Tüm sızıntılar, veri istismarları ve güvenlik ihlallerine rağmen insanların büyük çoğunluğu hala şifre olarak “şifre” ya da “123456” kullanıyor.
Siber güvenlik şirketi SplashData, 2019’un en kötü şifrelerini belirlemek için, bilgisayar korsanları tarafından sızdırılan 5 milyondan fazla şifreyi değerlendirdi ve Yılın En Kötü Şifreleri listesini yayınladı. Bu yıl dokuzuncusu hazırlanan listede geçmiş yıllarda olduğu gibi pek çok kullanıcının hala kolayca tahmin edilebilir şifreler tercih ettiği görüldü.
Listenin ilk sırasında 2018’de olduğu gibi “123456”yı görüyoruz. Onun hemen arkasından sırasıyla “123456789” ve “qwerty” geliyor. Listede ayrıca qwertyuiop ve 7777777 gibi bazı yeni şifreler de bulunuyor. SplashData, karmaşık görünen parolaların bile klavyede yan yana olan tuşlardan oluşturulduğunu ve bu parolaların kullanılmasının bilgisayar korsanlarını kandıramayacağını söylüyor.
İşte en kötünün en kötüleri:
1 – 123456
2 – 123456789
3 – qwerty
4 – password
5 – 1234567
6 – 12345678
7 – 12345
8 – iloveyou
9 – 111111
10 – 123123
11 – abc123
12 – qwerty123
13 – 1q2w3e4r
14 – admin
15 – qwertyuiop
16 – 654321
17 – 555555
18 – lovely
19 – 7777777
20 – welcome
21 – 888888
22 – princess
23 – dragon
24 – password1
25 – 123qwe
Ve SplashData’ya ait TeamsID’den ek olarak 25 şifre:
26 – 666666
27 – 1qaz2wsx
28 – 333333
29 – michael
30 – sunshine
31 – liverpool
32 – 777777
33 – 1q2w3e4r5t
34 – donald
35 – freedom
36 – football
37 – charlie
38 – letmein
39 – !@#$%^&*
40 – secret
41 – aa123456
42 – 987654321
43 – zxcvbnm
44 – passw0rd
45 – bailey
46 – nothing
47 – shadow
48 – 121212
49 – biteme
50 – ginger
SplashData CEO’su Morgan Slain yaptığı açıklamada, “Bu listeyi her yıl yayınlayarak umudumuz, insanları çevrimiçi ortamda kendilerini korumaya yönelik adımlar atmaya ikna etmek ve bu çabaların nihayet işe yaramaya başladığını düşünüyoruz” dedi. “Yıllar boyunca insanların daha karmaşık parolalara geçtiğini söyleyebiliriz, ancak bilgisayar korsanları basit alfasayısal kalıpları anlayabileceklerinden hala yeterince ilerlenemedi.”
Veri ihlalleri maalesef kaçınılmazdır. Ancak, hesaplarınızın her biri için güçlü ve benzersiz şifreler kullanmak, kötü bir aktörün diğer hesaplara erişmek için bir girişin sızdırılmış kimlik bilgilerini kullanmasını engelleyebilir. Bunu yapmanın en kolay yolu da tüm hesaplarınız için rastgele benzersiz şifreler oluşturacak ve sizin için saklayacak bir şifre yöneticisi kullanmak olabilir. Herkes ayrıca, kullanılabildiği her yerde, tercihen bir kimlik doğrulama uygulaması (birçok şifre yöneticisine yerleştirilmiş) kullanarak iki faktörlü kimlik doğrulamayı da etkinleştirmelidir.
Ve Tanrı aşkına hesabınız ne hesabı olursa olsun, lütfen şifrenizi “şifre”, “password” olarak kullanmayı bırakın.
Çeviri: Elif Akçay
Kaynak: gizmodo.com