Най-използваните пароли през 2025 г. са и най-несигурните

Последна актуализация: 11/11/2025
Автор: C SourceTrail
  • Нов анализ от 2025 г. на над 2 милиарда изтекли идентификационни данни показва, че най-популярните пароли са тривиално отгатваеми.
  • Комбинации като 123456, 12345678, 123456789, admin и password се появяват в милиони хакнати акаунти.
  • Често срещани модели се запазват: доминират само цифрови низове, клавишни последователности и прости думи, като много пароли са под 12 знака.
  • Експертите по сигурността налагат уникални, дълги пароли, MFA, мениджъри на пароли и ключове за достъп (FIDO2), за да ограничат поглъщането на акаунти.

Често срещани пароли и рискове за сигурността

Може да ви се струва удобно да влезете с нещо просто като 123456 или парола, но през 2025 г. това удобство идва с висока цена: най-използваните пароли са и най-лесните за разбиване от нападателите . Данните за пробиви показват, че милиони акаунти разчитат на прекалено предсказуеми избори.

Мащабен преглед на над 2 милиарда изтекли идентификационни данни, циркулиращи в криминални форуми тази година, потвърждава тенденцията: паролите, които хората избират най-често, са именно тези, които попадат първи в автоматизирани инструменти. Доказателствата, събрани от независими изследователи по сигурността и издания, включително Comparitech, подчертават упоритата зависимост от слаби, многократно използваеми данни за вход.

Какво разкриват данните за нарушенията от 2025 г.

В изследваните файлове доминират числови поредици и общи думи . Начело на глобалния списък е низът „123456“, който се появява в приблизително 7 618 192 разкрити акаунта , следван от „12345678“ с 3 676 487 и „123456789“ с 2 866 100. Често срещаните думи включват „admin“ ( 1 987 808 ) и „password“ ( 1 082 010 ), които остават вечни фаворити въпреки годините на предупреждения.

  • 123456: 7,618,192 участия
  • 12345678: 3,676,487 участия
  • 123456789: 2,866,100 участия
  • администратор: 1,987,808 участия
  • парола: 1,082,010 участия
  • 111111: 326,154 участия
  • admin123: 306,343 участия
  • minecraft: 69 464 участия (забележително място в края на топ 100)

Тези избори не са просто често срещани; те са силно предвидими при атаки с груба сила и речникови атаки . След като бъде разкрита една-единствена слаба парола, нападателите често я опитват другаде, което прави манипулирането на идентификационни данни бърз път към повече поглъщания на акаунти.

Модели, които правят паролите лесни за отгатване

Анализаторите установиха, че сред най-често използваните пароли, около една на всеки четири е чисто цифрова , което отразява пристрастие към лекотата на писане и паметта пред сигурността. Този начин на мислене, ориентиран към удобство, подхранва широкото повторно използване и поддържа нивата на успех на атаките неприятно високи.

Освен обикновените числа, повтарящи се градивни елементи се появяват отново и отново: приблизително 38.6% включват последователността „123“ , докато около 2% използват низходящи числа като „321“. Простите буквени поредици също са често срещани, като около 3.1% съдържат „abc“ , а клавиатурни комбинации като „qwerty“ все още са в обращение.

Често срещаните думи са друго слабо място. Варианти на „pass“ или „password“ се появяват в около 3.9% от най-използваните потребителски имена, „admin“ се появява в приблизително 2.7% , а „welcome“ в около 1% . Тези термини са сред първите неща, които автоматизираните инструменти за кракване опитват.

Как кратките и прости пароли се зареждат за секунди

Дължината и сложността са от значение. В прегледаните набори от данни около 65.8% от разкритите пароли са под 12 знака , а приблизително 6.9% имат по-малко от 8. Само около 3.2% надвишават 16 знака , което прави по-голямата част уязвими за бързо отгатване и разбиване.

Кратки, повтарящи се низове като „123“ и „1234“ се появяват милиони пъти, което означава, че са предварително заредени в речниците на нападателите . В комбинация с широко достъпни данни за пробиви, тези модели позволяват на престъпниците да компрометират нови акаунти за секунди и след това да използват повторната употреба на пароли, за да се насочат към имейл, социални мрежи и дори банкови портали.

Практични начини за защита на вашите акаунти

Експертите продължават да препоръчват многопластов подход: приемайте дълги, уникални и сложни пароли за всеки акаунт и включете многофакторно удостоверяване (MFA), където е възможно, за да намалите въздействието на открадната парола.

  • Създайте пароли, които са 12+ знака и смесвайте главни/малки букви, цифри и символи.
  • Избягвайте лична информация като например имена, рождени дати или често срещани фрази.
  • Разреши проверка в две стъпки (за предпочитане приложение за удостоверяване или хардуерен ключ).
  • Използвайте реномиран Password Manager за генериране и съхраняване на уникални идентификационни данни.

В бъдеще, паролите, базирани на стандарта FIDO2, предлагат по-устойчива алтернатива на паролите. Те разчитат на криптографски ключове, свързани с вашето устройство, и се удостоверяват с биометрични данни или локален ПИН код . Тъй като с уебсайтовете се споделя само публичен ключ, дори нарушение на сайта няма да разкрие тайна за многократна употреба, което прави фишинга и повторната употреба на идентификационни данни много по-трудни.

Въпреки че приемането на тези по-безопасни методи за влизане нараства неравномерно в различните региони и услуги, насоките остават последователни: откажете се от често срещани, кратки и повторно използвани пароли и съчетайте силни идентификационни данни с MFA или пароли, за да намалите риска от компрометиране на акаунта.

Доказателствата от 2025 г. са ясни: най-използваните пароли в света са и най-несигурните . Популярни избори като 123456, admin и password продължават да доминират в регистрите за пробиви, а познатите модели ги правят лесни за отгатване. Изборът на по-дълги, уникални идентификационни данни и активирането на силни втори фактори са лесни стъпки, които драстично намаляват шансовете за успешна атака.

Подобни публикации: