Hơn 90% mật khẩu người dùng vẫn yếu kém: "1234", "admin" phổ biến đến khó tin

Đáng chú ý, chỉ 6% trong số hơn 19 tỷ mật khẩu được xác định là độc nhất, việc này cho thấy thói quen sử dụng lại mật khẩu cũ hoặc mặc định vẫn còn quá phổ biến.

 

Một nghiên cứu mới trên hơn 19 tỷ mật khẩu rò rỉ từ tháng 4/2024 đến 2025 cho thấy hơn 90% là yếu hoặc dễ đoán, với các chuỗi phổ biến như "1234", "admin" hay "password" vẫn được dùng rộng rãi, phản ánh thói quen bảo mật kém của người dùng.

 

Mật khẩu ngắn, dễ đoán và lặp lại phổ biến

Theo nhóm nghiên cứu từ Cybernews, phần lớn người dùng tạo mật khẩu có độ dài từ 8 đến 10 ký tự, vừa đủ để đáp ứng yêu cầu cơ bản của hầu hết các hệ thống trực tuyến. Tuy nhiên, trong số đó có tới 27% mật khẩu chỉ bao gồm chữ cái thường và số, rất dễ bị đoán ra bằng các công cụ tấn công phổ biến. Những lựa chọn phổ biến khác bao gồm tên riêng, từ chửi thề, tên thành phố, quốc gia, món ăn và động vật.

Hơn 90% mật khẩu người dùng vẫn yếu kém: 1234 , admin phổ biến đến khó tin

Đáng chú ý, chỉ 6% trong số hơn 19 tỷ mật khẩu được xác định là độc nhất, việc này cho thấy thói quen sử dụng lại mật khẩu cũ hoặc mặc định vẫn còn quá phổ biến.

"1234", "admin", "password" – những mật khẩu ai cũng dùng và tin tặc cũng biết

Trong quá trình phân tích, nhóm nghiên cứu phát hiện chuỗi "1234" xuất hiện trong hơn 727 triệu mật khẩu. Từ "password" được dùng 56 triệu lần và "admin" có mặt trong 53 triệu trường hợp. Những mật khẩu này không chỉ đơn giản mà còn là mục tiêu hàng đầu trong các danh sách từ khóa mà tin tặc sử dụng để dò mật khẩu.

Hơn 90% mật khẩu người dùng vẫn yếu kém: 1234 , admin phổ biến đến khó tin 2

Việc người dùng chọn những mật khẩu đơn giản xuất phát từ lý do quen thuộc: dễ nhớ. Việc tạo ra mật khẩu mạnh không khó, nhưng ghi nhớ hàng loạt mật khẩu riêng biệt cho mỗi tài khoản thì không phải ai cũng làm được,  nhất là khi không sử dụng các công cụ hỗ trợ.

Giải pháp vẫn có, nhưng thói quen vẫn là rào cản lớn nhất

Mặc dù các giải pháp bảo mật như trình quản lý mật khẩu (password manager) hay xác thực hai yếu tố (2FA) ngày càng phổ biến, nhưng nhiều người vẫn ngại áp dụng vì cho rằng mất thời gian và phiền phức. Nghiên cứu này cho thấy rõ ràng: bảo mật cá nhân không thiếu công cụ, chỉ thiếu sự nghiêm túc và ý thức từ chính người dùng.

Dữ liệu trong nghiên cứu được tổng hợp từ khoảng 200 sự cố an ninh mạng khác nhau, với tổng dung lượng lên đến 213 GB. Toàn bộ mật khẩu đều đã được lọc và ẩn danh để đảm bảo không vi phạm thông tin cá nhân của bất kỳ ai.

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Guillermo del Toro Hé Lộ The Buried Giant - Phim Stop-Motion Dành Cho Người Lớn Đầy Tham Vọng

Guillermo del Toro Hé Lộ The Buried Giant - Phim Stop-Motion Dành Cho Người Lớn Đầy Tham Vọng

Nguyễn Võ Bảo PhươngQuỳnh

Đạo diễn Guillermo del Toro hé lộ thêm thông tin về “The Buried Giant” – dự án phim stop-motion dành cho người lớn chuyển thể từ tiểu thuyết của Kazuo Ishiguro. Bộ phim được mô tả là tác phẩm “cực kỳ khó thực hiện” và có thể mất nhiều năm để hoàn thành.

Phim Ảnh
Hatsune Miku và cuộc chiến "Màu da": Khi Fanart trở thành tâm điểm của những tranh luận đa văn hóa

Hatsune Miku và cuộc chiến "Màu da": Khi Fanart trở thành tâm điểm của những tranh luận đa văn hóa

hoanlagvnDũng Nhỏ TT

"Mọi phiên bản Miku đều là chính thống" – Khẩu hiệu tưởng chừng như là sự tôn vinh quyền tự do sáng tạo tuyệt đối, nay lại một lần nữa trở thành mồi lửa cho cuộc tranh luận nảy lửa về chủng tộc và bản sắc trên các nền tảng mạng xã hội toàn cầu.

Giải trí
TỪ DI SẢN ĐẾN TƯƠNG LAI: VTC MOBILE TẠO DẤU ẤN TẠI VIETNAM GAMEVERSE 2026

TỪ DI SẢN ĐẾN TƯƠNG LAI: VTC MOBILE TẠO DẤU ẤN TẠI VIETNAM GAMEVERSE 2026

Khoa NguyenNguyễn Tiến Khoa

Tiếp nối chuỗi dấu ấn qua nhiều mùa Vietnam GameVerse, VTC Mobile trở lại năm 2026 với hệ sinh thái sản phẩm nổi bật, hàng loạt đề cử quan trọng tại Vietnam Game Awards và định hướng rõ nét: vượt ranh giới của một gian hàng trải nghiệm để kiến tạo một sân chơi mới cho cộng đồng game thủ Việt.

Giải trí
Lên đầu trang