A cultura de cada país, hábitos, times de futebol, marcas consolidadas, filmes e até palavrões são padrões comuns que se tornam chaves de acesso de diversos sistemas distribuídos em mais de trinta países conforme informações concedidas pela empresa Nord Security, que em conjunto com pesquisadores independentes e especializados em incidentes de cibersegurança, seguem anualmente em parceria fazendo uma listagem que escancara as senhas mais frequentes.
Neste link é possível baixar a coletânea global de senhas triviais no período de 2019 a 2021 e no final deste artigo, verá na íntegra as 200 senhas mais comuns utilizadas no Brasil em 2022, bem como, o tempo necessário para violá-las na técnica de ataque de força bruta (ou Brute Force Attack).
Para justificar esta afirmação, nos quadros a seguir, estão dois experimentos da Hive Systems, sendo o primeiro em uma situação simples e corriqueira, e após, um cenário atual, com um equipamento similar aos utilizados em inteligência artificial generativa. Atente que o número de caracteres e combinações são determinantes para manter a tranquilidade e segurança contra impostores.
Quadro 1: Força bruta com 1 GPU RTX 4090. Fonte: Hive Systems – 2023
Dados técnicos: 1 GPU RTX 4090: 82.580.000.000.000 flops/seg e 164.100.000000 hashes/seg
Quadro 2: Força bruta com 12 GPUs RTX 4090. Fonte: Hive Systems – 2023
Dados técnicos: 12 GPUs RTX 4090: 1.237.200.000.000.000 flops/seg e 1.939.500.000.000 hashes/seg
Sim, o momento é de extrema atenção, pois os “crackers” dependendo do equipamento que utilizam ou alugam (lembrando que é possível fazer este tipo de atividade em nuvem), ficam mais próximos dos registros únicos das pessoas. E sabe do que mais? Em um futuro não muito distante, com o uso de computadores quânticos, não existirão empecilhos.
Estamos ainda em segurança?
De fato, é necessário tomar algumas decisões para que seja possível dormir tranquilamente sem que o celular comece a pipocar mensagens de compras em meio à madrugada.
a) Complexidade: Senhas que possuem combinações de letras, números e símbolos são menos previsíveis e fracas. Faça um teste clicando aqui na Security.org;
b) Tamanho: Abuse de códigos longos, com no mínimo 10 caracteres. Se possível, utilize um gerador de senhas confiáveis. Tente o GeradorDeSenha.com.br;
c) Exclusividade: Evite repetir a mesma senha em diversos serviços e sistemas. Reduza a vulnerabilidade;
d) Auditoria: Constantemente reconsidere quais contas tem acessos diários e quais estão caindo em desuso e gere uma rotina de sempre modificá-las para frear os riscos de exposição;
e) Força: Acompanhe a evolução da tecnologia e avalie se a senha ainda é forte para deter invasões. Considere utilizar a autenticação de dois fatores (2FA) que poderá ser um token, uma impressão digital, reconhecimento facial, etc.;
f) Controle: Parece absurdo, mas gerenciadores de senha particulares e que não permitem conexões externas, podem ser uma boa prática de segurança.
A hora da verdade
Enfrente a realidade. Saiba se os seus registros foram vazados por algum site ou lista e crie uma notificação de monitoramento gratuita, acessando:
Have I Been Pwned? (em tradução livre: “Fui pego de surpresa?”) é um site mantido pelos recursos próprios do Troy Hunt, que criou a ferramenta após ter vivenciado um problema de violação. Existem dados de diversos lugares. Incrível!
Avast Hack Check é outro site que soma esforços ao anterior, e paradoxalmente, trás outros lugares que tiveram fuga de informações.
Pessoalmente, e para compor este texto, submeti minhas contas para análise e nesta lição de casa, descobri que tinha dados dispersos, logo, mudei as senhas de imediato.
Quais são as 200 senhas mais comuns utilizadas no Brasil em 2022?
Aproveite este momento de alerta para refletir sobre suas credenciais pessoais e empresariais, afinal, particularidades e segredos podem deixar de ser privados em um estalar de dedos.
Observe na planilha as chaves que mais se repetem em nosso país e consulte o tempo para que um equipamento menos especificado possa acessá-la. Ah! Existem algumas senhas com asterisco que foram moderadas por se tratar(em) de palavra(s) obscena(s).
