よく使われるパスワードの脆弱性について

よく使われるパスワードの脆弱性について

スマホやPC、サイトのログインなど多くの場所でパスワードを皆さん設定すると思いますがどのようにパスワード決めているでしょうか。
全て同じパスワードにしている人も多いのではないでしょうか、しかもすべて簡単な設定だったりしないでしょうか。

先月に最も使われているパスワードランキング2024を、パスワードマネージャーのNordPassの公式サイトが公表しました。
世界と日本のパスワードランキングで傾向を見てみましょう。

●世界と日本のランキング

2024年の世界で使用されているパスワードは下のランキングになります。

順位パスワードクラッキングにかかる時間パスワードの数
11234561秒未満3,018,050
21234567891秒未満1,625,135
3123456781秒未満884,740
4password1秒未満692,151
5qwerty1231秒未満642,638
6qwerty11秒未満583,630
71111111秒未満459,730
8123451秒未満395,573
9secret1秒未満363,491
101231231秒未満351,576

さらに日本のランキングが下のランキングになります。

順位パスワードクラッキングにかかる時間パスワードの数
11234567891秒未満15,682
2password1秒未満15,139
3123456781秒未満14,612
41qaz2wsx1秒未満7,145
5asdfghjk1秒未満6,901
6asdf123452秒6,284
7aa1234561秒未満6,009
8asdf12341秒未満5,245
91234561秒未満4,840
1012345678901秒未満3,797

世界も日本もパスワードのランキング上位は推測がたやすくTOP10のパスワードすべて悪意をもってクラッキングしようとすると1秒未満~2秒で突破されてしまうのは世界共通て身近なパスワードへの意識の低さからくるものだと考えられます。

●脆弱なパスワード

一般的に、パスワードはアルファベットと数字と記号が含まれたものが、より安全でいいとされています、しかし今回紹介したランキングで紹介した推測されやすい使用率TOP10のパスワードには共通点として英数字の小文字のみで構成されています。

では、なぜこのようなパスワードが多くの人に使われてしまうのか、それはパスワードの漏洩が実際に我が身に起こらない限りは「他人事」と考える人がまだまだたくさんいるといえるでしょう。

パスワードを複雑にすればするほど考えるのも面倒で覚えるのも面倒と負担が増えるからこそ、ついつい簡単で覚えやすいパスワードにしてしまうのではないでしょうか。
こちらのランキングは6年ほど発表されていますが上位に大きな変動がないのです。

パスワードを考えるのは確かに手間ですが今はインターネットで簡単に生成ツールがありますのでそういったもを利用して推測の困難なパスワードを設定する癖・習慣をつけセキュリティ意識を高めていきましょう。