JSP_Blog

IMジェイエスピー社員が綴る日替わりブログ

ワースト・パスワード・オブ・ザ・イヤー

2019-12-23 11:50:22 | 日記
セキュリティー・サービス会社SplashDataが、ハッカーによって最も一般的に共有されているパスワードを特定するべく、
流出した500万以上のパスワードを評価する第9回ワースト・パスワード・オブ・ザ・イヤーを発表しました。
リストには今でも簡単に推測できる、もしくは一般的なパスワードを使用しており、
過去の報告にて攻撃されやすいとされていたものも含まれています。
「123456」、「123456789」、「password」は、今でもトップ5に入っています。
新しく「qwertyuop」と、たとえば「7777777」のように同じものを繰り返すパターンも、使われるようになってきました。
「qwertyuop」は、一見して複雑に見えるパスワードのようですが、キーボード上で隣り合って使用されているキーの組み合わせです。
簡単なパスワード使用している場合は、注意してほしいです。
ただ、複雑にしすぎると忘れてしまいますので、ついつい簡単で覚えられるパスワードってことになってしましいます。
では強いパスワードで、忘れにくくするにはどうするか。以下の方法などは有効ではないでしょうか。
・桁数を増やす
・異なる種類の文字を組み合わせる(英字(大文字、小文字)、数字、記号)
・ユーザーゆかりの文字列は使わない
・ベースになる文字列を作る(好きな固有名詞を何か1つ決める、好きな文章を作って頭文字を文字列にする)
・サービス名のアルファベットでパスワードを挟む(Facebookのパスワードであればfbなど)
・アルファベットの一部を記号に置き換える
・好きな2桁の数字を決め、最後にパスワードの両側から挟む
・パスワード生成ツール使用

最後にワーストパスワードベスト50は以下の通りです。
1 - 123456(2018年から不動)
2 - 123456789(1ランク上昇)
3 - qwerty(6ランク上昇)
4 - password(2ランク下降)
5 - 1234567(2ランク上昇)
6 - 12345678 (2ランク下降)
7 - 12345(2ランク下降)
8 - iloveyou(2ランク上昇)
9 - 111111(3ランク下降)
10 - 123123(7ランク上昇)
11 - abc123(4ランク上昇)
12 - qwerty123 (Up 13)
13 - 1q2w3e4r(新)
14 - admin(2ランク下降)
15 - qwertyuiop (新)
16 - 654321(3ランク上昇)
17 - 555555(新)
18 - lovely(新)
19 - 7777777(新)
20 - welcome(7ランク下降)
21 - 888888 (新)
22 - princess(11ランク下降)
23 - dragon(新)
24 - password1 (不動)
25 - 123qwe(新)
26 - 666666
27 - 1qaz2wsx
28 - 333333
29 - michael
30 - sunshine
31 - liverpool
32 - 777777
33 - 1q2w3e4r5t
34 - donald
35 - freedom
36 - football
37 - charlie
38 - letmein
39 - !@#$%^&*
40 - secret
41 - aa123456
42 - 987654321
43 - zxcvbnm
44 - passw0rd
45 - bailey
46 - nothing
47 - shadow
48 - 121212
49 - biteme
50 - ginger

(大)

moniswitch
  今お使いの離床センサーがそのまま使える!
  離床センサーのスイッチ入れ忘れ事故を防止するスマートスイッチ

monipet
  動物病院の犬猫の見守りをサポート
  病院を離れる夜間でも安心

ASSE/CORPA
  センサー、IoT、ビッグデータを活用して新たな価値を創造
  「できたらいいな」を「できる」に

OSGi対応 ECHONET Lite ミドルウェア
  短納期HEMS開発をサポート!

WhitePlug
  手のひらサイズのLinuxサーバ

株式会社ジェイエスピー
  横浜に拠点を置くソフトウェア開発・システム開発・
  製品開発(monipet)、それに農業も手がけるIT企業
コメント
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする