Lösenord

·

2 min

"Jag är för ointressant för att bli hackad". Så funkar det tyvärr inte.

Myterna om lösenord och varför det är viktigt att förstå dem

a pile of keys sitting on top of a table
a large group of green chairs
brown and black letter b letter

Myt 1: Det är människor som försöker gissa mitt lösenord

Bilden av att en hackare sitter vid ett tangentbord och försöker gissa just dina inloggningsuppgifter stämmer inte (i majoriteten av fallen).

Istället sköts de här attackerna automatiskt av botar som testar miljontals kombinationer av läckta e-postadresser och lösenord mot hundratals sajter samtidigt på bara några millisekunder. Enligt Microsoft blockar de över 7000 lösenordsattacker per sekund globalt.

Människorna som sköter botarna kliver in när botarna har lyckats ta sig in på ett konto (Akamai).

Myt 2: Jag är för ointressant för att bli hackad

Det börjar inte med att någon vill åt just dig. Så viktig är du tyvärr inte.

Det enda som spelar roll för om just ditt konto kan kapas är om du har använt samma eller en snarlik kombination av e-postadress / användarnamn + lösenord på flera sajter.

När en tjänst blir hackad så läcker den här datan. Under dataintrång samlas dessa inloggningskombinationer i gigantiska listor som säljs på nätet för miljonbelopp.

Sen börjar något som kallas för “Credential Stuffing”. Alltså att botar tar listan och testar varje kombination de har på den här listan mot hundratals sajter parallellt. Det tar några millisekunder. Så om du har samma inloggskombination på Netflix som på din e-post, och Netflix blir hackat kommer botarna rakt in.

Det sker tiotals miljarder credential stuffing-attacker årligen (Akamai)

Ett exempel från 2024:

  • “The Mother of All Breaches”: Säkerhetsforskare på Cybernews hittade 26 miljarder läckta inloggningsuppgifter från Apple, Facebook och Google (över flera olika intrång) (Omni Security)

Myt 3: Så länge lösenorden skiljer sig lite så finns det ingen risk

Tyvärr inte. Som du nu vet är det inte människor som gissar, utan botar. De är programmerade att veta hur människor gör lösenord. Vi är nämligen förutsägbara - vi med en stor bokstav, skriver ofta ett namn, följt av en siffra och ett specialtecken.

Botar vet också att vi har dåligt minne och gärna tar den enklaste vägen. Om vårt "grundlösenord" är Julia2015 är det inte så svårt att gissa att vi också använder Julia2016 eller Julia2015!

Det här kallas credential tweaking.

Myt 4: Det gör inget om det här kontot blir hackat för jag har inget viktigt på det ändå

Det spelar faktiskt ingen roll om kontot känns oviktigt. Det viktiga är om du har återanvänt samma lösenord någon annanstans.

Om du exempelvis har samma lösenord på någon näthandel och på din email så krävs det bara att näthandeln blir utsatt för ett intrång för att en bot ska komma åt din email. Som tur är använder vi BankID i Sverige, så mycket av din viktiga information är inte kopplat till ett klassiskt inloggningssätt (alltså email + lösenord).

Myt 5: Jag måste ha superminne för att ha unika lösenord överallt

Det är sant - om du gör det manuellt. Ingen kan komma ihåg 100 lösenord i huvudet. Men det finns verktyg som hjälper dig - Lösenordshanterare och Passkeys. Vi kommer gå igenom båda dessa i kommande artiklar.

Vi kommer också gå igenom hur man sätter på tvåstegsverifiering på dina konton. Med det på kommer en bot inte in även om du skulle ha Dittnamn2026 på flera konton.

Låt oss göra något åt saken

I de nästa artiklarna kommer vi gå igenom hur man använder en lösenordshanterare, vad passkeys är, vad skillnaden är på att logga in med email istället för via Google eller Apple.

Häng med varje vecka

Ett mail i veckan. Du kan avprenumerera när du vill.

Vi tittar på öppnings- och klickstatistik för att se vilket innehåll som är användbart.

Ett mail i veckan. Du kan avprenumerera när du vill.

Vi tittar på öppnings- och klickstatistik för att se vilket innehåll som är användbart.