Fonte: Top 200 most common passwords – Nord Security
Rank | Senha | Dificuldade |
---|---|---|
1 | 123456 | < 1 segundo |
2 | Brasil | < 1 segundo |
3 | 123456789 | < 1 segundo |
4 | 12345 | < 1 segundo |
5 | 12345678 | < 1 segundo |
6 | 102030 | < 1 segundo |
7 | smart2020 | 5 minutos |
8 | master | < 1 segundo |
9 | 1234 | < 1 segundo |
10 | 123 | < 1 segundo |
11 | 1234567 | < 1 segundo |
12 | 10203 | < 1 segundo |
13 | 123123 | < 1 segundo |
14 | lele112233 | 3 segundos |
15 | 777777 | < 1 segundo |
16 | 1234567890 | < 1 segundo |
17 | gabriel | 5 segundos |
18 | password | < 1 segundo |
19 | flamengo | < 1 segundo |
20 | 654321 | < 1 segundo |
21 | 123mudar | < 1 segundo |
22 | 123321 | < 1 segundo |
23 | thiyugi123 | 1 dia |
24 | felipe | 2 minutos |
25 | senha123 | < 1 segundo |
26 | 101010 | < 1 segundo |
27 | guest | 10 segundos |
28 | 142536 | < 1 segundo |
29 | familia | 17 minutos |
30 | junior | < 1 segundo |
31 | 121212 | < 1 segundo |
32 | 987654321 | < 1 segundo |
33 | rafael | < 1 segundo |
34 | amor | < 1 segundo |
35 | vitoria | < 1 segundo |
36 | gustavo | < 1 segundo |
37 | matheus | < 1 segundo |
38 | felicidade | < 1 segundo |
39 | camila | 2 minutos |
40 | leonardo | 3 horas |
41 | estrela | < 1 segundo |
42 | 112233 | < 1 segundo |
43 | tricolor | < 1 segundo |
44 | mariana | 17 minutos |
45 | lucas123 | < 1 segundo |
46 | daniel | 5 segundos |
47 | henrique | 1 segundo |
48 | 131313 | < 1 segundo |
49 | sucesso | < 1 segundo |
50 | marcelo | < 1 segundo |
51 | santos | < 1 segundo |
52 | eduardo | 5 segundos |
53 | abc123 | < 1 segundo |
54 | palmeiras | 1 segundo |
55 | 888888 | < 1 segundo |
56 | 111111 | < 1 segundo |
57 | rodrigo | < 1 segundo |
58 | thiago | 1 segundo |
59 | fernanda | 5 segundos |
60 | vinicius | 1 segundo |
61 | mudar123 | 6 segundos |
62 | 159357 | < 1 segundo |
63 | deusefiel | 1 segundo |
64 | oliveira | < 1 segundo |
65 | qwerty | < 1 segundo |
66 | fernando | 5 segundos |
67 | larissa | < 1 segundo |
68 | guilherme | < 1 segundo |
69 | 123654 | < 1 segundo |
70 | gabriela | 42 segundos |
71 | senha | 2 segundos |
72 | 147258 | < 1 segundo |
73 | juliana | 17 minutos |
74 | 147258369 | < 1 segundo |
75 | ****** | 2 segundos |
76 | 124578 | < 1 segundo |
77 | 10203040 | < 1 segundo |
78 | musica | < 1 segundo |
79 | amanda | 2 minutos |
80 | 1q2w3e4r | < 1 segundo |
81 | jesus | < 1 segundo |
82 | lucas | < 1 segundo |
83 | 24502450 | 2 segundos |
84 | joaokl12 | 3 horas |
85 | BlaBlaBlu | 7 minutos |
86 | 12345678910 | < 1 segundo |
87 | minhasenha | 2 segundos |
88 | marcos | 2 minutos |
89 | leticia | < 1 segundo |
90 | q1w2e3r4 | < 1 segundo |
91 | carlos | 2 minutos |
92 | victor | 2 minutos |
93 | 789456 | < 1 segundo |
94 | pipoca | 1 segundo |
95 | renata | < 1 segundo |
96 | euteamo | 2 segundos |
97 | lilica | 2 segundos |
98 | 92445854 | 28 minutos |
99 | 202020 | < 1 segundo |
100 | aninha | 2 segundos |
