Internetanvändare fortsatt usla på lösenord

Permalänk
Melding Plague

Internetanvändare fortsatt usla på lösenord

Enligt undersökning från Nordpass är lösenord som "123456", "password1" och "qwerty" fortfarande alarmerande vanligt på internet.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Man blir blöt av vatten.

Gott folk, skaffa en FIDO2-nyckel (SoloKeys eller Yubikey). Det är den absolut bästa säkerhetslösningen du enkelt kan få tag i och många tjänster stödjer det redan.

Permalänk
Medlem

Ju mer korkad man är desto mer kan man elakt säga att man förtjänar skiten. För guds skull tänk lite längre än näsan räcker!

Visa signatur

Core i7 5820K @ 4.5GHz | Asus Strix X99 Gaming | Palit Super Jetstream GTX 1080 | 16GB Corsair Vengeance LPX DDR4 2666MHz | Intel® 750 SSD 400GB PCIe, Samsung 840/850 Evo 750GB & 1TB | Asus 12x Blu-Ray Combo | Phanteks Enthoo Luxe | 3x Nanoxia Deep Silence 140mm + 5x 120mm | Corsair H105 | Corsair AX1200i 1200W | Windows 10 Pro | Asus ROG Swift PG348Q | Audio Pro Addon T12 | Sennheiser HD650 | Corsair Vengeance K70 | Mad Catz R.A.T. 7 MMO

Permalänk
Medlem

Jag förstår inte, Företagen borde ta sitt ansvar och tvinga folk att använda bättre lösenord genom att kolla lösenordet så att det inte finns med i en ordlista och eller databaser av knäckta lösenord.

Permalänk
Medlem

LastPass har gjort mitt liv så mycket enklare. Att gå över till en lösenordshanterare för 4-5 år sedan är ett av de bästa teknikrelaterade beslut jag tagit.

Visa signatur

Dator: [FD Define Mini | i7 2600K | Asus Maximus IV Gene-Z | MSI GTX 970 4GB | Seasonic X-560 560W | G.Skill Ripjaws 4x4GB | Intel 730 240GB + Kingston A400 1,92 TB] Server: [HP Microserver Gen8 m. unRaid] Mobil: [Samsung S22 Ultra]

Permalänk
Avstängd

Oj då nu blev jag avslöjad, då åker väl mitt konto här till välgörenhet

Visa signatur

Intel i7 7700K OC 4.9Ghz | Asus Z170 PRO GAMING AURA.
EVGA GQ 750W | 4 x 4GB Corsair Vengeance DDR4 2500Mhz.
PNY GeForce RTX 2080 Ti XLR8 | SSD Crucial MX300 525GB.
Acer 27" Predator LED G-Sync XB271HUA 1440P 165hz.
Ducky One 2 Mini Pure White Keyboard (Silent Red Switch)

Permalänk
Medlem

Mitt lösenord kbevej17472 knäcker ingen!!

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 560 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Medlem
Skrivet av maweric:

Mitt lösenord kbevej17472 knäcker ingen!!

Ingen kan läsa ditt lösenord här, kolla mitt, blir bara stjärnor: hunter2

Permalänk
Medlem
Skrivet av dlq84:

Man blir blöt av vatten.

Gott folk, skaffa en FIDO2-nyckel (SoloKeys eller Yubikey). Det är den absolut bästa säkerhetslösningen du enkelt kan få tag i och många tjänster stödjer det redan.

Har en Yubikey, skulle dock säga att en lösenordshanterare är den bästa lösningen. Yubikey osv är fint, men även med en helt nyckelring av varianter med NFC, typ-c och vanlig usb så är det rätt osmidigt att behöva en fysisk nyckel för många situationer, och det finns lägen då du ändå inte kan/vill använda den, så första steget borde vara lösenordshanterare och att sedan lägga till Yubikeys och dylikt där man kan få ut något mer av dem.

Visa signatur

Gamingrigg: MEG x570 ACE, 5950X, Ripjaws V 32GB 4000MT/S CL16, 6800XT Red Devil LE, HX1200i.
Laptop: XPS 9570 x GTX 1050 x 8300h + 16GB Vengeance 2666Mhz + Intel AX200
Valheim server: i7-8559 + Iris Plus 655 + 32GB + 256GB
Printers? Yes. Ender 5, Creality LD-002R, Velleman VM8600, Velleman K8200

Permalänk
Medlem

Äeh! Alla vet att om man skriver in sitt lösenord blir det bara stjärnor! Kolla! ********

(SKÄMT! Skriv inte era lösenord!)

Enda sedan jag blev frälst med Keepass2 så kan ingen mina lösenord längre. Inte ens jag!

Permalänk
Medlem
Skrivet av Shiprat:

Har en Yubikey, skulle dock säga att en lösenordshanterare är den bästa lösningen. Yubikey osv är fint, men även med en helt nyckelring av varianter med NFC, typ-c och vanlig usb så är det rätt osmidigt att behöva en fysisk nyckel för många situationer, och det finns lägen då du ändå inte kan/vill använda den, så första steget borde vara lösenordshanterare och att sedan lägga till Yubikeys och dylikt där man kan få ut något mer av dem.

I vilka lägen kan eller vill man inte använda den? Det är inte svårt att sätta fast den på nyckelknippan så man har med den överallt.

Lösenordhanterare är bra, och jag rekommenderar det också. Men det skyddar inte mot phishing som en FIDO2-nyckel gör.

Permalänk
Snusfri

Kör med Lastpass och "masterpass" är lagrat på olika cold storage drives om något skulle braka med burken min.

Visa signatur

WS: i9 13900K - 128GB RAM - 6.5TB SSD - RTX 3090 24GB - LG C2 42" - W11 Pro
LAPTOP 1: Lenovo Gaming 3 - 8GB RAM - 512GB SSD - GTX 1650
LAPTOP 2: Acer Swift 3 - 8GB RAM - 512GB SSD
SERVER: i5 10400F - 64GB RAM - 44TB HDD
NALLE: Pixel 7 Pro

Permalänk
Medlem

På mitt jobb får jag ofta in laptops för reparation, som har en fin fasttejpad post-it lapp på insidan med användarnamn/lösenord till alla tänkbara system

Visa signatur

Ryzen 5 3600 | Rog strix B450-F gaming | 16GB XPG spectrix D60G CL 14 | Gigabyte 2060 Super Aorus | NZXT C650 | NZXT Kraken X62 | NZXT H510 elite

Permalänk
Medlem

Kör med Bitwarden här. Så mycket smidigare!

Permalänk
Permalänk
Medlem
Skrivet av enial:

På mitt jobb får jag ofta in laptops för reparation, som har en fin fasttejpad post-it lapp på insidan med användarnamn/lösenord till alla tänkbara system

Haha. Påminner mig om när jag brukade hjälpa en vän till min far. Han hade ett textdokument på skrivbordet som hette Lösenord.txt.

Permalänk
Medlem

YES TOP10!!!

Permalänk
Medlem

Fast de har ju blivit bättre. 12345 blev nermatad och togs över av 123456
lol

Visa signatur

Speldator: Ryzen 5800x3d | Asus B550m TUF Gaming Wi-Fi | G.Skill TridentZ Neo 2x16GB 3600MHz CL16 (hynix djr) | In Win 301 | Scythe Fuma 2 I Asus RTX 3070 Dual OC | Seasonic GX750 | Lots of unicorn vomit Laptop: Thinkpad E14 G2 4700U Kringutrustning: Cooler master Quickfire TK MX-Brown | Sennheiser HD598cs | Sony WH1000XM3 | Logitech G900 | ASUS PB278QR | Rift CV1 | Audio Pro Addon T14

Permalänk
Medlem

Kanske dags att gå igenom tråden jag skapade för ett år sedan och försöka få till det här på SweC?

#17788960

Permalänk
Avstängd

Många av de här undersökningarna missar ju helt värdet på informationen. Om jag vill använda Password123 på de hundratal sidor som jag måste ha konto på utan att det ger något mervärde för mig och trots att det inte finns någon som helst känslig information där så har det förstås ingen som helst betydelse hur säker jag är på andra sidor där informationen som finns faktiskt är viktig och/eller privat och där jag har "säkra" lösenord och tvåfaktors autentisering. Jag har ett par sådana lösenord som används flitigt, gärna tillsammans med någon mailadress från typ mailinator eller liknande.

Skrivet av Piddelito:

Relevant kanske men inte korrekt längre. Vi är förbi tiden då sammansatta lösenord är ett problem för hackare att knäcka.

Permalänk
Medlem
Skrivet av dlq84:

I vilka lägen kan eller vill man inte använda den? Det är inte svårt att sätta fast den på nyckelknippan så man har med den överallt.

Lösenordhanterare är bra, och jag rekommenderar det också. Men det skyddar inte mot phishing som en FIDO2-nyckel gör.

När jag ligger i sängen med en tablet är jag inte skitsugen att behöva ha min Yubikey nära till hands. Teamviewer har passthrough ish, men fortfarande inte helt optimalt IMO. När man sitter och installerar devices och VM's så är det väldigt mycket smidigare i mina ögon att ha ett relativt starkt lösenord som är lätt att minnas för vissa konton än att hålla på med passthrough hit och dit.

