ไม่ยอมเปลี่ยน รหัสผ่านยอดแย่ รั่วไหลกว่า 2 พันล้านบัญชี

[Human Error] คงต้องโดรนแฮ็กก่อนเท่านั้น ถึงจะเลิกตั้งรหัสผ่านเป็น “123456” จริง ๆ แล้ว ใกล้ปี 2026 แต่ก็ยังพบผู้ใช้ส่วนใหญ่ นิยมตั้งรหัส ‘มักง่าย’ เป็นตัวเลข 1 ถึง 6 อีกแล้ว และยังครองอันดับแรกจาก 100 รหัสยอดแย่เช่นเคย นับตั้งแต่ปี 1990 มาแล้ว

Comparitech บริษัทวิจัยด้านความปลอดภัยทางไซเบอร์จากสหราชอาณาจักร ได้รวบรวมรหัสผ่านกว่า 2 พันล้านบัญชีที่ ‘รั่วไหล’ บนโลกออนไลน์ประจำปี 2025 พบ 100 อันดับแรกยังคงใช้รหัสผ่านที่เดาง่ายเหมือนเคย โดยมีรหัส 123456 เป็นอันดับหนึ่ง และ 12345678 กับ 123456789 รองลงมา…

  1. 123456 (7,618,192 ครั้ง)
  2. 12345678 (3,676,487 ครั้ง)
  3. 123456789 (2,86,100 ครั้ง)
  4. admin (1,987,808 ครั้ง)
  5. 1234 (1,771,335 ครั้ง)

สำหรับปีนี้ “admin” รหัสผ่านยอดแย่ได้ขึ้นมาเป็นอันดับ 4 แล้ว ส่วนรหัสผ่านสุดคลาสสิกอย่าง “password” ก็อยู่ที่อันดับ แต่ก็ยังไม่เท่า “123456” ที่พบจำนวนใช้งานมากกว่า 7 ล้านครั้งเข้าไปแล้ว อนึ่งปีนี้มีรหัสผ่านที่ดูดีหน่อย (..มั่ง) อย่าง “India@123” ทว่าก็ติดอันดับที่ 53 และมีการใช้ซ้ำถึง 125,319 ครั้งแล้ว

สำหรับรหัสผ่านทั้งหมดที่ทาง Comparitech มีนั้น ก็พบ 1 ใน 4 ของรหัสผ่าน 1,000 อันดับแรก ประกอบด้วยตัวเลขเพียงอย่างเดียว และรหัสผ่านทั่วไปจำนวนมาก ก็ประกอบด้วยอักขระเพียงตัวเดียวเท่านั้น

แม้ว่าจะมีการแนะนำให้ใช้รหัสผ่านอย่างน้อย 12 ตัวอักษร เพื่อความปลอดภัยที่ดีขึ้น แต่ 65.8% ของรหัสผ่านในรายการ กลับมีความยาวไม่ถึง ยิ่งไปกว่านั้น 6.9% ใช้ตัวอักษรน้อยกว่า 8 ตัว ในขณะที่ 3.2% ใช้ 16 ตัวอักษรขึ้นไป

ปัจจุบันหลายคนใช้บริการจัดการรหัสผ่าน บนเว็บเบราว์เซอร์หรือซอฟต์แวร์โดยเฉพาะ แม้ว่าทั้งจะไม่ปลอดภัย 100% แต่ก็ยังดีกว่าการใช้ 123456 และการใช้รหัสผ่านซ้ำ ๆ ในหลายแอปฯ และเว็บไซต์ หรือให้ดีก็ควรใช้การยืนยันตัวตนแบบสองปัจจัย (2FA) ไปด้วยเลย เพื่อช่วยป้องกันการเจาะบัญชีได้มากยิ่งขึ้น

ดูอันดับรหัสยอดแย่ทั้งหมดได้ที่ Comparitech

ที่มา : Techspot