101 | 151515 | < 1 segundo |
102 | 212121 | < 1 segundo |
103 | 000000 | < 1 segundo |
104 | pedro123 | < 1 segundo |
105 | positivo | 2 segundos |
106 | gatinha | 1 segundo |
107 | temusados | 1 dia |
108 | amizade | 1 segundo |
109 | saopaulo | 1 segundo |
110 | 252525 | < 1 segundo |
111 | maria | 10 segundos |
112 | chocolate | 3 segundos |
113 | ricardo | < 1 segundo |
114 | beatriz | < 1 segundo |
115 | leandro | < 1 segundo |
116 | lindinha | 2 segundos |
117 | mayara | 6 segundos |
118 | banana | < 1 segundo |
119 | pedro | < 1 segundo |
120 | 232323 | < 1 segundo |
121 | cruzeiro | 3 segundos |
122 | ******* | 1 segundo |
123 | carolina | < 1 segundo |
124 | 1q2w3e | < 1 segundo |
125 | 121314 | < 1 segundo |
126 | vidaloka | 2 segundos |
127 | cristina | 3 horas |
128 | belinha | 2 segundos |
129 | cachorro | 1 segundo |
130 | mateus | 2 segundos |
131 | 1010 | < 1 segundo |
132 | miguel | 2 minutos |
133 | 987654 | < 1 segundo |
134 | jujuba | 3 segundos |
135 | macaco | 1 segundo |
136 | a1b2c3 | < 1 segundos |
137 | eumeamo | 3 segundos |
138 | gabriel123 | < 1 segundo |
139 | a1b2c3d4 | < 1 segundo |
140 | Formosa2012@ | 1 mês |
141 | marina | < 1 segundo |
142 | 999999 | < 1 segundo |
143 | bruno | < 1 segundo |
144 | giovanna | 3 horas |
145 | 246810 | < 1 segundo |
146 | cavalo | 1 segundo |
147 | esqueci | 4 segundos |
148 | anderson | < 1 segundo |
149 | bianca | 2 minutos |
150 | vanessa | 17 minutos |
151 | 134679 | < 1 segundo |
152 | qwe123 | < 1 segundo |
153 | 123qwe | < 1 segundo |
154 | arthur | 2 minutos |
155 | marcio | 2 segundos |
156 | amores | < 1 segundo |
157 | mauricio | 3 horas |
158 | 150883 | 1 segundo |
159 | 741852963 | < 1 segundo |
160 | guigui | < 1 segundo |
161 | vidanova | 3 segundos |
162 | gremio | 2 segundos |
163 | 852456 | < 1 segundo |
164 | gostosa | 3 segundos |
165 | jessica | 7 segundos |
166 | morena | 2 minutos |
167 | renato | < 1 segundo |
168 | 666666 | < 1 segundo |
169 | ronaldo | < 1 segundo |
170 | botafogo | 2 segundos |
171 | helena | 2 minutos |
172 | princesa | 4 segundos |
173 | corinthians | 3 segundos |
174 | mariemarie | < 1 segundo |
175 | matheus123 | 3 segundos |
176 | natalia | 3 segundos |
177 | teste | 3 segundos |
178 | luciana | < 1 segundo |
179 | samsung | < 1 segundo |
180 | 789456123 | < 1 segundo |
181 | segredo | 2 segundos |
182 | 147852 | < 1 segundo |
183 | qwertyuiop | < 1 segundo |
184 | 222222 | < 1 segundo |
185 | paixao | 2 segundos |
186 | 123123123 | < 1 segundo |
187 | alegria | 9 horas |
188 | alexandre | 2 segundos |
189 | batata | 2 segundos |
190 | matrix | < 1 segundo |
191 | regina | < 1 segundo |
192 | 2020 | < 1 segundo |
193 | 456123 | < 1 segundo |
194 | 123654789 | < 1 segundo |
195 | felipe123 | 2 segundos |
196 | nirvana | < 1 segundos |
197 | samuel | 2 minutos |
198 | 1212 | < 1 segundo |
199 | morango | 2 segundos |
200 | caroline | 3 horas |