あなたは大丈夫?2017年「最悪のパスワード」が明らかに


この記事は私がまとめました

各報道内容と、Twitterで見つけた皆さんの反応をまとめました。

manuronaldさん

■あなたの個人情報や大事なデータを守る「パスワード」

■今年も「最悪のパスワード100」が発表された

パスワード管理用サービスなどを提供するSplashData社が、毎年恒例の「最悪のパスワード100」を発表。

今回のランキングは、500万件にも及ぶネット上に流出したパスワードから作成されている。

主に北米と欧州のネットユーザーのデータで、アダルトサイトのものは含まれていない。

2017年で最も危険なパスワードは…

2017最悪のpasswordトップ100
笑かしてくるわ
123456、passwordとかw
welcomeに関してはもうね、
誘っとるやん。 pic.twitter.com/dbquZ4hOMi

1位はこれまでの数々の調査でも常にトップに入り続けてきた「123456」。

多いのは、数字の羅列、キーボードの左上から順に打った「qwerty」、簡単な単語やフレーズの「iloveyou」「hello」など。

また、映画「スター・ウォーズ/最後のジェダイ」が公開となった影響からか、16位に「starwars」がランクインしている。

ネットユーザーの約3%が「123456」を過去に使用

ネットユーザーの10%近くが上位25位までのうち、一つ以上を使用した経験を持ち、3%近くが「123456」を過去に使用していた。

キーボードを規則的に押下することで入力できるものが多く、パスワードを覚えるのが面倒な場合に使われているものと見られる。

パスワードを123456にする人まだいるの?嘘でしょ?

2017年最悪のパスワード100発表、トップは不動の「123456」 – GIGAZINE gigazine.net/news/20171220-…
こんなの設定するって、さすがにバカ扱いされても文句言えないよね
┐( ̄~ ̄)┌

上位に入るパスワードを使うような人は、このようなニュースに気付いてないんだろうな。 / 2017年最悪のパスワード100発表、トップは不動の「123456」 (GIGAZINE)
npx.me/KZno/sJa3 #NewsPicks

■もし使用している人がいたら、すでに手遅れかも…

このようなパスワードの危険性

先日、ダークWebにおいて14億件を超えるアカウントデータを含んだファイルおよびデータベースが発見された。

発見されたアカウントデータは、これまでに発覚している252件の漏洩事件から流出したデータを統合したもの。

発見されたデータにおけるパスワードトップ10
1位 123456
2位 123456789
3位 qwerty
4位 password
5位 111111
6位 12345678
7位 abc123
8位 1234567
9位 password1
10位 1234567890

今回公開された「最悪のパスワード」リストと、多くのパスワードが一致。

これらのパスワードは、様々なサイバー攻撃で頻繁に使われていることが知られている。

■もう一度、パスワードの見直しを!

ハッカーなどがパスワードを盗む攻撃方法

流出した顧客リストなどから得たIDやパスワードを使い、本人になりすましていろんな悪さをする「パスワードリスト型攻撃」。