Mật Khẩu 6 Số Đẹp

Danh sách trăng tròn mật khẩu thông dụng nhất, dễ đoán nhất, và bị hack những nhất trên quả đât này được vạc hiện vị nhóm nghiên cứu SafetyDetectives lúc thu thập rộng 18 triệu mật khẩu.

Bạn đang xem: Mật khẩu 6 số đẹp

Báo cáo này sử dụng các dữ liệu rò rỉ được tập hợp trong nhiều năm tại các diễn đàn hack, các chợ giao dịch và các trang web đen — một kho tàng chứa tin tức nhạy cảm để bán cho tin tặc. 

Mục tiêu của chúng tôi không 1-1 giản là tập hợp “các mật khẩu thông dụng nhất/bị gian lận nhiều nhất” như các danh sách khác. Nạm vào đó, chúng tôi muốn xem liệu bên trên thế giới có xuất hiện dạng mật khẩu rõ ràng nào giúp tin tặc dễ dàng truy hỏi cập hơn vào tin tức người dùng, bất kể với ngôn ngữ hoặc địa điểm ra sao.

Các quốc gia ko nói tiếng Anh thường không được đánh giá cao trong nghiên cứu bình yên mạng, mà lại những người không nói tiếng Anh vẫn thường dễ dàng bị tấn công bởi tội phạm mạng. Điều quan tiền trọng là phải được bảo vệ trên môi trường mạng internet bất kể bạn sống ở đâu hoặc nói ngôn ngữ gì. Và tất cả bắt đầu với một trình quản lý mật khẩu, chẳng hạn như Dashlane và một phần mềm diệt vi khuẩn – Norton, Malwarebytes và Bitdefender là một trong những khuyến nghị hàng đầu của chúng tôi.

Hơn 18 triệu mật khẩu đã được phân tích

Chúng tôi đã thu thập và phân tích tổng cộng 18,419,945 mật khẩu.

Khoảng 9 triệu mật khẩu được lấy từ dân số nói chung:

Từ các cơ sở dữ liệu khác nhau bên trên toàn thế giới, chúng tôi đã thu thập được 9,056,593 mật khẩu.Từ những người dùng sử dụng đuôi .edu bị hack, chúng tôi thu thập được 328,000 mật khẩu.

9 triệu mật khẩu còn lại được thu thập tại riêng từng quốc gia:

Đức — 783,756Pháp — 446,613Nga — 5,614,947Ý — 49,622Tây Ban Nha — 459,665Mỹ — 1,680,749

Chúng tôi đã xem xét từ rất nhiều góc độ khác nhau để xác định mật khẩu thịnh hành nhất, yếu nhất và thiếu an toàn nhất bên trên thế giới.

Với từng nhóm dân số, chúng tôi đã xác định:

20 mật khẩu phổ biến nhất (và 30 mật khẩu phổ biến nói chung).Các dạng mật khẩu phổ cập nhất.Các yếu tố liên quan đến văn hóa cụ thể với nhóm dân số đó.

Chúng tôi cũng xem xét:

Những thương hiệu gọi tìm thấy trong địa chỉ thư điện tử được dùng làm mật khẩu ra sao. Chúng tôi đặc biệt xét đến cách dùng tên gọi trong “.
.com”.Những mật khẩu phổ biến này khác biệt ra sao với “Danh sách của tin tặc” – danh sách các mật khẩu thường được các nhà nghiên cứu bảo mật sử dụng mang lại các cuộc tấn công từ điển. (“Tấn công từ điển” đề cập đến việc dùng thử nhiều mật khẩu thông dụng khác nhau cho đến lúc đoán đúng mật khẩu.)

Lưu ý: Rất nhiều mật khẩu được phân tích vào báo cáo này sẽ không được phép sử dụng tại các trang thực hiện việc kiểm tra độ mạnh của mật khẩu tại chỗ.

