Aqui estão as 200 palavras-passe mais usadas em 2021… não fiquem admirados!

26 Comentários

A cada ano que passa, os serviços são mais apetrechados com dispositivos de segurança. Ele é a obrigatoriedade de uma palavra-passe com números, letras, maiúsculas e símbolos, é a autenticação com dois fatores, é a certificação geográfica, etc… etc… etc… e depois vamos ao TOP das palavras-passe mais utilizadas e vemos uma criatividade que explica tantos “assaltos” a serviços através da incúria dos utilizadores.

A conhecida plataforma NordPass lançou a lista deste ano que detalha quantas vezes uma determinada senha foi usada e quanto tempo levaria para quebrá-la.

Ilustração palavras-passe fácil


Palavras-passe que “não lembram ao diabo”

Segundo o que foi descrito pela plataforma, a lista de palavras-passe foi compilada em parceria com investigadores independentes especializados na recolha de informações dedicadas a incidentes de segurança cibernética. No total, foram avaliadas mais de 4 TB de palavras-passe compiladas numa base de dados.

Para ser o mais abrangente possível, os investigadores classificaram os dados em várias categorias, o que lhes permitiu realizar uma análise estatística com base em países e género. Assim, no que se refere à categoria género, os dados investigados ​​foram classificados por género apenas se incluíssem uma chave de género. Caso não contivesse a chave de dados, era classificado como “desconhecido”.

A lista que compila estas 200 palavras-passe mais usadas chega a ser caricata. Conforme pode ver aqui, há passwords tipo 123456, qwerty, maria, senha, iloveyou, abc123 ou benfica. Portanto, o que vemos é uma infinita criatividade que depois se pode traduzir em problemas e dores de cabeça.

Na tabela, conforme foi referido, está o tempo que demora a “crackar” a palavra-passe, e o que não falta “por aí” são ferramentas para tentar decifrar as passwords. Quando mais fácil forem, mais simples serão os serviços invadidos.

 

Mas como podemos construir uma palavra-passe perfeita

Atualmente, as maiores plataformas que usamos quer ao nível mobile, quer desktop apresentam uma ferramenta que gere palavras-passe seguras, fortes e guarda-as, com recurso, em grande parte dos casos, ao serviço cloud associado a essa plataforma.

Além disso, podemos igualmente ter uma aplicação que faça a gestão das palavras-passe, as use no serviço solicitado e possa gerar à medida que precisamos para assinar um serviço novo. Para além disto tudo, há a máquina que todos temos e podemos usar eternamente, o cérebro.

Como tal e segundo as indicações dos diversos especialistas na matéria, as passwords devem preencher os seguintes requisitos:

  • ser o mais compridas possível, tendo no mínimo, 8 caracteres
  • devem conter, pelo menos, uma letra maiúscula
  • devem conter, pelo menos, uma letra minúscula
  • devem conter, pelo menos, um algarismo
  • devem conter, pelo menos, um símbolo, por exemplo ! * – ( ) _ : / ?
  • devem ser alteradas periodicamente (o ideal é alterar mensalmente)
  • NÃO devem repetir caracteres (ex: AAA ou 555)
  • NÃO devem conter sequências alfabéticas ou numéricas (ex: abc, CBA, 123, 321)
  • NÃO devem conter sequências do teclado (ex: qwerty)
  • NÃO devem ser óbvias demais, como nomes, marcas, e datas de aniversário

Deixamos alguns exemplos (obviamente, não os devem copiar):

  • Am1nhaPa55w%rd
  • pa5sW0rd_Do_PCduv1tor
  • 5enha(pArA(OmAi1
  • s3cReT pAs5w*rD

Também não devem esquecer os conselhos óbvios:

  • não escrever a password em lado nenhum
  • não divulgar a password a ninguém
  • e, finalmente, deve ser uma password que o utilizador consiga lembrar (ou lembrar do mecanismo para a gerar).

Comentários

26

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de lopes
    lopes

    Não me espanta, a malta hoje em dia tem tanta coisa para se recordar, que evita colocar passwords de proteção complexas não se vá esquecer de qual era a password e opta pelo básico e simples e não chateia, até ter o azar de alguém lá entrar e fazer estragos.

    Eu hoje já tenho muitos acessos que nem deixam usar passwords básicas tem de ser complexas, outros tenho a autenticação com código gerado por sms, mas no fim já tenho de ter uma folha com esta informação escrita pois a dada altura já nem me lembro das passwords.

    1. Avatar de Há cada gajo
      Há cada gajo

      Isto só reflete a falta de formação e falta de noção. Iliteracia tecnológica.

  2. Avatar de Str
    Str

    Até nas passes o benfica é fraquinho é quebrado em menos de 1 segundo ehehehe

    1. Avatar de Eu sei lá
      Eu sei lá

      Nas passwords em Portugal:
      Benfica – 5º, Sporting – 18º.
      Vê-se bem que tem mais adeptos.

      1. Avatar de Pedro Pinheiro
        Pedro Pinheiro

        Ou quem tem os adeptos mais inteligentes…

        1. Avatar de Eu sei lá
          Eu sei lá

          Ou que escolhem mais 12345678 ….

      2. Avatar de Jorge Abreu
        Jorge Abreu

        Já agora uma sugestão? *Orabolasquemvaisercampeão*

        1. Avatar de Pedro F.
          Pedro F.

          6 palavras e um asterisco deve dar uma luta desgraçada durante uns 2 minutos…

  3. Avatar de Daniel
    Daniel

    Benfica é mesmo grande ahahahah

    1. Avatar de José Marcos
      José Marcos

      o nivel de QI não é estereotipo

  4. Avatar de Test User
    Test User

    “clayburnclark” demora 31 anos ?
    Minimo recomendado é de 12 caracteres para fornecer protecção.
    Se esta com 13 demora 31 anos.

    1. Avatar de Pedro F.
      Pedro F.

      O tempo que uma password demora a descobrir em bruteforce depende da quantidade de caracteres que se assumir…
      Se assumires que uma password é só letras minúsculas essa tua tem 9E16 combinações possíveis… Se não souberes disso e assumires que tem maiúsculas, minúsculas, números e símbolos já tem 2E22 combinações possíveis…
      A password é a mesma e uma demora 200000 vezes mais a descobrir que a outra… É a diferença entre demorar 1 minuto ou 20 anos…

  5. Avatar de B@rão Vermelho
    B@rão Vermelho

    A minha é fácil ******** é sempre assim que aparece ; )

    1. Avatar de naopossodizer
      naopossodizer

      Fácil né

  6. Avatar de Pedro L.
    Pedro L.

    Uii sugestões de linguagem à 1337 hax0r . Como se scripts brute force não testassem isso. Mais vale palavras de dicionario não relacionadas tipo “sempreperdrapipocacerteza” ou então claro password managers

  7. Avatar de Samuel MGor
    Samuel MGor

    Inacreditável!! A falta de senso comum em termos de segurança!! Quem usa estas passwords não deve ter portas em casa 😛

  8. Avatar de wtvlol
    wtvlol

    anthony: 17 minutos, lol.

  9. Avatar de adbu
    adbu

    Penso que faltou referir/reforçar uma medida importante na utilização e criação de passwords que é a de não utilizar a mesma password em sites e serviços diferentes.
    https://us-cert.cisa.gov/ncas/tips/ST04-002

  10. Avatar de falcaobranco
    falcaobranco

    Mais de 600 mil contas com a password mais basica do mundo????

  11. Avatar de Fernando
    Fernando

    Ainda bem que a minha password 4455882244 não está aí.

  12. Avatar de Sardinha Enlatada
    Sardinha Enlatada

    Entao e assim que eles descobrem as passwords ? lol. nao deve ser apenas brute force eu acho. Devem enviar um virus para usar uma keylog.

  13. Avatar de tomane
    tomane

    aminhapassworéamerdamaisfortedomundoearredores,carago!!!

    Segundo o site https://www.passwordmonster.com/ , é uma super password.

    Time to crack your password:
    55 billion trillion trillion years

    Review: Fantastic, using that password makes you as secure as Fort Knox.

    A melhor password do mundo, bem me parecia.

  14. Avatar de Aybara
    Aybara

    Discordo da sugestão de que a password não deve ser escrita em nenhum lado. Acho que o correcto era que não devia ser escrito E guardada num sitio pouco seguro como um post-it ou na secretária.

    Não escrever ou guardar a password mais complexa é o principal motivo porque as pessoas usam passwords simples ou de facil mnemonica e pouco segura.

  15. Avatar de eu2
    eu2

    Se passwords realmente seguras aparecessem ali seria estranho.

  16. Avatar de Reis
    Reis

    Caaaaalma… o pessoal pode usar o abcd1234 em fóruns e outras coisas sem importância … eu não utilizaria nem aí mas a gravidade de usar uma pass dessas em sites sem importância é muito menor do que em sites de homebanking, finanças ou PayPal …

  17. Avatar de Namek
    Namek

    Ainda me lembro da minha primeira password corporativa.
    Estranhamente, não foi aceite pois tinha cárteres a mais vejam lá:
    Punheta de bacalhau

    Incrível é que já era uma password muito difícil de quebrar (Maiúscula, minúsculas e espaços)… acho que já era um visionário hehehe