Perusahaan keamanan siber Kaspersky mengungkap mayoritas pengguna internet masih menggunakan kata sandi yang mudah ditebak dan rentan diretas, termasuk dengan bantuan teknologi kecerdasan buatan (AI). Berdasarkan analisis terhadap 231 juta kata sandi unik yang bocor sepanjang 2023 hingga 2026, sekitar 68% kata sandi modern dinilai dapat ditembus dalam waktu satu hari.
Temuan tersebut menunjukkan bahwa meski standar keamanan digital semakin ketat, kebiasaan pengguna dalam membuat kata sandi belum banyak berubah. Banyak pengguna masih mengandalkan pola sederhana, seperti menambahkan angka di akhir kata, menggunakan tanggal lahir, atau memilih kombinasi karakter yang populer.
Dalam penelitiannya, Kaspersky mencatat 53% kata sandi yang bocor diakhiri angka, sementara 17% lainnya diawali angka. Sekitar 12% menggunakan pola angka yang menyerupai tanggal dalam rentang 1950 hingga 2030. Selain itu, kombinasi umum seperti “1234”, “qwerty”, dan “ytrewq” masih sering digunakan.
Data Science Team Lead Kaspersky, Alexey Antonov, mengatakan pola-pola tersebut menjadi sasaran empuk serangan brute force yang kini semakin cepat berkat dukungan AI dan perangkat komputasi modern.
“Bruteforce bekerja secara sistematis mencoba setiap kemungkinan kombinasi karakter hingga kata sandi yang benar ditemukan. Ketika penyerang sudah mengetahui karakter mana yang cenderung disukai pengguna, waktu untuk meretas kata sandi akan berkurang drastis,” ujar Alexey.
Menurutnya, penggunaan simbol atau angka yang terlalu umum justru dapat mempercepat proses pembobolan akun. Karena itu, pengguna disarankan memanfaatkan generator kata sandi otomatis untuk menghasilkan kombinasi karakter acak yang lebih sulit ditebak.
Selain pola angka, Kaspersky juga menemukan kecenderungan pengguna memasukkan kata-kata populer dan bernuansa emosional dalam kata sandi. Kata seperti “love”, “magic”, “friend”, “angel”, hingga “star” tercatat sering dipakai. Tren internet juga memengaruhi pilihan pengguna. Penggunaan kata “Skibidi” dalam kata sandi disebut meningkat hingga 36 kali lipat selama periode penelitian.
Kaspersky menilai anggapan bahwa kata sandi panjang selalu lebih aman mulai berubah seiring perkembangan AI. Penelitian menunjukkan lebih dari 20% kata sandi dengan panjang 15 karakter tetap dapat diretas dalam waktu kurang dari satu menit apabila memakai pola yang mudah ditebak.
Secara keseluruhan, sekitar 60,2% kata sandi yang dianalisis dapat diretas dalam waktu satu jam, sementara 68,2% dapat ditembus dalam sehari. Simulasi tersebut menggunakan satu GPU RTX5090 dan algoritma MD5. Kaspersky juga mencatat bahwa dalam praktiknya pelaku siber dapat menggunakan banyak GPU sekaligus untuk mempercepat proses peretasan.
Alexey menegaskan bahwa penggunaan satu kata sederhana yang dipadukan dengan angka atau simbol tidak lagi cukup untuk melindungi akun digital.
“Menggunakan kata sandi satu kata, bahkan dengan angka atau karakter khusus di belakangnya, adalah pilihan yang lemah. Polanya terlalu mudah ditebak, sehingga mudah diterka oleh penyerang,” katanya.
Untuk meningkatkan perlindungan, Kaspersky menyarankan pengguna membuat frasa sandi panjang yang menggabungkan beberapa kata acak, simbol, angka, serta kesalahan ejaan yang disengaja. Penggunaan otentikasi dua faktor (2FA) juga dinilai penting untuk memperkuat keamanan akun.
Selain rekomendasi tersebut, Kaspersky menghadirkan fitur pembuat kata sandi melalui layanan Kaspersky Password Generator. Perusahaan juga mendorong penggunaan pengelola kata sandi agar kredensial dapat disimpan secara aman dan terintegrasi di berbagai perangkat.