
In caso di data breach del db di un portale o phishing sono compromessi tutti gli account
 
  • Mi piace
Reazioni: 0xbro
Stato
Discussione chiusa ad ulteriori risposte.