Het wachtwoord "Password1" was het afgelopen jaar het populairste wachtwoord bij bedrijven, zo stelt beveiligingsbedrijf Trustwave aan de hand van eigen onderzoek. Het bedrijf verzamelde bij penetratietests meer dan 626.000 gehashte wachtwoorden, die het vervolgens probeerde te kraken.
De meeste wachtwoordhashes waren afkomstig van Active Directory-omgevingen en bestonden onder andere uit Windows LAN Manager (LM)- en NT LAN Manager (NTLM)-gebaseerde wachtwoorden. Meer dan de helft van de 626.718 wachtwoordhashes werd binnen een paar minuten gekraakt. Na een periode van 31 dagen waren 576.533 gehashte wachtwoorden (92%) achterhaald. Daaruit komt naar voren dat Password1 het populairste wachtwoord is. Het wachtwoord kwam 2984 (0,47%) keer voor.
Ook andere zwakke wachtwoorden zoals Hello123, password, Welcome1, training en Password123 werden duizenden keren aangetroffen. "En dat is belangrijk gezien een derde van de beveiligingsincidenten die we vorig jaar onderzochten dankzij zwakke of standaard wachtwoorden werden geholpen. Dit nieuws is nog zorgwekkender voor franchises, die mogelijk dezelfde IT-implementaties in duizenden locaties gebruiken", aldus het beveiligingsbedrijf.
Trustwave adviseert organisaties dan ook het gebruik van passphrases, wachtwoorden die uit meerdere wachtwoorden bestaan. Als voorbeeld van een passphrase wordt "GoodLuckGuessingThisPassword" gegeven. Daarnaast wordt twee-factor authenticatie aangeraden en moeten beheerders ervoor zorgen dat ze unieke salts gebruiken bij het hashen van opgeslagen wachtwoorden.
Deze posting is gelocked. Reageren is niet meer mogelijk.