Hackerrek 5 minutu baino gutxiagoan deszifra ditzaketen 10 pasahitz

Egungo testuinguru digitalean, pasahitzak dira oraindik ere gure lineako kontuen eta datu pertsonalen babes-oztopo nagusia. Hala ere, segurtasun arriskuen inguruan gero eta kontzientzia handiagoa dagoen arren, pertsona askok pasahitz ahulak eta asmatzeko errazak erabiltzen jarraitzen dute, eta horrek arriskuan jartzen du haien pribatutasuna eta segurtasun digitala. Artikulu honen helburua da gehien erabiltzen diren pasahitzak eta haiei lotutako arriskuak aztertzea eta gure kontuen segurtasuna hobetzeko gomendioak ematea.
Pasahitz komunen azterketa Espainian
Pasahitz seguruak erabiltzea funtsezkoa da gure informazio pertsonal digitala babesteko. Hala ere, jende askok konbinazio ahulak eta asmatzeko errazak erabiltzen jarraitzen du, eta horrek erraztu egiten du bere kontuetara baimenik gabe sartzea. NordPass-en urteko txostenaren arabera, Espainian 2024an gehien erabiltzen diren pasahitzetako batzuk “123456” edo “password” bezain sinpleak dira, edo “Espainia” edo “bartzelona” bezalako terminoak dituzte, zibergaizkileek 5 minutu baino gutxiagoan deszifra ditzaketenak.
Pasahitz hauek gogoratzeko errazak diren arren, beraien sinpletasunak erasotzaileentzako helburu erraz bihurtzen ditu. Hackerrek algoritmo aurreratuak erabiltzen dituzte, segundotan milaka konbinazio probatzen dituztenak, eta pasahitz ezagunenak, aipatutakoak kasu, lehenengo egiaztatu ohi dira.
2024an Espainian gehien erabilitako pasahitzen zerrenda
Kokapena | Pasahitza | Deszifratzeko denbora | Kopurua |
1. | 123456 | < 1 segundu | 27.374 |
2. | 123456789 | < 1 segundu | 14.385 |
3. | 12345678 | < 1 segundu | 7.811 |
4. | España | 2 minutu | 7.349 |
5. | qwerty123 | < 1 segundu | 5.620 |
6. | 12345 | < 1 segundu | 5.179 |
7. | qwerty1 | < 1 segundu | 4.907 |
8. | 1234567890 | < 1 segundu | 3.439 |
9. | password | < 1 segundu | 2.804 |
10. | 1234567 | < 1 segundu | 2.743 |
Pasahitzak kudeatzeko erronka
Pertsona bakoitzak pasahitz ugari erabiltzen ditu hainbat zerbitzutara sartzeko: sare sozialak, posta elektronikoak, banku-kontuak, besteak beste. Izan ere, kalkulatzen da pertsona bakoitzak 70 saio-hasiera baino gehiago dituela. Hainbeste gako izanda, erraza da pasahitz sinpleak aukeratzeko tentazioan erortzea edo hainbat kontutan gako bera errepikatzea, eta horrek hackeatua izateko arriskua handitzen du.
Erasotzaile batek zure pasahitzetako bat lortzea lortzen badu eta kontu askotan erabiltzen badu, pasahitz guztietarako sarbidea konprometituta geratuko da. Horrez gain, pertsona askok asmatzeko errazak diren pasahitzak aukeratzen dituzte, hala nola senideen edo maskoten izenak, jaiotze-datak edo zenbaki-sekuentziak, eta horrek zibergaizkileen lana errazten du. Segurtasun falta horren ondorioz, zibergaizkileek lana errazago dute.
Zergatik ez dira nahikoak pasahitzak?
Pasahitzak, oso konplexuak izan arren, jada ez dira nahikoa gure kontuen segurtasuna bermatzeko. Gure babesa hobetzeko, funtsezkoa da pasahitz sendoagoak erabiltzea, hackeo saiakerak oztopatzeko. Hauek dira pasahitz seguruak sortzeko funtsezko urratsak, gomendatutako luzera eta karaktere-konbinazio onenak barne:
- Luzera: Pasahitz seguruak gutxienez 12 karaktere izan behar ditu. Zenbat eta luzera handiagoa, orduan eta zailagoa da erasotzaile batek deszifratzea.
- Karaktere aniztasuna: Letra larriak, minuskulak, zenbakiak eta sinbolo bereziak (#, $, %, etab.) konbinatzea. pasahitzaren segurtasuna nabarmen handitzen du.