30 mật khẩu phổ cập nhất được áp dụng trên toàn thế giới

*

Xu thế mật khẩu nói thông thường trên toàn thế giới

*

Từ “password” và những biến thể nhỏ của nó (ví dụ như “password1”) đều rất phổ biến.Các từ và cụm từ thông dụng (“letmein”, “iloveyou”, “princess”, “superman”,…) cũng được sử dụng rộng rãi.Các dạng mật khẩu gõ theo bàn phím vẫn rất phổ biến — 25% vào số 30 mật khẩu thông dụng nhất là các dạng mật khẩu gõ theo bàn phím. Cho đến giờ “qwerty” là dạng mật khẩu thịnh hành nhất, nhưng mà một số biến thể gõ phím theo dạng đường chéo như “1q2w3e4r” và “zaq12wsx” cũng xuất hiện rất nhiều.

Mật khẩu số là dạng mật khẩu phổ biến nhất

Mật khẩu dạng số được ưa chuộng bên trên toàn thế giới khi người ta tạo bắt buộc những mật khẩu yếu và dễ đoán. Có thể nhìn thấy các mật khẩu dạng số theo chiều tăng (ví dụ 123456) hoặc lặp đi lặp lại (ví dụ 111111) chiếm 8 bên trên 10 hoặc 13 bên trên 30 mật khẩu thịnh hành nhất.

Khi phân tích mật khẩu theo từng quốc gia, chúng tôi nhận thấy thêm một vài điều như sau:

Từ “hello” là lựa chọn mật khẩu phổ biến ở khắp mọi nơi (với ngôn ngữ tương ứng), xuất hiện trong danh sách 20 mật khẩu phổ cập nhất ở gần như tất cả các quốc gia chúng tôi phân tích.Các quốc gia yêu bóng đá như Ý và Tây Ban Nha đều có thương hiệu của các đội bóng xuất chúng trong danh sách 10 mật khẩu thịnh hành nhất.Người dùng Đức và Tây Ban Nha ưa chuộng các mật khẩu dạng số hơn.Người dùng Nga thường lựa chọn mật khẩu dạng gõ theo bàn phím hơn các quốc gia khác.

Đức – Danh sách đôi mươi mật khẩu thịnh hành nhất

*

Dạng mật khẩu phổ cập nhất: Người dùng Đức thể hiện sự ưa chuộng với các loại mật khẩu dạng số tăng dần dễ nhớ, dễ đoán bắt đầu với “123” và phát triển theo hướng “1234567890”. Những mật khẩu có cấu tạo như vậy chiếm gần một nửa trong danh sách trăng tròn mật khẩu sử dụng hàng đầu tại Đức.

Các xu hướng mật khẩu khác: Cụm từ “passwort” (“mật khẩu”) và “hallo” (“xin chào”) đều là những lựa chọn phổ biến, và họ cũng chọn mật khẩu theo dạng bàn phím tiếng Đức (ví dụ “qwertz”).

Pháp – Danh sách 20 mật khẩu thông dụng nhất

*

Dạng mật khẩu thịnh hành nhất: Mặc dù phiên bản gõ theo bàn phím tiếng Pháp của “qwerty” – “azerty” – đứng vị trí số một, các từ và cụm từ tiếng Pháp phổ biến ko cần phiên dịch nhiều – như “marseille”, “bonjour”, “jetaime”, “soleil”, hay “chocolat” – cũng vô cùng nổi tiếng.

Các xu hướng mật khẩu khác: Mật khẩu dạng số tăng dần ít phổ biến với người dùng Pháp so với dân số khắp khu vực trên thế giới. Chỉ có 3 vào số 20 mật khẩu thịnh hành nhất tại Pháp có dạng số. Điều này có thể được lý giải rằng để gõ số bằng bàn phím tiếng Pháp, người ta phải gõ tổ hợp phím “Shift + số” cầm vì chỉ gõ số như với các bàn phím khác.

