약하고 강력한 비밀번호의 예: 연구 결과 가장 해킹 가능한 단어가 밝혀졌습니다

게시 됨: 2023-11-28

지난 4년 동안 데이터 침해로 인해 유출된 1억 개 이상의 비밀번호에 대한 분석이 포함된 새로운 보고서에서 현재 사용 중인 비밀번호 중 가장 취약한 비밀번호가 밝혀졌습니다.

최근 한 대규모 연구에 따르면 사람은 평균 100개 이상의 비밀번호를 갖고 있으며 자신의 이름, 좋아하는 스포츠 팀 또는 간단한 일련의 숫자를 재사용하는 경우 새로 게시된 데이터에 따르면 계정 자격 증명이 쉽게 유출될 수 있습니다. 타협하다 .

이 기사에서는 보고서에 공개된 가장 많이 사용되는 비밀번호와 비밀번호에 대한 영감으로 사용할 수 있는 몇 가지 비밀번호 아이디어를 다룰 것입니다.

  • 가장 많이 사용되는 비밀번호: 2023년 결과
  • 강력한 비밀번호 예: 2023년 목록
  • 잘못된 비밀번호의 예
  • 직접 시도해 볼 수 있는 비밀번호 아이디어
  • 내 비밀번호는 얼마나 길고/복잡해야 합니까?
  • 비밀번호가 아닌 패스키를 사용해야 하는 이유

가장 많이 사용되는 비밀번호: 2023년 결과

2019년 이후 데이터 유출로 인해 유출된 1억 개 이상의 다양한 비밀번호를 스크랩한 온라인 보안 플랫폼 mymxdata.com에서 최근 공개한 데이터는 비밀번호를 만들 때 피해야 할 이름, 문구, 숫자가 무엇인지 정확하게 보여줍니다.

이러한 비밀번호가 사용하기 매우 편리하고 기억하기 쉽다고 하더라도 어떤 대가를 치르더라도 이러한 모든 비밀번호를 피해야 한다는 것은 (거의) 말할 필요도 없습니다.

Surfshark 로고 개인적으로 웹을 탐색하고 싶으신가요? 아니면 다른 나라에 있는 것처럼 보이나요?
Tech.co 블랙 프라이데이 혜택으로 Surfshark를 86% 할인 받으세요. 거래 버튼 보기

이처럼 간단한 비밀번호는 온라인 뱅킹이나 소셜 미디어 계정과 같이 중요한 개인 정보 및 기밀 정보를 담고 있는 계정 근처에 있어서는 안 됩니다.

비밀번호에 가장 많이 사용되는 이름

mymxdata.com의 보고서에 따르면 비밀번호에 가장 많이 사용되는 이름은 " Michael "로, 비밀번호로 107,678회 사용되었습니다. Daniel은 99,399번 사용된 후 엄청난 2위를 차지했습니다.

비밀번호에 가장 자주 나타나는 다른 이름으로는 Ashley (91,977), Jessica (86,410), Charlie (82,348) 및 Jordan (74,310)이 있습니다.

Michelle은 71,816개의 비밀번호에 등장했고 Thomas는 70,024개의 비밀번호에 사용되었습니다. Nicole은 69,223회 등장해 9번째로 가장 많이 사용된 이름이었고, Andrew 는 65,509개의 비밀번호에 포함되어 상위 10위를 차지했습니다.

비밀번호에 가장 많이 사용되는 스포츠 및 축구 팀

기억하기 매우 쉽기 때문에 좋아하는 스포츠를 비밀번호에 사용하고 싶을 수도 있습니다. 하지만 안타깝게도 인기 스포츠는 비밀번호에서 가장 널리 사용되는 단어 중 하나이므로 비밀번호를 만들 때 어떤 희생을 치르더라도 피해야 합니다. 계좌.

  • 축구: 107,169
  • 야구: 82,574
  • 축구: 79,735
  • 농구: 62,667
  • 하키: 41,220
  • 테니스: 24,189

Mymxdata.com은 비밀번호에 가장 많이 사용되는 축구팀 이름도 살펴봤습니다. 1억 개의 강력한 비밀번호 데이터 세트에서 가장 많이 사용되는 상위 5개 클럽은 다음과 같습니다.

