セキュリティ

2024年版「最もよく使われるパスワード」が公開される、日本企業からは「ニャンまげ」が謎のランクイン


VPNサービス・NordVPNによって開発されたパスワードマネージャーのNordPassの公式サイトが、毎年公開している「世界で最もよく使われるパスワード」の2024年版を発表しました。

Top 200 Most Common Passwords | NordPass
https://nordpass.com/most-common-passwords-list/

NordPassはセキュリティ企業のNordStellarと共同で、ダークウェブを含むさまざまな情報源から抽出した2.5TBのデータベースを分析し、世界44カ国の典型的なパスワードを特定しました。

発表された1~200位のうち10位までを表にまとめたのが以下。2年連続で「123456」が首位の座に輝いたほか、「password」や「qwerty123」などの常連もランク入りしています。

順位パスワードクラッキングにかかる時間
11234561秒未満3,018,050
21234567891秒未満1,625,135
3123456781秒未満884,740
4password1秒未満692,151
5qwerty1231秒未満642,638
6qwerty11秒未満583,630
71111111秒未満459,730
8123451秒未満395,573
9secret1秒未満363,491
101231231秒未満351,576


「123456」はこれまでの6回の調査のうち5回で1位となっており、2022年に「password」にその座を奪われたのを除いて最も人気のパスワードとなっています。


その他の特筆すべきパスワードとしては、20位に「dragon」、21位に「monkey」など簡単な単語が見られるほか、69位に「pokemon」、137位に「naruto」が入るなど、好きな単語をパスワードにしていそうなケースも見られました。また、「michael」や「daniel」などの個人名も散見されます。

NordPassは国別のランキングも作成しています。以下は、日本の上位10個のパスワードです。残念ながら全体的な傾向は世界と変わりありません。

順位パスワードクラッキングにかかる時間
11234567891秒未満15,682
2password1秒未満15,139
3123456781秒未満14,612
41qaz2wsx1秒未満7,145
5asdfghjk1秒未満6,901
6asdf123452秒6,284
7aa1234561秒未満6,009
8asdf12341秒未満5,245
91234561秒未満4,840
1012345678901秒未満3,797


また、個人のパスワードだけでなく企業のパスワードも公開されています。以下は、世界の企業のよくあるパスワードのトップ10です。

順位パスワードクラッキングにかかる時間
11234561秒未満1,233,447
21234567891秒未満693,611
3123456781秒未満365,724
4secret1秒未満339,202
5password1秒未満196,477
6qwerty1231秒未満144,238
7qwerty11秒未満137,903
81111111秒未満106,328
91231231秒未満102,207
1012345678901秒未満92,998


企業のセキュリティは、侵害されると一個人のプライバシーよりも重大な結果を招くことがありますが、よく使われるパスワードの傾向は個人と大して変わりませんでした。NordPassは「結局のところ人は人であり、どこにいても何をしていても、パスワードの悪い習慣は共通しているのです」とコメントしています。

日本企業の場合、6位に「nyanmage」という文字列がランクインしているのが印象的でした。マスコットキャラクターのニャンまげとの関係は不明です。

順位パスワードクラッキングにかかる時間
1password1秒未満4,426
2123456781秒未満3,036
31234567891秒未満2,166
41qaz2wsx1秒未満1,512
5asdfghjk1秒未満1,211
6nyanmage3時間1,017
7aa1234561秒未満922
812345678901秒未満861
912qwaszx1秒未満836
10asdf12341秒未満809


また、20位には「takahiro」が入っていました。経営者や管理者も脆弱(ぜいじゃく)なパスワードを使いがちという調査結果があることを踏まえると、日本企業の上層部に「たかひろ」さんが多いのかもしれません。

NordPassはこれまでの調査結果を総括して「6年分のデータを分析した結果から、人々のパスワード習慣に大きな改善は見られなかったと言えそうです。多くの組織が意識を変えようと努めてきたにもかかわらず、この問題は依然として広くはびこっています」と述べました。

この記事のタイトルとURLをコピーする

・関連記事
「パスワードを紙に書く管理方法は意外と安全」「パスワードの定期的な変更は危険」「記号や数字の混在を義務付けるのはNG」など知っておくべきパスワード知識 - GIGAZINE

2020年に最も使われたパスワードは何だったのか?常連に加えて新顔も登場 - GIGAZINE

完璧にパスワードを設定するための4つの方法 - GIGAZINE

経営者や管理職も脆弱なパスワードやダサいパスワードを使いがち - GIGAZINE

100億件ものパスワード情報がインターネット上で流出、「史上最大のパスワード漏えい」との指摘も - GIGAZINE

ユーザー名が52文字以上だと「パスワードなしでログインできる」欠陥が3カ月間も存在していたことをOktaが公表 - GIGAZINE

in セキュリティ, Posted by log1l_ks

You can read the machine translated English article here.