PR

危ないパスワードランキング2024

スポンサーリンク
スポンサーリンク

危ないパスワードランキング100

パスワードマネージャー「NordPass」の公式サイトで、「世界で最もよく使われるパスワード」の2024年版が公開されています。

2024年の最悪パスワードランキング1位は「123456」で、過去6回の調査で5回も1位になっています。2位は「123456789」、3位は「12345678」で、同じような数字がトップ3でした。

ちなみに、日本のパスワードランキングも同様で「123456789」が1位でした。

この記事では過去のランキングと比較できるように、2024年のランキングの他に、2019年版と2008年版のランキングも掲載しています。

日本のランキングはこちらをどうぞ: 日本の最悪パスワードランキング2024

スポンサーリンク

NordPass パスワードランキング2024

NordPassのパスワードランキングは、ダークウェブを含めた公開情報源から2.5TBのデータベースを抽出し、NordStellar社と共同で調査・分析したものです。

サイトトップから下に進み、「Findings」という項目にランキングがあります。下にスクロールすると、1~200位までの世界版パスワードランキングを見ることができます。

Top 200 Most Common Passwords

国名を切り替えると、国別のパスワードランキングを見ることができます。ランキングは日本を含む44カ国に分かれており、日本は20位までのランキングが掲載されています。

日本版パスワードランキング2024

あと、ランキングにはクラッキングに必要な時間(Time to crack it)という項目があり、ハッカーがパスワードをクラックするのに必要な時間を示しています。

このランキングにあるパスワードは単純なので、ほとんと1秒でクラックされてしまうようです。

パスワードランキング 1位~30位

では、NordPassのサイトで公開中の2024年版パスワードランキングを見ていきましょう。

パスワードランキング2024: Top 200 Most Common Passwords

ランキング上位は数字の連番や、「password」や「qwerty」といった文字列が多く、簡単にパスワードを推測されそうです。

以下は1位~30位のパスワードランキングです。

順位パスワードクラックに必要な時間
1位1234561秒
2位1234567891秒
3位123456781秒
4位password1秒
5位qwerty1231秒
6位qwerty11秒
7位1111111秒
8位123451秒
9位secret1秒
10位1231231秒
11位12345678901秒
12位12345678901秒
13位12345671秒
14位0000001秒
15位qwerty1秒
16位abc1231秒
17位password11秒
18位iloveyou1秒
19位111111111秒
20位dragon1秒
21位monkey1秒
22位1231231231秒
23位1233211秒
24位qwertyuiop1秒
25位000000001秒
26位Password1秒
27位6543211秒
28位target1239秒
29位tinkle2分
30位zag12wsx1時間
スポンサーリンク

危ないパスワードランキング2019

少し古いですが、セキュリティーサービスを手掛ける SplashData が2019年に発表した危ないパスワードランキング「The Top 100 Worst Passwords」の1位~50位もご覧ください。

これによると、2019年度のランキングは「123456」が1位、「123456789」が2位、「qwerty」が3位でした。年度によって多少の上下はありますが、上位はほぼ不動ですね。

「donald」がランクインしているのは、やはりアメリカ大統領の影響でしょうか。「qwerty」や「zxcvbnm」はキーボードの配列から、「!@#$%^&*」は英語キーボードの記号の並びです。

SplashDataによると、「123456」はおよそ3%のユーザーが利用し、10%のユーザーが25位までのパスワードのいずれかを利用しているそうです。

  1. 123456
  2. 123456789
  3. qwerty
  4. password
  5. 1234567
  6. 12345678
  7. 12345
  8. iloveyou
  9. 111111
  10. 123123
  11. abc123
  12. qwerty123
  13. 1q2w3e4r
  14. admin
  15. qwertyuiop
  16. 654321
  17. 555555
  18. lovely
  19. 7777777
  20. 888888
  21. princess
  22. dragon
  23. password1
  24. 123qwe
  25. 666666
  26. 1qaz2wsx
  27. 333333
  28. michael
  29. sunshine
  30. liverpool
  31. 777777
  32. welcome
  33. 1q2w3e4r5t
  34. donald
  35. freedom
  36. football
  37. charlie
  38. letmein
  39. !@#$%^&*
  40. secret
  41. aa123456
  42. 987654321
  43. zxcvbnm
  44. passw0rd
  45. bailey
  46. nothing
  47. shadow
  48. 121212
  49. biteme

パスワードランキング2008

少し古い(2008年)ですが、最悪なパスワードTop500 (The Top 500 Worst Passwords of All Time)というランキングもあります。こちらも「123456」と「password」が上位ですね。

SplashData のランキング Top100 とは違って、こちらにはアダルトサイトのパスワードも含まれているようで、p●ssy や fuc●me といったあまりよろしくない単語もランクインしています。

The Top 500 Worst Passwords of All Time
From the moment people started using passwords, it didn’t take long to realize how many people picked the very same pass...

こちらで分かる人にはわかる面白いパスワードが紹介されていました。

ncc1701 : スタートレックに出てくるエンタープライズの船体番号
thx1138 : SF映画の題名で、ジョージ・ルーカスのデビュー作
ou812 : ヴァン・ヘイレンのアルバムの題名
8675309 : トミー・ツートーンの曲名

なるほどと唸るようなパスワードばかりですが、推測されやすいので使わないほうがいいですね。

スポンサーリンク

日本の危ないパスワードランキング2024

2024年の「世界で最もよく使われるパスワード」は日本版も公開されています。2024年度の日本の最悪パスワードランキングは「123456789」が1位でした。

ここでは10位までのランキングを掲載します。

順位パスワード
1位123456789
2位password
3位12345678
4位1qaz2wsx
5位asdfghjk
6位asdf12345
7位aa123456
8位asdf1234
9位123456
10位1234567890

2024年度の最悪パスワードランキングの詳細は、以下の記事をご覧ください。

日本の最悪パスワードランキング2024
2024年最悪パスワードランキングの日本版が、パスワードマネージャー「NordPass」の公式サイトで公開されています。ランキングは44カ国に分かれており、日本のパスワードランキングは20位まで掲載されています。日本では「123456789」がランキング1位でした。

パスワード危険度をチェックする

パスワードランキング上位にあるパスワードを使いまわしている場合は、パスワードの流出や漏洩だけでなく、芋づる式にアカウントを乗っ取られたりするかもしれません。

流出したメールアドレスやパスワードは、ダークウェブや闇フォーラムで取引され、SNSやウェブサービス、通販サイトに手当たり次第入力してハッキングするツールもあります。

ネットユーザーは平均で90のアカウントを持っていると言われていますが、全てのパスワードを個別に設定して覚えるのは大変です。

パスワードの管理は、パスワードマネージャー「1Password」や Dashlane, Bitwarden を利用したり、2段階認証の導入、推測されにくいパスワードに変更するなどの対策を行いましょう。

パスワードの強度や危険度は、パスワードチェッカーで調べることができます。以下の記事でパスワードチェッカーを4種類紹介しています。

パスワードチェッカーでパスワードの安全性や強度を調べよう
パスワードの安全性や強度を調べるためのツール「パスワードチェッカー」をご紹介します。パスワードチェッカーは、パスワードの長さや法則、連続した文字、重複した文字、記号の有無などを解析して、パスワードをクラックするための解読時間を測定します。

また、パスワード漏洩や流出、不正利用をチェックするなら、「Have I Been Pwned?」や「Googleダークウェブレポート」、「Googleパスワードチェックアップ」がおすすめです。

Have I Been Pwned?は英語のサイトですが、使い方はとても簡単で、調べたいパスワードを入力するだけで漏洩情報データベースと一致したものを表示してくれます。

パスワード漏洩をチェック「Have I Been Pwned?」の使い方
無料で個人情報やパスワード漏洩を確認することができるセキュリティ情報サイト「Have I Been Pwned? (HIBP)」をご紹介します。英語のサイトですが、メールアドレスを入力するだけなので、誰でも簡単に情報漏洩の有無を調べることができます。

漏洩したパスワードや使いまわしのパスワード、不正使用される恐れがあるパスワードをチェックしてくれる「Googleパスワードチェックアップ」も便利です。

Googleパスワードチェックアップでパスワード漏洩や不正使用を調べる
流出したパスワードや使いまわしのパスワード、不正に利用される恐れがあるパスワードをチェックしてくれる「Googleパスワードチェックアップ」をご紹介します。Googleも40億を超える流出アカウントのデータベースを持ち、不正使用をチェックできます。

ダークウェブに流出した個人情報を調べるなら「Googleダークウェブレポート」でチェックしてください。

Googleダークウェブレポートの使い方 無料で個人情報流出をチェック
ダークウェブに流出した個人情報を無料で調べることができる「Googleダークウェブレポート」の使い方をご紹介します。ダークウェブレポートはGoogleの無料サービスで、プロフィールを設定するとダークウェブをモニタリングして、検出した個人情報があれば通知してくれます。
',b.captions&&s){var u=J("figcaption");u.id="baguetteBox-figcaption-"+t,u.innerHTML=s,l.appendChild(u)}e.appendChild(l);var c=J("img");c.onload=function(){var e=document.querySelector("#baguette-img-"+t+" .baguetteBox-spinner");l.removeChild(e),!b.async&&n&&n()},c.setAttribute("src",r),c.alt=a&&a.alt||"",b.titleTag&&s&&(c.title=s),l.appendChild(c),b.async&&n&&n()}}function X(){return M(o+1)}function D(){return M(o-1)}function M(e,t){return!n&&0<=e&&e=k.length?(b.animation&&O("right"),!1):(q(o=e,function(){z(o),V(o)}),R(),b.onChange&&b.onChange(o,k.length),!0)}function O(e){l.className="bounce-from-"+e,setTimeout(function(){l.className=""},400)}function R(){var e=100*-o+"%";"fadeIn"===b.animation?(l.style.opacity=0,setTimeout(function(){m.transforms?l.style.transform=l.style.webkitTransform="translate3d("+e+",0,0)":l.style.left=e,l.style.opacity=1},400)):m.transforms?l.style.transform=l.style.webkitTransform="translate3d("+e+",0,0)":l.style.left=e}function z(e){e-o>=b.preload||q(e+1,function(){z(e+1)})}function V(e){o-e>=b.preload||q(e-1,function(){V(e-1)})}function U(e,t,n,o){e.addEventListener?e.addEventListener(t,n,o):e.attachEvent("on"+t,function(e){(e=e||window.event).target=e.target||e.srcElement,n(e)})}function W(e,t,n,o){e.removeEventListener?e.removeEventListener(t,n,o):e.detachEvent("on"+t,n)}function G(e){return document.getElementById(e)}function J(e){return document.createElement(e)}return[].forEach||(Array.prototype.forEach=function(e,t){for(var n=0;n","http://www.w3.org/2000/svg"===(e.firstChild&&e.firstChild.namespaceURI)}(),m.passiveEvents=function i(){var e=!1;try{var t=Object.defineProperty({},"passive",{get:function(){e=!0}});window.addEventListener("test",null,t)}catch(n){}return e}(),function a(){if(r=G("baguetteBox-overlay"))return l=G("baguetteBox-slider"),u=G("previous-button"),c=G("next-button"),void(d=G("close-button"));(r=J("div")).setAttribute("role","dialog"),r.id="baguetteBox-overlay",document.getElementsByTagName("body")[0].appendChild(r),(l=J("div")).id="baguetteBox-slider",r.appendChild(l),(u=J("button")).setAttribute("type","button"),u.id="previous-button",u.setAttribute("aria-label","Previous"),u.innerHTML=m.svg?f:"<",r.appendChild(u),(c=J("button")).setAttribute("type","button"),c.id="next-button",c.setAttribute("aria-label","Next"),c.innerHTML=m.svg?g:">",r.appendChild(c),(d=J("button")).setAttribute("type","button"),d.id="close-button",d.setAttribute("aria-label","Close"),d.innerHTML=m.svg?p:"×",r.appendChild(d),u.className=c.className=d.className="baguetteBox-button",function n(){var e=m.passiveEvents?{passive:!1}:null,t=m.passiveEvents?{passive:!0}:null;U(r,"click",x),U(u,"click",E),U(c,"click",C),U(d,"click",B),U(l,"contextmenu",A),U(r,"touchstart",T,t),U(r,"touchmove",N,e),U(r,"touchend",L),U(document,"focus",P,!0)}()}(),S(e),function s(e,a){var t=document.querySelectorAll(e),n={galleries:[],nodeList:t};return w[e]=n,[].forEach.call(t,function(e){a&&a.filter&&(y=a.filter);var t=[];if(t="A"===e.tagName?[e]:e.getElementsByTagName("a"),0!==(t=[].filter.call(t,function(e){if(-1===e.className.indexOf(a&&a.ignoreClass))return y.test(e.href)})).length){var i=[];[].forEach.call(t,function(e,t){var n=function(e){e.preventDefault?e.preventDefault():e.returnValue=!1,H(i,a),I(t)},o={eventHandler:n,imageElement:e};U(e,"click",n),i.push(o)}),n.galleries.push(i)}}),n.galleries}(e,t)},show:M,showNext:X,showPrevious:D,hide:j,destroy:function e(){!function n(){var e=m.passiveEvents?{passive:!1}:null,t=m.passiveEvents?{passive:!0}:null;W(r,"click",x),W(u,"click",E),W(c,"click",C),W(d,"click",B),W(l,"contextmenu",A),W(r,"touchstart",T,t),W(r,"touchmove",N,e),W(r,"touchend",L),W(document,"focus",P,!0)}(),function t(){for(var e in w)w.hasOwnProperty(e)&&S(e)}(),W(document,"keydown",F),document.getElementsByTagName("body")[0].removeChild(document.getElementById("baguetteBox-overlay")),w={},h=[],o=0}}})
タイトルとURLをコピーしました