Nga – Danh sách đôi mươi mật khẩu thịnh hành nhất

*

Dạng mật khẩu phổ biến nhất: Toàn bộ danh sách 20 mật khẩu thông dụng nhất ở Nga bao gồm mật khẩu dạng số và mật khẩu gõ theo bàn phím, và phần lớn đều khác so với xu thế bên trên thế giới. Người dùng Nga thường lựa chọn mật khẩu dạng gõ chéo theo bàn phím bao gồm cả số và chữ cái – ví dụ “1qaz2wsx” hoặc “1q2w3e4r”.

Các xu hướng mật khẩu khác: Trong số các nhóm dân số, người dùng Nga là nhóm ít sử dụng các từ có nghĩa nhất – cả bằng tiếng Nga hoặc Anh – để làm mật khẩu.

Ý – Danh sách trăng tròn mật khẩu phổ cập nhất

*

Dạng mật khẩu phổ biến nhất: Những cái thương hiệu như “francesco”, “alessandro”, hoặc “guiseppe” là những lựa chọn mật khẩu phổ biến với người dùng Ý. Những mật khẩu như vậy đặc biệt thiếu an toàn và dễ đoán lúc sử dụng cùng với địa chỉ e-mail có thông tin về tên trong đó – ví dụ,
.com. Rủi ro ở chỗ, thực tế này vẫn còn rất phổ biến.

Các xu hướng mật khẩu khác: Quốc gia phát cuồng vì bóng đá này có “juventus” là lựa chọn phổ biến thứ 3.

Xem thêm: Phim Mái Ấm Gia Đình 2 - Phim Mái Ấm Gia Đình Phần 2 (Sctv9) (119 Tập)

Mỹ – Danh sách đôi mươi mật khẩu phổ cập nhất

*

Dạng mật khẩu phổ cập nhất: Người dùng tại Mỹ cũng chuộng sử dụng các dạng số tăng dần, gõ theo bàn phím, hoặc các từ, cụm từ thông dụng làm mật khẩu.

Các xu hướng mật khẩu khác: 25% vào danh sách trăng tròn mật khẩu thông dụng nhất bao gồm chính xác hoặc một phần của chuỗi “qwerty”.

Danh sách 20 mật khẩu sử dụng nhiều nhất với người dùng .edu

*

Sinh viên và giảng viên tại trường đại học thường không quý trọng địa chỉ e-mail .edu của mình, vị đó họ thường có xu hướng tạo mật khẩu dễ nhớ.

Dạng mật khẩu phổ cập nhất: Người dùng thương hiệu miền giáo dục thường chọn các mật khẩu phổ biến – những mật khẩu này chiếm 60% vào danh sách 30 mật khẩu phổ biến nói chung.

Các xu hướng mật khẩu khác: Người dùng .edu thường chọn tên các môn thể thao làm mật khẩu, từ đó khiến mật khẩu trở yêu cầu thiếu an toàn, và họ là nhóm dân số thường xuyên làm thế rộng bất cứ nhóm dân số nào được phân tích vào báo cáo này. Họ thường sử dụng biến thể ngắn ngọn của mật khẩu dạng số tăng dần – có 6 trong số 8 mật khẩu dạng số trong danh sách có độ dài dưới 8 ký tự.

Phân tích: Dạng chữ sử dụng nhiều nhất để làm mật khẩu

Phần này tóm tắt phân tích của chúng tôi về các dạng chữ phổ biến nhất được dùng làm mật khẩu. Các chuỗi số (ví dụ như “123456”…) được loại trừ khỏi phân tích vào phần này. (Lưu ý: Chúng tôi bao gồm mật khẩu dạng số vào phân tích sau này.)

Xu hướng toàn cầu

*

Từ “password” là lựa chọn phổ biến nhất với người dùng toàn cầu, cũng như với người dùng .edu và nhóm người dùng tại Mỹ. Các biến thể của từ này trong các ngôn ngữ khác, ví dụ như “passwort” (tiếng Đức) hoặc “motdepasse” (tiếng Pháp), cũng được tìm thấy vào danh sách trăng tròn mật khẩu phổ biến nhất tại các nước tương ứng.Những từ có tương quan đến văn hóa như “angel”, “dragon”, và “superman” nổi tiếng trên toàn cầu và tại nhiều quốc gia cũng tìm thấy vào nhóm người dùng rộng hơn.Phần lớn người dùng Châu u (đặc biệt là người dùng Ý và Tây Ban Nha) chuộng sử dụng tên gọi làm mật khẩu.Người dùng Nga tỏ ra khác biệt so với các nhóm dân số khác trong nghiên cứu của chúng tôi. Họ thích mật khẩu gõ theo bàn phím nuốm vì các từ có ý nghĩa, ngay lập tức cả lúc họ sử dụng ký tự dạng chữ làm mật khẩu.

Tên gọi vào mật khẩu

Việc sử dụng tên gọi vào mật khẩu rất phổ biến, nhất là khi tên gọi được bao gồm vào địa chỉ e-mail — 4,19% người dùng bên trên toàn thế giới làm điều này. Người Ý (4,13%), người Nga (3,79%), và người Đức (2,51%) là những nhóm dân số có khả năng sử dụng các loại mật khẩu vô cùng dễ hack này.

Dạng tên gọi + 123 trong mật khẩu

Dạng chuỗi “123” được thêm vào đằng trước hoặc sau tên gọi trong địa chỉ thư điện tử được phát hiện trong 0,03% mật khẩu của dân số toàn cầu. Dù việc thêm những dạng số ngẫu nhiên vào mật khẩu là một chiến lược tuyệt vời, dạng đơn giản này lại quá phổ biến, từ đó khiến các mật khẩu này rất dễ bị tin tặc đoán ra.

Tên người nổi tiếng, nhãn hiệu và nhân vật văn hóa đại chúng vào mật khẩu

*

Trong phân tích của chúng tôi với 9,3 triệu người dùng trên toàn thế giới, chúng tôi thường phát hiện các nhân vật lịch sử hoặc nhân vật văn hóa đại chúng được dùng như một phần hoặc toàn bộ mật khẩu.

Không có gì ngạc nhiên lúc chúng tôi thường xuyên tìm thấy những người có tầm ảnh hưởng lớn về văn hóa được chọn làm mật khẩu.

“Christ” và “Jesus” dẫn đầu với 7,432 và 7,414 đề cập tương ứng vào mật khẩu.

Ba mến hiệu – “Google” (7,057 đề cập), “Apple” (6,240), và “Samsung” (2,866) – cũng lọt vào đứng top 10.

Bộ phim truyền hình nổi tiếng “Friends” cũng là một lựa chọn hàng đầu khác với 4,289 đề cập, trong những khi “Starwars” được sử dụng 2.237 lần.

Nhân vật nổi tiếng trong làng thể thao là “Ronaldo” cũng đứng ở vị trí thứ 10 với 1,265 đề cập.

Lý giải danh sách 10 mật khẩu thông dụng nhất của tin tặc

Để chứng tỏ được tính bao quát mang đến các phát hiện vào báo cáo của chúng tôi, chúng tôi đã so sánh chúng với danh sách 10 mật khẩu được các tin tặc và nhà nghiên cứu bảo mật sử dụng nhiều nhất lúc kiểm thử bảo mật đăng nhập.

Chúng tôi đã sử dụng các nguồn sau để tạo yêu cầu danh sách 10 mật khẩu hàng đầu của tin tặc được sử dụng nhiều nhất:

John The Ripper (chương trình bẻ khóa mật khẩu)NMAP (công cụ phát hiện mạng)Danh sách các mật khẩu được các nhà nghiên cứu bảo mật sử dụng nhiều nhất (lấy nguồn từ Github)Thông tin đăng nhập Honeypot từ các cuộc tấn công trong thế giới thực (lấy nguồn từ Github)

Danh sách 10 mật khẩu sử dụng nhiều nhất của tin tặc

*

Về tổng thể, so sánh này cho thấy các mật khẩu thiếu an toàn nhất được sử dụng trên khắp các quốc gia và nhóm dân số là “123456” và “12345678” – nhì trong các mật khẩu dạng số rõ ràng nhất, dễ đoán nhất đáp ứng độ dài ký tự mật khẩu tối thiểu từ 6 đến 8 tại phần lớn các trang web.

