iStock
ΤΕΧΝΟΛΟΓΙΑ

Μετά το “Louvre”, βρήκαμε τα 10 πιο κοινά -και αδύναμα- passwords για το 2025

Η τελευταία εξέλιξη για την κινηματογραφική ληστεία στο Λούβρο είναι από αυτά που λες «δεν μπορεί να είναι αλήθεια». Στο μεταξύ, κυκλοφόρησε η λίστα με το Top10 των πιο συχνών κωδικών πρόσβασης της χρονιάς.

Αν το να δημιουργήσεις το πιο δυνατό password που θα πρασινίζει τα συστήματα και θα σου ανοίγει διάπλατα τις διαδικτυακές πόρτες σε υπηρεσίες και εφαρμογές είναι δύσκολο, το πραγματικό βασανιστήριο ξεκινά όταν πρέπει να τον θυμηθείς.

Και κάπου εδώ είναι η παγίδα.

Παρά τις προειδοποιήσεις του κόσμου της πληροφορικής για χρήση ισχυρών passwords και ενώ οι περισσότεροι είναι πλέον πιο υποψιασμένοι για ζητήματα γύρω από την προστασία των προσωπικών δεδομένων, νέα μελέτη της Comparitech δείχνει πως οι κωδικοί που είναι πιο εύκολο να μαντέψει κανείς, εξακολουθούν να είναι και οι πιο δημοφιλείς.

Τα στοιχεία προέκυψαν έπειτα από τη διαρροή περισσότερων από 2 δισεκατομμυρίων πραγματικών κωδικών πρόσβασης σε φόρουμ παραβίασης δεδομένων το 2025 με τους ερευνητές της Comparitech να διαπιστώνουν πως οι πιο συνηθισμένοι κωδικοί πρόσβασης για το 2025 είναι τα «123456», «admin» και «password».

Σαν να έχεις ξεχάσει δηλαδή τα κλειδιά του σπιτιού σου έξω από την πόρτα ή καλύτερα σαν να την αφήνεις μισάνοιχτη.

Κάπως έτσι έμοιαζε και το Μουσείο του Λούβρου το πρωί της Κυριακής (19/10) όταν τέσσερις δράστες με καλυμμένα πρόσωπα, μέσα σε λίγα λεπτά, αναρριχήθηκαν στο κτίριο μέσω ενός ανελκυστήρα φορτίων, έσπασαν ένα τζάμι, άρπαξαν εννέα πολύτιμα κοσμήματα και διέφυγαν.

Στην έκθεσή του χθες, Πέμπτη (06/11) το Ελεγκτικό Συνέδριο επέκρινε το μουσείο του Παρισιού αναφέροντας ότι προέκρινε έργα γοήτρου σε βάρος της ασφάλειας.

Ενδεικτικά μόνο, μεταξύ 2018 και 2024, το Λούβρο αφιέρωσε 26,7 εκατομμύρια ευρώ σε εργασίες συντήρησης και συμμόρφωσης με τις προδιαγραφές και 105,4 εκατομμύρια ευρώ «για την απόκτηση έργων», σύμφωνα με την έκθεση.

Δεν ήταν όμως τα μόνα προβλήματα. Στον απόηχο της κινηματογραφικής ληστείας, το φως της δημοσιότητας είδε η αναφορά της γαλλικής υπηρεσίας ασφάλειας πληροφοριών (ANSSI) από το 2014, και είχε δημοσιευτεί στην εφημερίδα Libération, σύμφωνα με την οποία ο κωδικός πρόσβασης για τον διακομιστή που διαχειρίζεται το σύστημα παρακολούθησης του μουσείου ήταν απλώς η λέξη “LOUVRE“.

Η δε πρόσβαση στο λογισμικό που διαχειρίζεται η εταιρεία τεχνολογίας ασφαλείας Thales προστατευόταν από έναν εξίσου αδιάβλητο κωδικό: το “THALES”, σύμφωνα με την Libération.