Saker som seeds för kryptovaluta och dylikt kommer jag alltid vilja ha en icke-elektronisk kopia av ändå.

För min del är hierarkin:

1. Password manager - se alltid till att lägga in lösenorden i password manager för att spara tid och förhindra återanvändning.
2. 2FA - Aktivera för de konton där phishing osv kan vara en risk
3. Hårdvarunyckel - Använd i de fall där du tror att det finns någon slags faktisk hotbild eller där du kan förlora mycket på att bli popped-

-vilket ärligt talat i mitt fall är sällan då jag såvitt jag vet inte är någons target på ett sätt som inte 2FA på mina admin-creds kan säkra. Också varför jag inte känner att jag som en person som har och till viss andel använder yubikey skulle rekommendera att använda den för någon såvidare de inte redan har password manager och 2FA vid behov nen även då har mer risk än de är bekväma med.

Framförallt brukar användare enbart hålla sig till saker som känns hållbart och enkelt, jag har gott om användare som ofta glömmer nycklar/bricka till kontoret och det händer helt seriöst att jag snabbt som fan får installera om någon reservdator för att någon glömt sin laptop hemma. Så password manager ger bättre odds att de verkligen använder 100% än hårdvarunyckel.

Visa signatur

Gamingrigg: MEG x570 ACE, 5950X, Ripjaws V 32GB 4000MT/S CL16, 6800XT Red Devil LE, HX1200i.
Laptop: XPS 9570 x GTX 1050 x 8300h + 16GB Vengeance 2666Mhz + Intel AX200
Valheim server: i7-8559 + Iris Plus 655 + 32GB + 256GB
Printers? Yes. Ender 5, Creality LD-002R, Velleman VM8600, Velleman K8200

Permalänk

Mitt lösenord är ********** alltså bokstavligt dessa stjärnor fast ni vet inte hur många stjärnor dock. Visst är det genialiskt!

Visa signatur

Bärbara [ Nada ]
Jobbets [HP Elitebook]
Stationära [ kaputt ]
Övrigt [LG OLED65C2] [PS5] [Xbox One X] [Xbox One Series X]

Permalänk
Medlem

Har kört med Lastpass sedan något år tillbaka. Verkligen det bästa valet jag gjort. Lyckades lite halvt vinna över farsan också, då hans lösenordspärm började bli svår att hitta i...

Visa signatur

| EVGA Z170 FTW | i7 6700k | ASUS RTX 3070 | 16GB DDR4 3200MHz | Cooler Master V850 | Samsung 840 Evo 250GB + 2x WD Black 500GB + Seagate 2TB SSHD + Samsung 970 Evo M.2 500GB |

Permalänk
Medlem
Skrivet av Shiprat:

När jag ligger i sängen med en tablet är jag inte skitsugen att behöva ha min Yubikey nära till hands. Teamviewer har passthrough ish, men fortfarande inte helt optimalt IMO. När man sitter och installerar devices och VM's så är det väldigt mycket smidigare i mina ögon att ha ett relativt starkt lösenord som är lätt att minnas för vissa konton än att hålla på med passthrough hit och dit.

Saker som seeds för kryptovaluta och dylikt kommer jag alltid vilja ha en icke-elektronisk kopia av ändå.

För min del är hierarkin:

1. Password manager - se alltid till att lägga in lösenorden i password manager för att spara tid och förhindra återanvändning.
2. 2FA - Aktivera för de konton där phishing osv kan vara en risk
3. Hårdvarunyckel - Använd i de fall där du tror att det finns någon slags faktisk hotbild eller där du kan förlora mycket på att bli popped-

-vilket ärligt talat i mitt fall är sällan då jag såvitt jag vet inte är någons target på ett sätt som inte 2FA på mina admin-creds kan säkra. Också varför jag inte känner att jag som en person som har och till viss andel använder yubikey skulle rekommendera att använda den för någon såvidare de inte redan har password manager och 2FA vid behov nen även då har mer risk än de är bekväma med.

Framförallt brukar användare enbart hålla sig till saker som känns hållbart och enkelt, jag har gott om användare som ofta glömmer nycklar/bricka till kontoret och det händer helt seriöst att jag snabbt som fan får installera om någon reservdator för att någon glömt sin laptop hemma. Så password manager ger bättre odds att de verkligen använder 100% än hårdvarunyckel.

Jepp hårdvarunyckel är otrolig overkill för gemene man, lösenordshanterare och 2FA-token i appform eller sms på alla konton som erbjuder det är fortfarande krångligt men smidigare än hårdvarunyckel, och man behöver bara kunna ett lösenord. Just SMS-biten som numera är så utskälld pga av att man i USA kan lura till sig folks nummer i parti och minut är betydligt svårare i Sverige och enligt mig helt okej om inte annat finns eller för att säkra upp teknikbakåtsträvare som har dum-phone.

Visa signatur

3600, 1080ti, predator 27" IPS, Rift

Permalänk
Medlem

Aubrey Cottle a.k.a. Kirtaner. grundaren av hackerkollektivet "Anonymous" svarade på frågor på reddit (IAmA) och bland annat hur man bäst skyddar sina lösenord. Han rekommenderade: "Keepass, 1password, any such password manager. Highly recommended."

Om ni vill läsa mer är länken: https://www.reddit.com/r/IAmA/comments/jmafy5/i_am_aubrey_cot...

Visa signatur

Fractal Design Define R5 White, Ryzen 3700X, ASUS Rog Crosshair Hero VII, 18GB DDR4 3200MHZ CL14, 500GB NVMe +500gb SSD +1tb HDD, Gigabyte RTX 3080 Vision OC, Alienware 3423dw, Ducky One 2 Tuxedo TKL MX Brown, Logitech G303 Shroud Edition.

Permalänk
Medlem

Litar inte på de där lösenordshanterarna...
Känns som jag lämnar iväg mina nycklar till någon jag inte känner - inte bra!
Så jag kör en enkel algoritm baserat på kontakter i telefon, fungerar så länge ingen får för sig att bli borttagen ur telefon.

Visa signatur

Jag tar jobbet med mig hem, i form av Tinitus.

Permalänk
Hedersmedlem
Skrivet av snajk:

Relevant kanske men inte korrekt längre. Vi är förbi tiden då sammansatta lösenord är ett problem för hackare att knäcka.

Njää. Det där håller jag nog inte med om riktigt.
Eller ja, 4 ord tycker jag är lite för kort i dagsläget också. Fair.

Alltså även om man sätter ihop ord istället för tecken för en bruteforceattack så bygger styrkan på att det finns en väldig mängd ord.

Hur många ord har vi i svenskan? Ja många. Men säg att vi inte använder alla. Vi begränsar det till de 20.000 vanligaste orden.
Gånger 5 ord.
Det ger 20.000^5 kombinationer.

Det är i runda svängar i samma storleksordning som 11 slumpmässiga tecken med 80 tecken att välja på.

Kring en triljard alternativ i båda fallen. Siffra med 21 nollor bakom.

Men det är klart, vill man få upp säkerheten ordentligt så får man kanske sikta på mins 15-16 slumpvis valda tecken, eller 6 slumpvalda ord.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem
Skrivet av Nbwu:

Litar inte på de där lösenordshanterarna...
Känns som jag lämnar iväg mina nycklar till någon jag inte känner - inte bra!
Så jag kör en enkel algoritm baserat på kontakter i telefon, fungerar så länge ingen får för sig att bli borttagen ur telefon.

Det är därför man enbart använder Open source applikationer som man använder lokalt.

https://keepass.info/

Permalänk
Medlem

Använder Bitwarden som är opensorce och gillar den bättre än lastpass, 1password etc som jag också testat.

Permalänk
Medlem
Skrivet av Nbwu:

Litar inte på de där lösenordshanterarna...
Känns som jag lämnar iväg mina nycklar till någon jag inte känner - inte bra!
Så jag kör en enkel algoritm baserat på kontakter i telefon, fungerar så länge ingen får för sig att bli borttagen ur telefon.

Det är därför man enbart använder Open source applikationer som man använder lokalt.

https://keepass.info/

Använt i 5 år eller så, alla mina 200 lösenord är 32 tecken långa random tecken typ. Det är främst för säkerheten, men det är så otroligt skönt att slippa hålla på att komma ihåg alla dessa lösenord. Dessutom så kan man spara historia över dom, anteckningar, även automatisk skriva in dem osv. Finns inga nackdelar egentligen förutom om man blir utelåst. Men det finns recoverymetoder.

Skrivet av eXim:

Jag förstår inte, Företagen borde ta sitt ansvar och tvinga folk att använda bättre lösenord genom att kolla lösenordet så att det inte finns med i en ordlista och eller databaser av knäckta lösenord.

Det är inte så lätt. Sätter du för hög tröskel för att skapa konton så sticker folk ganska snabbt. Min far är inte så tekniskt direkt och blir direkt förbannad när han måste lägga till versaler, siffror etc. Har försökt få honom att lära sig Lastpass men det är för krångligt. Så länge man inte har blivit drabbad så bryr sig nog inte de flesta.