- Saihestu begi-bistakoa dena: Funtsezkoa da erraz asmatzeko moduko daturik ez erabiltzea, hala nola izena, jaiotze-data edo hiztegi batean ager litezkeen hitz arruntak. Zibergaizkileek konbinazio horiek probatu ohi dituzte hackeo saiakeretan lehen pauso gisa.
- Pasahitz bakarrak erabili: Kontu bakoitzak pasahitz desberdina izan behar du. Funtsezkoa da hainbat plataformatan pasahitzak berrerabiltzea saihestea, kontu bat konprometitua bada, gainerakoak ere arriskuan gera baitaitezke.
Nola kudeatu pasahitz ugari?
Pasahitz asko kudeatu behar direnez, zaila da horiek guztiak kontrolatzea. Irtenbidea da pasahitzen kudeatzaileak erabiltzea eta bi faktoreren autentifikazioa inplementatzea (2FA).
Pasahitzen kudeatzaile bat sarbide-gako guztiak modu seguruan gordetzeko eta antolatzeko diseinatutako tresna bat da, pasahitz bakoitza banaka gogoratzeko beharra ezabatzen duena. Horren ordez, pasahitz nagusi bat baino ez da gogoratu behar, gainerako gako guztietarako sarbidea ematen duena.
Pasahitzen kudeatzailearen abantailak:
- Biltegiratze segurua: Gorde zure pasahitzak zifratuta, okerreko eskuetan eror ez daitezen.
- Pasahitz sendoak sortzea: Pasahitz aleatorioak eta konplexuak sortzen ditu, eta horrek asmatzeko askoz zailagoak egiten ditu.
- Autoosatua eta erabilerraztasuna: Plataforma desberdinetan saioa hastea azkarragoa eta errazagoa da, pasahitz bakoitza gogoratu edo idatzi beharrik gabe.
- Sarbidea edozein gailutatik: Pasahitzen kudeatzaileek Internetera konektatutako edozein gailutatik zure gakoetara sartzeko aukera ematen dute, dena sinkronizatuta eta seguru.
Pasahitzen kudeatzaileek eskaintzen duten abantaila izan arren, bi faktoreko autentifikazioak (2FA) segurtasun-geruza gehigarri bat ematen du. Teknika hau egiaztapen-urrats gehigarri bat da, eta horrek bermatzen du erasotzaile batek pasahitza lortzea lortzen badu ere ezingo dela kontuan sartu bigarren autentifikazio-faktorerik gabe.
Oro har, bi urratseko egiaztapen-prozesua bi fasetan egiten da:
1. Lehen urratsa: Lehen faktorearen sarrera. Faktore hori erabiltzaileak ezagutzen duen zerbait da, pasahitz bat, adibidez.
2. Bigarren urratsa: Bigarren faktorearen hornikuntza. Faktore hori erabiltzaileak duen zerbaiti dagokio, hala nola gailu mugikor bati, giltza fisiko bati edo USB gailu bati. Elementu horren bidez, OTP (One-Time Password, ingelesezko siglak) izeneko kode bakarra eta aldi baterakoa bidaltzen edo sortzen da. Kode hori saioa hasteko prozesuan sartu behar da.
Pasahitzak ez berrerabiltzearen garrantzia
Segurtasun digitalaren funtsezko alderdi bat da pasahitzak ez berrerabiltzea. Kontu bakoitzak gako propioa eta bakarra izan behar du. Kontu bat baino gehiagotan pasahitz bera erabiltzen bada eta kontu horietako bat hackeatu egiten bada, gainerako kontu guztiak ere konprometituta egongo dira. Halaber, komeni da aldian-aldian aldatzea, erakunde askok ezarritako berritze-politikei jarraituz; izan ere, 90 egunean behin eguneratu behar dira pasahitzak. Ohitura horrek lagundu egiten du iragazpen bat luzaroan erabilgarria izateko arriskua arintzen, eta kontu digitalen gaineko kontrol eraginkorragoa bermatzen du.
Pasahitzek funtsezko tresna izaten jarraitzen dute gure kontuak babesteko, baina berez ez dira nahikoa. Funtsezkoa da kontu bakoitzerako sekuentzia luze, konplexu eta bakarrak sortzea. Gainera, pasahitzen kudeatzaile bat erabiltzea eta bi faktoreko autentifikazioa aktibatzea urrats garrantzitsuak dira gure kredentzial digitalen segurtasuna hobetzeko. Hain interkonektatua dagoen mundu digital honetan, neurri gehigarriak hartu behar ditugu gure informazio pertsonala babesteko eta gure datuak seguru daudela bermatzeko.
JakinCode-n, zibereraso posible bati lotutako arriskuak murrizten edo ezabatzen laguntzen dizugu. Jarri gurekin harremanetan eta aholkua emango dizugu.