目次

  1. パスワードの調査概要
  2. 日本企業でよく使われているパスワード
  3. 「パスワードの習慣は改善されていない」

 NordPassの公式サイトによると、セキュリティ企業のNordStellarと、人々のパスワード習慣を調べるため、ダークウェブを含むさまざまな公開された情報から抽出した2.5TBのデータベースを分析し、世界44カ国の典型的なパスワードを特定しました。

 この調査で、個人データの取得や購入はしていないと説明しています。おもには、マルウェアに盗まれたパスワードや、データ漏洩で流出したパスワードです。ほとんどの場合、メールアドレスとともに漏洩したため、ドメイン名で企業と個人の資格情報を区別することができたといいます。

 分析の結果、日本企業でよく使われているパスワードの一覧とクラッキングまでの時間は以下の通りです。

  1. password(1秒未満)
  2. 12345678(1秒未満)
  3. 123456789(1秒未満)
  4. 1qaz2wsx (1秒未満)
  5. asdfghjk(1秒未満)
  6. nyanmage(3時間)
  7. aa123456(1秒未満)
  8. 1234567890(1秒未満)
  9. 12qwaszx (1秒未満)
  10. asdf1234(1秒未満)
  11. 1q2w3e4r(1秒未満)
  12. 11111111(1秒未満)
  13. 123456(1秒未満)
  14. q123456789(1秒未満)
  15. asdfghjkl(1秒未満)
  16. qwer1234(1秒未満)
  17. qwertyui(1秒未満)
  18. himawari(3時間)
  19. abcd1234(1秒未満)
  20. takahiro(3時間)

 nyanmageについて、日光江戸村のキャラクター「ニャンまげ」との関連は不明です。ただし、企業の傾向は、日本の個人で使われているパスワードの傾向とほぼ同様でした。

 分析結果に対し、NordPassの公式サイトは「6年分のデータを分析した結果、人々のパスワードに対する習慣はあまり改善されていない。多くの組織で注意喚起をしているのにも関わらず」とコメントを出しています。