Σύμφωνα με πληροφορίες, στην έκθεση ελέγχου ασφάλειας, η ANSSI συνέστησε στο Λούβρο να ενισχύσει την κυβερνοασφάλειά του και να απομακρυνθεί από το ξεπερασμένο λογισμικό που θα μπορούσε να θέσει σε κίνδυνο την προστασία του.

Η ANSSI δεν διέψευσε την αναφορά στο CNN, ωστόσο πρόσθεσε ότι ο έλεγχος, «δεν μπορεί να θεωρηθεί αντιπροσωπευτικός του τρέχοντος επιπέδου ασφαλείας» των συστημάτων πληροφορικής του Λούβρου.

Τι κάνει λοιπόν έναν χρήση, είτε πρόκειται για ιδιώτη είτε αφορά το προσωπικό που είναι υπεύθυνο για ένα παγκοσμίου φήμης μουσείο, να συμπληρώσει στο πεδίο του password τον πρώτο κωδικό που του έρχεται στο μυαλό; Σύμφωνα με την Comparitech, πρόκειται για «μια επίδειξη ανθρώπινης τεμπελιάς» όταν πρόκειται για την ασφάλεια στο διαδίκτυο.

Η μελέτη διαπίστωσε ότι το ένα τέταρτο των κωδικών πρόσβασης στη λίστα αποτελούνταν μόνο από αριθμούς, κάτι που τους καθιστά εξαιρετικά εύκολους να τους μαντέψει κανείς. Το 38% περιείχε συγκεκριμένα την ακολουθία 123, ενώ άλλο ένα 2% περιείχε την αντίστροφη ακολουθία, 321. Πολλοί είναι εκείνοι που χρησιμοποιούν και μεμονωμένες ή κοινές λέξεις αντί κωδικού. Για παράδειγμα, το 3,9% από τους 1.000 πιο κοινούς κωδικούς πρόσβασης περιείχε κάποια παραλλαγή των λέξεων “pass” ή “password”. Το 2,7% περιείχε παραλλαγή της λέξης “admin”. Το 1,6% περιείχε την ακολουθία “qwerty”. Το 1% περιείχε τη λέξη “welcome”. Η λέξη “minecraft” κατατάσσεται 100η στη λίστα με τους πιο κοινούς κωδικούς, εμφανιζόμενη σχεδόν 70.000 φορές, ενώ η παραλλαγή “Minecraft” εμφανίζεται άλλες 20.000 φορές.

Το top10 των πιο συχνών κωδικών πρόσβασης:

  • 123456
  • 12345678
  • 123456789
  • admin
  • 1234
  • Aa123456
  • 12345
  • password
  • 123
  • 1234567890

Όπως ήταν αναμενόμενο, όταν αποκαλύφθηκε πως το πιο διάσημο μουσείο του κόσμου φέρεται να «προστάτευε» τα συστήματα ασφαλείας του με τον κωδικό πρόσβασης “LOUVRE”, στήθηκε στα social media ένα party, με τους χρήστες του X να προτείνουν εναλλακτικές για πιο δυνατά passwords.

Ένας χρήστης έγραψε: «Ο κωδικός πρόσβασης στον διακομιστή παρακολούθησης του Λούβρου αναβαθμίστηκε σε “louvre1“, ενώ ένας άλλος αντιπρότεινε: «Πάρα πολύ σύντομος για ασφάλεια. Έπρεπε να χρησιμοποιήσουν το “LouvreMuseumParis“».

Ένας τρίτος εξέφρασε μια πιο στοχαστική άποψη για τον κωδικό πρόσβασης: «Αν νιώθεις ότι δεν είσαι καλός στη δουλειά σου και αυτό σε κάνει να νιώθεις κατάθλιψη, σκέψου απλώς ότι, όπως αποκάλυψε η έρευνα για την πρόσφατη ληστεία, ο κωδικός πρόσβασης στο σύστημα βιντεοεπιτήρησης του Λούβρου ήταν “Louvre”».

Ακολουθήστε το OneMan στο Google News και μάθετε τις σημαντικότερες ειδήσεις.