*

“123456” đứng số #1 trong Danh sách của tin tặc là có nguyên do – mật khẩu này là mật khẩu phổ biến NH ́T bên trên toàn thế giới (0,62% vào số 9,3 triệu mật khẩu được phân tích). Nó cũng giữ:

Vị trí #1 vào những người dùng .edu, tại Đức, Ý, và Tây Ban Nha.Vị trí #2 với người dùng Mỹ và Nga.Vị trí #4 với người dùng Pháp.

Sự trùng khớp giữa danh sách 10 mật khẩu hàng đầu tại các quốc gia với 10 mật khẩu hàng đầu của tin tặc

Dưới đây là 10 mật khẩu thông dụng nhất tại một số nhóm dân số trùng khớp với danh sách 10 mật khẩu hàng đầu của tin tặc:

Toàn thế giới – 80% trùng khớpMỹ, Tây Ban Nha – 50%Ý, Nga – 33%Đức – 25%Pháp – 10%

Xu thế mật khẩu nói bình thường được phân tích từ người dùng trên toàn thế giới trùng khớp khá sát với danh sách này, khiến mật khẩu phổ cập nhất bên trên toàn thế giới cực kỳ dễ bị tấn công từ điển. Những người dùng tại Mỹ và Tây Ban Nha sử dụng những mật khẩu này cũng rất dễ bị hack.

Nhận thức bổ sung về xu hướng mật khẩu toàn cầu

*

Nhóm dân số Ý và Mỹ là những người thường sử dụng thương hiệu gọi/hoặc các từ khác là một phần trong tin tức email làm mật khẩu. Nhìn chung, có tới 4% người dùng trên toàn thế giới làm như vậy.Nhóm dân số Nga thường xuyên sử dụng mật khẩu gõ theo bàn phím và chữ số hơn các nhóm dân số khác được chúng tôi phân tích.Cụm từ “iloveyou” trong các ngôn ngữ địa phương cũng là lựa chọn phổ biến được dùng làm mật khẩu.Các mật khẩu như “111111”, “000000”, hoặc “27653” (có thể đánh vần từ “broke” trên bàn phím điện thoại) thường được chọn lúc người dùng truy tìm cập một trang bên trên điện thoại hoặc ứng dụng bên trên điện thoại của họ.

Cách để cải thiện độ mạnh của mật khẩu

Với tỷ lệ các vụ tấn công từ tin tặc ngày một tăng trong thời điểm 2020, phần lớn mọi người trở thành nạn nhân bởi vì họ ko tạo mật khẩu đủ độc đáo, khó đoán, và bảo mật. Điều đó hoàn toàn dễ hiểu. Nếu ko có trình quản lý mật khẩu, sẽ chẳng thể nào nhớ được hàng trăm mật khẩu độc đáo, đầy tính thách đố vào mỗi lần đăng nhập.

5 bí quyết giúp cải thiện độ mạnh mang lại mật khẩu:

Đừng tái sử dụng mật khẩu với bất cứ tài khoản nào.Sử dụng mật khẩu có độ dài hơn 8 ký tự.Đừng đưa bất cứ từ nào trong địa chỉ thư điện tử của bạn làm một phần trong mật khẩu.Luôn bao gồm số, chữ cái viết hoa, và các ký tự đặc biệt trong mật khẩu. Nhưng rất nhiều mật khẩu bắt đầu với một chữ cái viết hoa và kết thúc với một số (thường là năm hiện tại). Đừng làm theo dạng mật khẩu đó.Đừng bao gồm các thương hiệu phổ biến, những thành phố phổ biến, hoặc yếu tố văn hóa phổ biến.