Изследователи от Comparitech анализираха над 2 милиарда реални пароли, изтекли в публични форуми след пробиви на данни през 2025 г. Резултатите показват, че потребителите все още използват слаби и предвидими комбинации, като „123456“, „admin“ и „password“.
Най-често срещаната парола, „123456“, е била открита над 7,6 милиона пъти, следвана от „12345678“ – използвана 3,6 милиона пъти. В топ 10 влизат почти изцяло цифрови комбинации или базови думи без никаква защита.
Топ 10 най-използвани пароли през 2025 г.
-
123456
-
12345678
-
123456789
-
admin
-
1234
-
Aa123456
-
12345
-
password
-
123
-
1234567890
Повтарящи се модели и предвидими думи
В анализа се открояват множество вариации на думата „password“, като Pass@123, P@ssw0rd и Pass@1234. Сред често срещаните са и класически модели като abcd1234, qwerty123 и Aa123456.
Изследователите също така отбелязват, че една четвърт от първите 1000 пароли съдържат само цифри, а 38,6% включват поредицата „123“. Популярни думи и имена като minecraft, welcome, gin и root също се срещат десетки хиляди пъти – например „minecraft“ е засечена близо 70 000 пъти.
Колко дълга трябва да бъде сигурната парола
Според анализа:
-
65,8% от паролите имат под 12 символа.
-
6,9% са с по-малко от 8 символа – считани за напълно несигурни.
Експертите препоръчват дължина от минимум 12 до 14 символа, като 16 или повече осигуряват значително по-висока устойчивост.
Пример от данните на Hive Systems показва:
-
12-знакова парола с букви, цифри и символи би отнела 3 милиарда години, за да бъде разбита чрез brute-force атака.
-
При 16 символа това време скача до 94 квинтилиона години.
-
Ако паролата е само от числа, 12 цифри могат да бъдат разбити за три месеца, докато 16 цифри биха отнели над 2000 години.
Как да изградим по-силна защита
Силната парола трябва да:
-
Съдържа главни и малки букви, цифри и символи.
-
Да не следва предвидим шаблон (като „1234“, „abcd“ или „password“).
-
Да бъде уникална за всяка услуга, за да предотврати атаки чрез credential stuffing.
-
Да се комбинира с двуфакторна автентикация (2FA), която предпазва дори при компрометиран достъп.
Изследователите от Comparitech подчертават:
„Силата на паролата не е всичко. Истинската сигурност идва от уникалността и многослойната защита.“









