PW漏洩を防ぐ!10億件のデータから分かったばれやすいパスワードとは?

今や、Webサイトやスマホアプリでパスワードを使ってログインするのが当たり前になってます。

パスワードをしっかり管理するのはもちろんのこと、簡単には推測されないパスワードを設定しないと、漏洩の危険があります。

インターネットは世界中につながるので、国内だけではなく、海外からのサイバー攻撃も意識しなければなりません。

そこで、今回は世界中で一番使われているパスワードの文字列は何か説明します。

流出データ10億件で分かった最悪なパスワード

上の画像は、10億件を超える流出データから導き出された結果とほぼ同じデータについて、よく使われるパスワードをテキストマイニングという方法で視覚化してみたものです。

最もよく使われる代表的なパスワードは以下のようなものです。

  • 123456
  • abc123
  • qwerty
  • password

逆に言うと、上の画像にあるようなパスワードは「絶対に使ってはいけないパスワード」とも言えます。

「qwerty」のように、キーボードの規則的な並びから作られたパスワードもばれやすいので危険です。

よく使われるパスワードランキング

アメリカにはパスワード管理ソフトを手がけるSplashData(スプラッシュデータ)という企業があり、よく使われるパスワードの文字列について2011年から毎年「The Worst Passwords List(最悪なパスワードリスト)」として公表しています。

2020年6月には、トルコの学生であるアタ・ハクシルさんも同様の調査を実施して結果を公表しました。
そのデータ数はなんと10億件にものぼるそうです。

アタ・ハクシルさんが調査した結果もスプラッシュデータとほぼ同じランキングになりました。

よく使われるパスワードのデータ元となっているのは、インターネットに流出したパスワードです。

よく使われるパスワードランキングTOP25(2011年~2019年)

以下は、スプラッシュデータが公表しているデータです。

Rank 2011 2012 2013 2014 2015 2016 2017 2018 2019
1 password password 123456 123456 123456 123456 123456 123456 123456
2 123456 123456 password password password password password password 123456789
3 12345678 12345678 12345678 12345 12345678 12345 12345678 123456789 qwerty
4 qwerty abc123 qwerty 12345678 qwerty 12345678 qwerty 12345678 password
5 abc123 qwerty abc123 qwerty 12345 football 12345 12345 1234567
6 monkey monkey 123456789 123456789 123456789 qwerty 123456789 111111 12345678
7 1234567 letmein 111111 1234 football 1234567890 letmein 1234567 12345
8 letmein dragon 1234567 baseball 1234 1234567 1234567 sunshine iloveyou
9 trustno1 111111 iloveyou dragon 1234567 princess football qwerty 111111
10 dragon baseball adobe123 football baseball 1234 iloveyou iloveyou 123123
11 baseball iloveyou 123123 1234567 welcome login admin princess abc123
12 111111 trustno1 admin monkey 1234567890 welcome welcome admin qwerty123
13 iloveyou 1234567 1234567890 letmein abc123 solo monkey welcome 1q2w3e4r
14 master sunshine letmein abc123 111111 abc123 login 666666 admin
15 sunshine master photoshop 111111 1qaz2wsx admin abc123 abc123 qwertyuiop
16 ashley 123123 1234 mustang dragon 121212 starwars football 654321
17 bailey welcome monkey access master flower 123123 123123 555555
18 passw0rd shadow shadow shadow monkey passw0rd dragon monkey lovely
19 shadow ashley sunshine master letmein dragon passw0rd 654321 7777777
20 123123 football 12345 michael login sunshine master !@#$%^&* welcome
21 654321 jesus password1 superman princess master hello charlie 888888
22 superman michael princess 696969 qwertyuiop hottie freedom aa123456 princess
23 qazwsx ninja azerty 123123 solo loveme whatever donald dragon
24 michael mustang trustno1 batman passw0rd zaq1zaq1 qazwsx password1 password1
25 Football password1 000000 trustno1 starwars password1 trustno1 qwerty123 123qwe

過去9年間で最もよく使われたパスワードランキングTOP25

以下は、過去9年間の登場回数ランキングです。
登場回数が同じ文字列は昇順でランキング付けしてます。

Rank 文字列 登場回数
1 123456 9
2 1234567 9
3 12345678 9
4 abc123 9
5 password 9
6 qwerty 9
7 111111 7
8 123123 7
9 12345 7
10 dragon 7
11 football 7
12 monkey 7
13 123456789 6
14 iloveyou 6
15 letmein 6
16 master 6
17 welcome 6
18 admin 5
19 password1 5
20 princess 5
21 sunshine 5
22 trustno1 5
23 1234 4
24 baseball 4
25 passw0rd 4

まとめ

  • 最もよく使われるパスワードは「123456」「abc123」「qwerty」など。
  • パスワードの漏洩を防ぐためには、よく使われるパスワードが何か知っておくことが大事。
  • 単純な数字や英単語、キーボードの規則的な並びから作ったパスワードは避けること。