Κυβερνοασφάλεια: Οι μισοί κωδικοί που χακάρονται είχαν ήδη διαρρεύσει

Νέα έρευνα της Kaspersky δείχνει μαζική επαναχρησιμοποίηση αδύναμων κωδικών και στρέφει το ενδιαφέρον σε πιο ασφαλείς λύσεις ταυτοποίησης με passkeys

Κυβερνοασφάλεια: Οι μισοί κωδικοί που χακάρονται είχαν ήδη διαρρεύσει

Η πιο πρόσφατη έρευνα της εταιρείας κυβερνοασφάλειας Kaspersky αποκαλύπτει ότι στην πλειονότητά τους, οι κωδικοί που παραβιάζονται όχι μόνο δεν είναι σύμφωνοι με τις οδηγίες ασφαλείας, αλλά επίσης παραμένουν αμετάβλητοι για μεγάλα χρονικά διαστήματα, γεγονός που μειώνει δραστικά την ασφάλειά τους.

Για να προσφέρει στους χρήστες πιο εξελιγμένους και σύγχρονους τρόπους διασύνδεσης, το Kaspersky Password Manager έχει ενισχυθεί με την τεχνολογία Passkey, επιτρέποντας ασφαλή πρόσβαση στους λογαριασμούς με απρόσκοπτο συγχρονισμό μεταξύ συσκευών.

Παρόλο που οι κωδικοί πρόσβασης παραμένουν μία από τις κύριες μεθόδους ταυτοποίησης, δεν βρίσκονται πλέον στην κορυφή των μεθόδων ασφαλείας. Οι κωδικοί, συχνά επινοημένοι από τους ίδιους τους χρήστες, επηρεάζονται έντονα από ανθρώπινους παράγοντες, γεγονός που τους καθιστά δυνητικά ευάλωτους. Οι ειδικοί της Kaspersky ανέλυσαν τις σημαντικότερες διαρροές κωδικών από το 2023 έως το 2025 και εντόπισαν αρκετά επαναλαμβανόμενα μοτίβα:

Οι χρήστες συχνά προσθέτουν προβλέψιμα στοιχεία, όπως αριθμούς, ημερομηνίες και προσωπικούς αναγνωριστικούς δείκτες στους κωδικούς τους. Για παράδειγμα, το 10% των κωδικών από το σύνολο δεδομένων που αναλύθηκαν περιέχει έναν αριθμό που μοιάζει με ημερομηνία (από το 1990 έως το 2025), ενώ το 0,5% όλων των παραβιασμένων κωδικών καταλήγει στον αριθμό 2024 — δηλαδή ένας στους 200!

Ο πιο συχνά εμφανιζόμενος συνδυασμός κωδικού είναι το «12345», γεγονός που μειώνει δραστικά την κρυπτογραφική ισχύ και συντομεύει τον χρόνο που απαιτείται προκειμένου να πετύχουν οι brute-force επιθέσεις. Ανάμεσα σε άλλα δημοφιλή στοιχεία κωδικών περιλαμβάνονται η λέξη «love», τα ονόματα των χρηστών, καθώς και ονόματα χωρών, τα οποία επίσης χρησιμοποιούνται συχνά σε κωδικούς.

Επιπλέον, οι κωδικοί που χακάρονται, στην πλειονότητά τους, παραμένουν οι ίδιοι για χρόνια. Μέσα στο 2025, το 54% από αυτούς είχε ήδη αποτελέσει μέρος προηγούμενων παραβιάσεων δεδομένων, γεγονός που υπογραμμίζει τη μαζική επαναχρησιμοποίηση παρωχημένων κωδικών. Σύμφωνα με την ανάλυση δεδομένων, ο μέσος «χρόνος ζωής» των κωδικών που εντοπίστηκαν σε αυτές τις διαρροές είναι 3,5–4 χρόνια.

Γιατί τα passkeys θεωρούνται πιο ασφαλή

Η Kaspersky επισημαίνει ότι η κλασική ταυτοποίηση με κωδικό πρόσβασης δεν βρίσκεται πλέον στην κορυφή των ασφαλέστερων επιλογών, λόγω ανθρώπινων λαθών στη δημιουργία, διαχείριση και αποθήκευση κωδικών. Η βιομηχανία στρέφεται στα passkeys, τα οποία βασίζονται σε κρυπτογραφικά κλειδιά και, συχνά, σε βιομετρικά στοιχεία, μειώνοντας δραστικά τους κινδύνους phishing και διαρροών δεδομένων.

Κάθε passkey δημιουργείται για έναν συγκεκριμένο λογαριασμό σε μια συγκεκριμένη πλατφόρμα και αποθηκεύεται τοπικά στη συσκευή ή σε διαχειριστή κωδικών, γεγονός που περιορίζει τη δυνατότητα μαζικής υποκλοπής. Σε αντίθεση με τους κωδικούς, δεν μπορεί να «μαντέψει» κανείς ένα passkey, ούτε να το επαναχρησιμοποιήσει σε πολλαπλές υπηρεσίες.

Η νέα δυνατότητα Passkey στο Kaspersky Password Manager

Μέχρι σήμερα, όταν ένας χρήστης ενεργοποιούσε passkey σε συμβατή πλατφόρμα, η συσκευή δημιουργούσε ένα ιδιωτικό και ένα δημόσιο κλειδί, με το ιδιωτικό κλειδί να παραμένει «κλειδωμένο» στη συσκευή, δυσκολεύοντας την πρόσβαση από άλλες. Η Kaspersky επιχειρεί να λύσει αυτό το πρόβλημα εισάγοντας υποστήριξη passkeys απευθείας στο Kaspersky Password Manager, με ασφαλή συγχρονισμό μεταξύ συσκευών.

Πρακτικά, οι χρήστες μπορούν πλέον:

  • Να δημιουργούν και να αποθηκεύουν passkeys μέσα από τον Password Manager.
  • Να συνδέονται σε υπηρεσίες που υποστηρίζουν passkeys «με ένα πάτημα», χωρίς χειροκίνητη πληκτρολόγηση κωδικών.
  • Να έχουν πρόσβαση στα passkeys από πολλαπλές συσκευές, χάρη στον κρυπτογραφημένο συγχρονισμό.​

Η νέα λειτουργία είναι διαθέσιμη στην τελευταία έκδοση της εφαρμογής, με την Kaspersky να προτρέπει τους χρήστες να ενημερώσουν το λογισμικό και να δώσουν τις απαραίτητες άδειες, πριν ακολουθήσουν τις οδηγίες δημιουργίας passkey σε κάθε συμβατό site.

​«Να μη θυσιάζουμε την ασφάλεια για την ταχύτητα»

Η Μαρίνα Τίτοβα, Αντιπρόεδρος Consumer Business της Kaspersky, τονίζει ότι η διαχείριση κωδικών για εργασία, σπουδές και ψυχαγωγία έχει μετατραπεί σε παράγοντα κόπωσης που επηρεάζει και την παραγωγικότητα και την ασφάλεια. Υπενθυμίζει ότι το Kaspersky Password Manager εδώ και καιρό προσφέρει αυτόματη δημιουργία ισχυρών κωδικών και autofill, με στόχο οι χρήστες να μην «κόβουν δρόμο» εις βάρος της προστασίας τους.

Με την ενσωμάτωση της τεχνολογίας passkey, η εταιρεία φιλοδοξεί να προσφέρει ένα ενισχυμένο επίπεδο ταυτοποίησης, που θα κάνει την πρόσβαση σε λογαριασμούς πιο απλή και – όπως υπογραμμίζει – κυρίως πιο ασφαλή.

OT Originals
Περισσότερα από Τεχνολογία

ot.gr | Ταυτότητα

Διαχειριστής - Διευθυντής: Λευτέρης Θ. Χαραλαμπόπουλος

Διευθυντής Σύνταξης: Χρήστος Κολώνας

Ιδιοκτησία - Δικαιούχος domain name: ΟΝΕ DIGITAL SERVICES MONOΠΡΟΣΩΠΗ ΑΕ

Μέτοχος: ALTER EGO MEDIA A.E.

Νόμιμος Εκπρόσωπος: Ιωάννης Βρέντζος

Έδρα - Γραφεία: Λεωφόρος Συγγρού αρ 340, Καλλιθέα, ΤΚ 17673

ΑΦΜ: 801010853, ΔΟΥ: ΚΕΦΟΔΕ ΑΤΤΙΚΗΣ

Ηλεκτρονική διεύθυνση Επικοινωνίας: ot@alteregomedia.org, Τηλ. Επικοινωνίας: 2107547007

Μέλος

ened
ΜΗΤ

Aριθμός Πιστοποίησης
Μ.Η.Τ.232433

Απόρρητο