  • 리버풀: 70,317
  • 첼시: 55,834
  • 바르셀로나: 46,273
  • 아스날: 45,321
  • 유벤투스: 38,169

비밀번호에 가장 많이 사용되는 숫자와 문구

당연히 가장 많이 사용되는 숫자 시퀀스는 "123456"이며 , 이는 비밀번호 작성자가 6,621,933회 사용했습니다. '111111'(6개의 연속된 1)은 968,155회 사용된 반면 '12345678'과 'abc123'은 각각 80만 번 이상 사용되었습니다.

키보드의 처음 다섯 글자인 " Qwerty "는 명백한 약점에도 불구하고 878,496회 독립형 비밀번호로 사용되었습니다. 반면, “ Password ”(946,935)와 “ Password1 ”(740,680)은 비밀번호에서 가장 널리 사용되는 문구 중 하나였습니다.

비밀번호에 가장 많이 사용되는 연도

이상하게도 mymxdata.com이 집계한 비밀번호 중 가장 많이 사용된 연도는 " 2013 "으로 129,745회 선택되었습니다. “ 2010 ”은 두 번째로 비밀번호로 많이 사용된 해로 79,274회 활용되었습니다. 가장 널리 사용되는 다른 연도는 다음과 같습니다.

  • 1986년: 78,709회 사용
  • 1987년: 73,067회 사용
  • 1989년: 61,405회 사용
  • 1985년: 58,627회 사용
  • 1988년: 57,945회 사용
  • 1990년: 56,947회 사용
  • 1984년: 54,333회 사용
  • 2020년: 51,269회 사용
  • 1982년: 50,833회 사용
  • 2012년: 47,283회 사용
  • 1983년: 45,789회 사용
  • 1992년: 44,952회 사용
  • 1995년: 43,558회 사용
  • 1980년: 43,255회 사용

생년월일은 비밀번호에 정기적으로 사용되며 위협 행위자는 이러한 사실을 알고 있다는 점을 기억하십시오. 게다가 이런 종류의 정보는 누군가가 열심히 찾고 있다면 온라인에서도 얻을 수 있는 경우가 많습니다.

비밀번호에 가장 많이 사용되는 가상의 문자

Marvel을 먼지 속에 남겨두고 DC 만화는 가상 캐릭터 카테고리를 지배합니다. mymxdata.com이 스크랩한 비밀번호에서 가장 자주 등장하는 가상의 인물은 Superman 으로 86,937회 사용되었으며 동료 DC 영웅인 Batman은 52,388회 사용되어 2위를 차지했습니다.

Wall-E는 48,288회 사용으로 3위에 깜짝 진입했고, Hello Kitty (35,381회), SpongeBob (35,349회), Marvel's Spider-Man (35,078회)이 다소 놀라운 상위 5위권을 차지했습니다. 여기에는 반지의 제왕, 게임 오브 더 링(Game of the Rings)이 포함되지 않습니다. 왕좌 또는 스타워즈 캐릭터.

비밀번호에 가장 많이 사용되는 유명 인물

좋아하는 스포츠와 마찬가지로, 좋아하는 유명인 의 이름을 비밀번호로 몰래 입력할 가치가 있다고 생각할 수도 있습니다. 그러나 대부분의 경우 이는 나쁜 생각입니다. 귀하가 가장 좋아하는 유명인이 다른 사람들이 가장 좋아하는 유명인과 동일 할 가능성이 높습니다. 상위 9개는 다음과 같습니다.

  • 블링크-182: 84,545
  • 50센트: 55,897
  • 에미넴: 43,344
  • 슬립낫: 39,630
  • 메탈리카: 38,608
  • 너바나: 35,436
  • 저스틴 비버: 34,296
  • 호날두: 34,137
  • 메시: 495

놀랍게도 이 목록은 인터넷 사용이 주류로 자리잡았던 1990년대와 2000년대 초반에 이름을 알린 음악가들만이 독점하고 있습니다. 그러나 세계적으로 유명한 축구선수 리오넬 메시(Lionel Messi)크리스티아누 호날두(Cristiano Ronaldo)가 당연히 목록을 마무리했습니다.

강력한 비밀번호 예: 2023년 목록

경고: 이 문서에 나열된 비밀번호는 안전한 비밀번호의 모습을 보여주기 위한 예시로 작성되었습니다. 귀하의 계정에 이 비밀번호를 사용하지 마십시오.

이제 가장 일반적으로 사용되며 정기적으로 크랙되는 비밀번호가 무엇인지 알았습니다. 이제 영감을 얻을 수 있는 좋은 비밀번호와 암호 문구의 몇 가지 예를 살펴보겠습니다.

  • bur3=iMePHI549ZiClBr – 이 비밀번호는 다양한 문자, 문자 및 기호를 사용하지만 기억하기가 약간 어려울 수 있습니다.
  • 3ButterFlies:)+4Sharks:(=7Animals – 이 암호는 숫자와 수학 기호를 활용하여 기억하기에는 지나치게 복잡하지 않으면서 충분히 다양하고 복잡하다는 것을 보장합니다.
  • (NEWSFLASH…TayloRSwifTReallYSuckS!!!) – 이 비밀번호는 기억하기 쉽도록 기억하기 쉬운 문구와 대문자 사용 코드(모든 단어의 첫 글자와 마지막 글자)를 사용합니다. 그것도 아주 아주 길어요.
  • 9월:The10thAnnualBoatingTr1pPrankonDarryl'sWife – 이 비밀번호는 특정 인생 사건의 개인적인 농담을 참조하며 문자와 숫자가 많지 않지만 길이는 53자입니다.
  • WaTcmFAwKoFtTe! 1. 우아함 2. Hedgehog $4510 – 이 비밀번호는 Queen의 "We are the Champions" 후렴 첫 줄의 약어에 임의 단어 생성기가 제안한 두 단어와 의미 없는 가격을 더한 것입니다. 또한 공백과 다양한 특수 문자도 있습니다.

또한 몇 가지 간단한 수정만으로 비밀번호를 약한 비밀번호에서 강력한 비밀번호로 바꾸는 방법도 확인할 수 있습니다.

  • 매우 취약한 비밀번호: Crocodile
  • 취약한 비밀번호: Crocodile111
  • 보통 비밀번호: Cr0c0D1le135
  • 강력한 비밀번호: Cr0c0d1l3-1358007!
  • 정말 강력한 비밀번호: ?!Cr0c0D1l3-$1358007!?

이제 비밀번호의 강도를 테스트할 수 있는 안전한 보안 방법이 많이 있습니다. 이메일이나 소셜 미디어 계정을 보호하기 위해 비밀번호를 사용하기 전에 먼저 시도해 보세요.

잘못된 비밀번호의 예

잘못된 비밀번호를 방지하려면 따라야 할 몇 가지 명확하고 간단한 규칙이 있습니다. 예를 들어, 일반화를 피하고 사적인 농담이나 틈새 언급과 같은 고유성에 의지하십시오(자세한 내용은 다음 섹션에서 설명).

때로는 학습하는 가장 빠른 방법은 잘못된 비밀번호의 예를 살펴보는 것입니다. 그래서 우리는 취약한 비밀번호의 짧은 목록을 만들었습니다. 우리는 매번 비밀번호를 굵게 표시했으며, 비밀번호가 안전하지 않은 이유에 대한 정확한 설명을 괄호 안에 포함시켰습니다.

  • WestVirginia (숫자나 특수 문자 없음, 간단한 문구)
  • bacon454 (12자 미만, 대문자 금지)
  • Johnbonjovi (12자 미만, 기호 또는 문자 없음)
  • 비밀번호2023 (12자 이내, 당해 연도 참조)
  • Pa$$w0rd (약한 비밀번호에 사용되는 일반적인 단어의 변형)
  • BigHockeyFan (기호 없음, 독창적이지 않음, 인기 스포츠에 대한 언급)
  • USA07/04/1776 (잘 알려진 날짜, 특수 문자 없음)
  • SantiagoBrooklyn99 (TV 프로그램 이름 + 편차가 거의 없는 캐릭터)
  • B3nn£y (12자 미만, 위험할 정도로 짧음)
  • Arnold1976 (간단한 이름과 날짜, 충분히 복잡하지 않음)
  • BloombergSubcriptionPassword (비밀번호 목적을 너무 설명함)
  • 123456789 (문자 또는 문자 제외, 일련번호)

첫째, 어떠한 경우 에도 귀하의 비밀번호에는 귀하의 이름, 집 주소, 생년월일, 거주 도시 또는 애완동물 이름을 포함한 개인 정보가 포함되어서는 안 됩니다. 누군가가 귀하를 구체적으로 표적으로 삼고 있고 이 데이터 중 하나라도 공개적으로 이용 가능하다면 그들이 가장 먼저 시도하는 것 중 하나가 될 것입니다.

직접 시도해 볼 수 있는 비밀번호 아이디어

좋은 비밀번호 아이디어와 나쁜 비밀번호 아이디어가 있습니다. 가장 소중한 계정의 비밀번호를 만들 때 항상 모범 사례를 고려하는 것이 좋습니다.

비밀번호 모범 사례와 계정 자격 증명의 강도에 영향을 미치는 요소에 대해 자세히 알아보려면 비밀번호 보안 가이드를 살펴보세요. 시간이 없다면 다음과 같은 비밀번호 아이디어를 참고하세요. 영감을 위해 사용할 수 있습니다.

다중 문자 암호를 사용하십시오.

2023년에는 '비밀번호' 대신 '비밀번호'라는 문구를 듣는 것이 흔하지 않으며 많은 사람들이 비밀번호 문구를 믿습니다.

암호 문구의 장점은 암호보다 길지만 기억하기 쉽다는 것입니다. 비밀번호 위생 상태가 좋지 않은 사람들이 동일한 비밀번호를 계속해서 재사용하는 것은 보다 안전한 온라인 생활을 위한 쉬운 첫 번째 단계가 될 수 있습니다.

그러나 암호 문구를 사용하는 것이 만병통치약도 아니고 완벽할 수도 없다는 점을 기억하십시오. 특수 문자나 숫자 대신 사용해서는 안 됩니다. 숫자 자체의 단어를 간단히 교체하여 숫자를 암호 문구에 통합할 수 있습니다.

사적인 농담은 그만둬라

언어는 방대합니다. 사용되는 영어 단어는 약 170,000개입니다. 이는 단어와 구문의 다양한 조합이 거의 상상할 수 없을 만큼 많다는 것을 의미합니다. 예를 들어, Google에서 색인을 생성한 웹사이트는 500억 개 에 달하며, 이 점을 제공하기 위해 우리가 만든 의미 없는 두 단어로 된 문구인 "Hedgehog Asinine"은 단 하나도 포함되어 있지 않습니다.

가족, 친구, 동료와 함께 당신의 언어에서는 서로 나란히 나타나지 않는 두 개 이상의 단어가 포함된 농담 을 한 번 이상 할 가능성이 있습니다. 이러한 고유한 농담 중 하나를 비밀번호나 문구의 기초로 사용하는 것은 "FootballFan" 또는 "LetsGoYankees"와 같은 문구보다 훨씬 안전 하고 해독하기가 훨씬 어렵습니다.

약어 사용 시작

전체 단어나 구문을 생각하는 대신 사실상 긴 약어 인 비밀번호를 만들면 관련이 없거나 무작위로 배치된 단어처럼 보이는 복잡한 시퀀스가 ​​만들어지지만 상대적으로 기억하기 쉽습니다.

예를 들어 (WtNhCaTlidaTmItOlWs2691) 은 대문자, 소문자, 숫자, 특수 문자를 포함하는 20자 이상의 비밀번호입니다.

기억하는 것은 불가능합니다. 그렇죠? 글쎄요, 만약 이것이 단순히 Ben E. King의 히트곡 Stand By Me의 첫 번째 구절에 나오는 모든 단어의 첫 글자에 대문자를 번갈아 표시하고 노래가 거꾸로 쓰여진 연도와 괄호?

노래의 한 구절이라도 쉽게 외울 수 있다면 비밀번호를 복잡하고 길게 만드는 데 사용할 수 있는 약어 기반 코드의 금광을 갖게 될 것이며, 심지어는 암기 없이 빠르게 익힐 수도 있습니다.

특수 문자를 수용하세요.

사람들이 비밀번호를 만들 때 문자와 숫자를 사용해도 괜찮지만 특수 문자는 기억하기 어렵기 때문에 피하는 경우가 많습니다.

따라야 할 좋은 비밀번호 아이디어는 특수 문자를 포함하는 것입니다. 위의 잘못된 비밀번호 예 목록에서 볼 수 있듯이 많은 비밀번호에는 특수 문자가 전혀 포함되어 있지 않습니다.

예를 들어, 위에 언급된 비밀번호 예시와 같이 전체 비밀번호를 괄호 안에 넣거나 포함하려는 일련의 숫자 앞에 달러 기호를 사용하는 것은 어떨까요? 한 번 해보면 훨씬 더 자연스러워질 거예요.

