- Нов анализ от 2025 г. на над 2 милиарда изтекли идентификационни данни показва, че най-популярните пароли са тривиално отгатваеми.
- Комбинации като 123456, 12345678, 123456789, admin и password се появяват в милиони хакнати акаунти.
- Често срещани модели се запазват: доминират само цифрови низове, клавишни последователности и прости думи, като много пароли са под 12 знака.
- Експертите по сигурността налагат уникални, дълги пароли, MFA, мениджъри на пароли и ключове за достъп (FIDO2), за да ограничат поглъщането на акаунти.
Може да ви се струва удобно да влезете с нещо просто като 123456 или парола, но през 2025 г. това удобство идва с висока цена: най-използваните пароли са и най-лесните за разбиване от нападателите . Данните за пробиви показват, че милиони акаунти разчитат на прекалено предсказуеми избори.
Мащабен преглед на над 2 милиарда изтекли идентификационни данни, циркулиращи в криминални форуми тази година, потвърждава тенденцията: паролите, които хората избират най-често, са именно тези, които попадат първи в автоматизирани инструменти. Доказателствата, събрани от независими изследователи по сигурността и издания, включително Comparitech, подчертават упоритата зависимост от слаби, многократно използваеми данни за вход.
Какво разкриват данните за нарушенията от 2025 г.
В изследваните файлове доминират числови поредици и общи думи . Начело на глобалния списък е низът „123456“, който се появява в приблизително 7 618 192 разкрити акаунта , следван от „12345678“ с 3 676 487 и „123456789“ с 2 866 100. Често срещаните думи включват „admin“ ( 1 987 808 ) и „password“ ( 1 082 010 ), които остават вечни фаворити въпреки годините на предупреждения.
- 123456: 7,618,192 участия
- 12345678: 3,676,487 участия
- 123456789: 2,866,100 участия
- администратор: 1,987,808 участия
- парола: 1,082,010 участия
- 111111: 326,154 участия
- admin123: 306,343 участия
- minecraft: 69 464 участия (забележително място в края на топ 100)
Тези избори не са просто често срещани; те са силно предвидими при атаки с груба сила и речникови атаки . След като бъде разкрита една-единствена слаба парола, нападателите често я опитват другаде, което прави манипулирането на идентификационни данни бърз път към повече поглъщания на акаунти.
Модели, които правят паролите лесни за отгатване
Анализаторите установиха, че сред най-често използваните пароли, около една на всеки четири е чисто цифрова , което отразява пристрастие към лекотата на писане и паметта пред сигурността. Този начин на мислене, ориентиран към удобство, подхранва широкото повторно използване и поддържа нивата на успех на атаките неприятно високи.
Освен обикновените числа, повтарящи се градивни елементи се появяват отново и отново: приблизително 38.6% включват последователността „123“ , докато около 2% използват низходящи числа като „321“. Простите буквени поредици също са често срещани, като около 3.1% съдържат „abc“ , а клавиатурни комбинации като „qwerty“ все още са в обращение.
Често срещаните думи са друго слабо място. Варианти на „pass“ или „password“ се появяват в около 3.9% от най-използваните потребителски имена, „admin“ се появява в приблизително 2.7% , а „welcome“ в около 1% . Тези термини са сред първите неща, които автоматизираните инструменти за кракване опитват.
Как кратките и прости пароли се зареждат за секунди
Дължината и сложността са от значение. В прегледаните набори от данни около 65.8% от разкритите пароли са под 12 знака , а приблизително 6.9% имат по-малко от 8. Само около 3.2% надвишават 16 знака , което прави по-голямата част уязвими за бързо отгатване и разбиване.
Кратки, повтарящи се низове като „123“ и „1234“ се появяват милиони пъти, което означава, че са предварително заредени в речниците на нападателите . В комбинация с широко достъпни данни за пробиви, тези модели позволяват на престъпниците да компрометират нови акаунти за секунди и след това да използват повторната употреба на пароли, за да се насочат към имейл, социални мрежи и дори банкови портали.
Практични начини за защита на вашите акаунти
Експертите продължават да препоръчват многопластов подход: приемайте дълги, уникални и сложни пароли за всеки акаунт и включете многофакторно удостоверяване (MFA), където е възможно, за да намалите въздействието на открадната парола.
- Създайте пароли, които са 12+ знака и смесвайте главни/малки букви, цифри и символи.
- Избягвайте лична информация като например имена, рождени дати или често срещани фрази.
- Разреши проверка в две стъпки (за предпочитане приложение за удостоверяване или хардуерен ключ).
- Използвайте реномиран Password Manager за генериране и съхраняване на уникални идентификационни данни.
В бъдеще, паролите, базирани на стандарта FIDO2, предлагат по-устойчива алтернатива на паролите. Те разчитат на криптографски ключове, свързани с вашето устройство, и се удостоверяват с биометрични данни или локален ПИН код . Тъй като с уебсайтовете се споделя само публичен ключ, дори нарушение на сайта няма да разкрие тайна за многократна употреба, което прави фишинга и повторната употреба на идентификационни данни много по-трудни.
Въпреки че приемането на тези по-безопасни методи за влизане нараства неравномерно в различните региони и услуги, насоките остават последователни: откажете се от често срещани, кратки и повторно използвани пароли и съчетайте силни идентификационни данни с MFA или пароли, за да намалите риска от компрометиране на акаунта.
Доказателствата от 2025 г. са ясни: най-използваните пароли в света са и най-несигурните . Популярни избори като 123456, admin и password продължават да доминират в регистрите за пробиви, а познатите модели ги правят лесни за отгатване. Изборът на по-дълги, уникални идентификационни данни и активирането на силни втори фактори са лесни стъпки, които драстично намаляват шансовете за успешна атака.
