Vào mỗi cuối năm, SplashData, công ty chuyên về các ứng dụng quản lý mật khẩu, lại công bố danh sách 50 mật khẩu tệ nhất thế giới.
Như thường lệ, SplashData cũng đã công bố danh sách 50 mật khẩu tệ nhất thế giới năm 2019, trong đó giữ vị trí đầu tiên vẫn là mật khẩu “123456” đã quá quen mặt trong bảng xếp hạng này.
Bên cạnh đó, SplashData cũng ghi nhận những mật khẩu “thảm họa” đã từng chiếm các thứ hạng cao trong bảng xếp hạng năm trước vẫn tiếp tục dẫn đầu trong bảng xếp hạng năm nay như “123456789”, “qwerty”, “password”,…
Ngoài ra, danh sách những mật khẩu “thảm họa” năm 2019 còn có sự xuất hiện của một số mật khẩu mới như “1q2w3e4r”, “qwertyuio”, “555555”, “lovely”, “7777777”, “888888”, “dragon” và “123qwe”.
Theo SplashData, danh sách này của hãng dựa trên kết quả phân tích từ 5 triệu tài khoản bị rò rỉ trong năm 2019.
Dưới đây là danh sách 50 mật khẩu tệ nhất năm 2019 theo xếp hạng của SplashData:
1. 123456
2. 123456789
3. qwerty
4. password
5. 1234567
6. 12345678
7. 12345
8. iloveyou
9. 111111
10. 123123
11. abc123
12. qwerty123
13. 1q2w3e4r
14. admin
15. qwertyuiop
16. 654321
17. 555555
18. lovely
19. 7777777
20. welcome
21. 888888
22. princess
23. dragon
24. password1
25. 123qwe
26. 666666
27. 1qaz2wsx
28. 333333
29. michael
30. sunshine
31. liverpool
32. 777777
33. 1q2w3e4r5t
34. donald
35. freedom
36. football
37. charlie
38. letmein
39. !@#$%^&*
40. secret
41. aa123456
42. 987654321
43. zxcvbnm
44. passw0rd
45. bailey
46. nothing
47. shadow
48. 121212
49. biteme
50. ginger
Có thể thấy, đa số người dùng vẫn có thói quen sử dụng nhiều mật khẩu dễ đoán dù đã được các chuyên gia cảnh báo trong nhiều năm. Điều này làm tăng nguy cơ bảo mật, khiến tài khoản của người dùng trở nên thiếu an toàn hơn và dễ bị đánh cắp hơn.
Ngoài ra, SplashData cũng đưa ra khuyến cáo người dùng nên cài đặt những mật khẩu có tính bảo mật hơn sử dụng cụm 12 ký tự trở lên, trong đó cần có các loại ký tự như số, chữ thường, chữ in hoa và ký tự đặc biệt.
Đồng thời, người dùng nên sử dụng các khẩu khẩu khác nhau cho mỗi tài khoản. Trong trường hợp tin tặc đánh cắp được thông tin về một tài khoản bất kỳ, người dùng sẽ không bị ảnh hưởng đến những tài khoản khác.