비밀 키보드 코드 만들기

정말 복잡한 비밀번호를 기억하는 쉬운 방법은 키보드 코드를 직접 만드는 것입니다. 처음에는 복잡해 보이지만 실제로 해보면 정말 쉽습니다.

예를 들어 ILoveTheChicagoCubs1876과 같이 취약한 비밀번호나 기억하기 쉬운 문구를 사용할 수 있지만 대신 초기의 각 문자 아래에 있는 키인 문자, 간단한 비밀번호/문구 및 숫자 오른쪽에 있는 숫자를 사용할 수 있습니다.

이 예에서 단순한 ILoveTheChicagoCubs1876 은 훨씬 더 안전한 Kl dGnk zbl j x2987 이 됩니다. 이는 연결된 숫자 대신 공백과 난수를 사용하기 때문에 당연히 해독하기가 더 어렵습니다(1876년은 Cubs가 설립된 연도입니다).

보안을 강화하기 위해 위에서 사용한 비밀번호 예제에 일부 특수 문자를 삽입하는 것이 여전히 권장되지만 여기서는 결과를 확인할 수 있습니다.

원래의 수

다음과 같은 비밀번호 모범 사례와 함께 비밀번호를 안전하게 보호하는 가장 쉬운 방법 중 하나는 창의적으로 생각하는 것 입니다. 아마도 당신은 인생에서 상당히 적은 수의 비밀번호를 본 적이 있을 것입니다(아마도 이 기사와 같은 기사를 여러 개 읽었을 것입니다). 따라서 비밀번호에 일반적으로 사용되는 문자 시퀀스(예: “123”)와 그 문자의 순서에 대해 어느 정도 알고 있을 것입니다. 그렇지 않습니다(예: “@;)@”).

예를 들어, 공백이 포함 된 취약한 비밀번호를 몇 개나 보셨나요? 밑줄과 별표는 거의 사용되지 않는 다른 구두점/문자 옵션과 마찬가지로 덜 사용됩니다.

비밀번호는 얼마나 복잡하고 길어야 합니까?

많은 사람들은 8자 길이의 비밀번호를 사용하면 안전하고 이 길이의 비밀번호는 안전하다고 생각합니다. 그러나 해커가 이 길이의 비밀번호를 해독하는 데는 오랜 시간이 걸리지 않습니다 . 구현해야 하는 네 가지 황금률은 다음과 같습니다.

  • 비밀번호는 단어가 아닌 12자 이상이어야 합니다.
  • 비밀번호에는 문자, 숫자, 특수 문자/기호가 포함되어야 합니다.
  • 비밀번호에는 대문자와 소문자를 포함해야 합니다.
  • 비밀번호는 다른 웹사이트에서 재사용되어서는 안 됩니다.

현재 OnePass와 같은 신뢰할 수 있는 비밀번호 관리자를 사용하는 것은 길고 복잡한 계정 비밀번호를 저장하는 가장 좋은 방법 중 하나입니다. 그러나 비밀번호보다 더 안전한 패스키의 등장으로 비밀번호 관리자와 비밀번호 자체가 종말을 맞이하게 될 수도 있습니다.

비밀번호가 아닌 패스키를 사용해야 하는 이유

암호는 수십 년 동안 사용되어 왔지만 시대가 변하고 있습니다. 패스키는 생체 인식 데이터와 PIN 코드를 활용하여 특정 계정에 로그인하려면 다른 계정에서 추측할 수 있는 간단한 문구가 아닌 대상의 장치사람 자신이 필요하도록 하기 때문에 이제 암호보다 훨씬 안전한 것으로 간주됩니다. 세상의 편.

패스키는 이제 Google의 기본 로그인 옵션이 되었으며, Apple도 자사 제품 전반에 걸쳐 패스키를 출시하고 있습니다 . 길고 복잡한 비밀번호를 기억하도록 계정 소유자에게 많은 부담을 주지 않으며 전체 로그인 프로세스를 더욱 원활하게 만듭니다. 전반적으로 패스키는 비밀번호에 대한 매우 유망한 대안이며 언젠가 비밀번호를 완전히 대체할 수도 있습니다.

그러나 비밀번호는 하룻밤 사이에 사라지지 않으므로 모범 사례를 인식하고 구현하는 것이 여전히 매우 중요합니다. mymxdata.com에서 가장 일반적으로 사용되는 것으로 밝혀진 비밀번호는 피하십시오. 이러한 비밀번호를 사용하는 것은 해킹당할 수 있는 단방향 티켓입니다.