„123456“ остава най-популярната парола в света според нов анализ

Изследователи от Comparitech анализираха над 2 милиарда реални пароли, изтекли в публични форуми след пробиви на данни през 2025 г. Резултатите показват, че потребителите все още използват слаби и предвидими комбинации, като „123456“, „admin“ и „password“.

Най-често срещаната парола, „123456“, е била открита над 7,6 милиона пъти, следвана от „12345678“ – използвана 3,6 милиона пъти. В топ 10 влизат почти изцяло цифрови комбинации или базови думи без никаква защита.

Топ 10 най-използвани пароли през 2025 г.

  1. 123456

  2. 12345678

  3. 123456789

  4. admin

  5. 1234

  6. Aa123456

  7. 12345

  8. password

  9. 123

  10. 1234567890

Повтарящи се модели и предвидими думи

В анализа се открояват множество вариации на думата „password“, като Pass@123, P@ssw0rd и Pass@1234. Сред често срещаните са и класически модели като abcd1234, qwerty123 и Aa123456.

Изследователите също така отбелязват, че една четвърт от първите 1000 пароли съдържат само цифри, а 38,6% включват поредицата „123“. Популярни думи и имена като minecraft, welcome, gin и root също се срещат десетки хиляди пъти – например „minecraft“ е засечена близо 70 000 пъти.

Колко дълга трябва да бъде сигурната парола

Според анализа:

  • 65,8% от паролите имат под 12 символа.

  • 6,9% са с по-малко от 8 символа – считани за напълно несигурни.

Експертите препоръчват дължина от минимум 12 до 14 символа, като 16 или повече осигуряват значително по-висока устойчивост.

Пример от данните на Hive Systems показва:

  • 12-знакова парола с букви, цифри и символи би отнела 3 милиарда години, за да бъде разбита чрез brute-force атака.

  • При 16 символа това време скача до 94 квинтилиона години.

  • Ако паролата е само от числа, 12 цифри могат да бъдат разбити за три месеца, докато 16 цифри биха отнели над 2000 години.

Как да изградим по-силна защита

Силната парола трябва да:

  • Съдържа главни и малки букви, цифри и символи.

  • Да не следва предвидим шаблон (като „1234“, „abcd“ или „password“).

  • Да бъде уникална за всяка услуга, за да предотврати атаки чрез credential stuffing.

  • Да се комбинира с двуфакторна автентикация (2FA), която предпазва дори при компрометиран достъп.

Изследователите от Comparitech подчертават:

„Силата на паролата не е всичко. Истинската сигурност идва от уникалността и многослойната защита.“

По материали от Интернет

Подобни

Microsoft затяга защитата на Entra ID срещу инжектиране на външни скриптове
2.10.2026
microsoft
Signal завърши внедряването на защитените резервни копия
2.10.2026
Signal-Logo-2014
Над 16 000 Supabase бази данни са оставени с публичен достъп
30.09.2026
Supabase
Производството навлиза в ерата на ИИ, но губи контрол върху собствените си данни
28.09.2026
factory-1352544_640
OpenAI потвърди 53 случая на изтичане на потребителски изображения
27.09.2026
openai
КЗЛД: ДЗИ и Дженерали са уведомили за нарушения на сигурността на личните данни
26.09.2026
bulgaria2

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy