Hebben we dan helemaal niets geleerd van de vele hacks en lekken?
Blijkbaar niet.
Beveiligingsbedrijf SplashData heeft weer zijn jaarlijkse lijst met de 100 slechtste wachtwoorden gepubliceerd. De lijst baseren ze op de 5 miljoen gelekte wachtwoorden die online te vinden zijn. Op plekken 1 en 2 staan traditiegetrouw de wachtwoorden “123456” en “password”.
Toch staan er ook wat nieuwe wachtwoorden tussen. Zo lijkt ook “donald” een populair wachtwoord te zijn geworden. De inspiratiebron laat zich makkelijk raden: de Amerikaanse president Donald Trump.
Dit is de top 25:
1. 123456 (zelfde plek als vorig jaar)
2. password (onveranderd)
3. 123456789 (drie plekke gestegen)
4. 12345678 (plek gedaald)
5. 12345 (onveranderd)
6. 111111 (nieuw)
7. 1234567 (één plek gestegen)
8. sunshine (nieuw)
9. qwerty (vijf plekken gedaald)
10. iloveyou (onveranderd)
11. princess (nieuw)
12. admin (één plek gedaald)
13. welcome (één plek gedaald)
14. 666666 (nieuw)
15. abc123 (onveranderd)
16. football (zeven plekken gedaald)
17. 123123 (onveranderd)
18. monkey (vijf plekken gedaald)
19. 654321 (nieuw)
20. !@#$%^&* (nieuw)
21. charlie (nieuw)
22. aa123456 (nieuw)
23. donald (nieuw)
24. password1 (nieuw)
25. qwerty123 (nieuw)
Als jouw wachtwoord hier ook tussen staat - of tussen de andere 100 slechte wachtwoorden - is het verstandig om wat maatregelen te nemen.
SplashData raadt in ieder geval aan om wachtwoorden van minstens twaalf tekens te gebruiken, waarin je verschillende soorten karakters gebruikt. Ook doe je er goed aan om voor iedere dienst een ander wachtwoord te gebruiken. Als een hacker achter je wachtwoord voor één dienst komt, blijft op die manier de schade beperkt.
Als je het lastig vindt om zelf al die wachtwoorden te onthouden, kun je een wachtwoordmanager zoals Lastpass gebruiken. Die bedenkt ook veilige wachtwoorden voor je en je kunt er automatisch mee inloggen op websites.
Verder kun je ervoor kiezen om tweestapsverificatie aan te zetten. Als je wachtwoord uitlekt, hebben andere mensen daardoor niet meteen toegang tot je account.