あなたのパスワードは安全ですか?知らなかったパスワード統計

パスワード統計 ソーシャルメディアからオンラインバンキングまで、パスワードは私たちの仮想アカウントをハッカーから保護する上で重要な役割を果たしています。実際、LastPassの報告によると、ユーザーの36%は、自分のアカウントがハッカーに狙われることはないと信じて、パスワードの強度を改善しません。

皮肉なことに、私たちはサイバー攻撃に対する防御手段である強力なパスワードを作成することにほとんど考えを巡らせていません。このガイドでは、ハッカーやブルートフォース攻撃に対抗できるかどうかを疑問に思わせる興味深いパスワード統計とパスワードのトレンドのリストを完成させました。

最も一般的な弱いパスワードは何ですか?

パスワードマネージャーが人気を集めているにもかかわらず、インターネットユーザーの半数以上がパスワードを再利用していることがわかっています。しかし、それだけではありません!

セキュリティ会社Keeper Securityによると、62%のアメリカ人はログイン資格情報をノートや日記にメモすることを好むことがわかりました。これは、紙を安全に保管する場合には良いことかもしれません。 しかし、彼らの82%は自宅や職場で誰でもアクセスできる作業デスクの近くにそれを保管しており、これは確かにパスワードの安全性の目的を損なっています。それだけでなく、Security.orgによると、驚くべきことに、インターネットユーザーの15%は自分の名前を、18%はペットの名前をパスワードに使用しています。

幸いなことに、最近では、多くのサービスやウェブサイトが大文字と特殊記号を含まないパスワードを受け付けていません。

しかし、すべてがそうではありません!Specops Softwareの調査によると、成功した攻撃で使用されたパスワードの88%は12文字以下で構成されており、成功裏に解読されたパスワードの18.83%は小文字のみでした。

データ侵害統計

弱いパスワードは推測しやすく、あなたの敏感な情報を露出させ、ランサムウェアやその他の攻撃に対して脆弱になります。

Verizonのデータ侵害調査報告書によると、データ侵害の80%は弱いパスワードが原因で発生し、企業ネットワークはこれらの脅威に最も脆弱です。

セキュリティ会社Bitwardenが実施した調査によると、過去18ヶ月間にデータ侵害の影響を受けた人は4人に1人です。

笑えるかもしれませんが、Password、admin、welcome、p@assw0rdは、ハッカーが複数のポートを通じてネットワークを攻撃するために使用する最も一般的な基本用語です。彼らがこれらの用語をターゲットにし、システムを成功裏に侵害することができるという事実は、多くのユーザーがまだそれらを考慮していることを示しています。

Beyond Identityの別のブログ投稿によると、インターネットユーザーの23%は、ある時点で個人のメールがハッキングされたことがあります。

ビジネスパスワード統計

組織は一般的に、パスワードを保護するための高度なセキュリティプロトコルとパスワードポリシーを持っています。しかし、リモートワーク文化は新たなオンラインセキュリティの課題を生み出しました。 個人データが危険にさらされる可能性がある場合、ビジネスにとっては状況がはるかに深刻です。

YubicoとPonemon Instituteが発表したセキュリティ報告によると、ITセキュリティユーザーのほぼ半数が職場アカウントに個人のパスワードを再利用しています。また、報告書によると、49%のITセキュリティ専門家と51%のユーザーが同僚とパスワードを共有したことを認めています。

もちろん、二要素認証を使用することでこの問題は解決されますが、同じ報告書から、これを実施しているのは35%に過ぎないことがわかりました。

そして、スマートフォンや安全でないチャネルで共有が行われている場合、システムがハッキングされるのは不思議ではありません。

パスワードや資格情報をスプレッドシートに保存することは、46%のITセキュリティおよびサイバーセキュリティ専門家に見られる別の慣行です。そのスプレッドシートを共有することで、企業のセキュリティに何が起こるかを想像することができます。

Keeper Securityの別の調査によると、参加者の57%はパスワードを付箋に書き留めており、67%はその付箋をどこかで失ったことがあります。それだけでなく、62%はテキストメッセージやメールを使用してパスワードを共有し、組織をサイバー攻撃にさらしています。

パスワードセキュリティ統計

インターネットユーザーは、二要素認証やパスワード管理ソフトウェアなどの最新のセキュリティ対策を徐々に採用しています。上記の情報が驚くべきものであった場合、私たちにはいくつかのやや良いニュースもあります。

Duo LabsのState of the Auth報告によると、二要素認証は79%の参加者によって少なくとも一度は使用されています。また、SMS(85%)とメール(74.3%)は二要素認証の最も一般的な方法です。

もう一つの励みになる情報は、調査に参加したユーザーの65%が、従来のパスワードの代わりに指紋や顔認識などの生体認証方法を選択していることです。

二要素認証の他に、パスワードマネージャーはそれらを保護するための非常に良い方法です。

しかし、Bitwardenによると、66%のアメリカ人は職場でそれらを使用していないが、73%は使用すべきだと考えています。良いニュースは、40%のアメリカ人がパスワードを保存するためにパスワードマネージャーを好んでおり、世界の他の人口よりも9%多いということです。

業界別のパスワードセキュリティ

サイバー攻撃が増加しているにもかかわらず、いくつかの企業や業界は依然として敏感な情報を保護するための適切なセキュリティ慣行を持っていません。引き続きお読みください。 不安を感じるほど、パスワードという用語はすべての業界で最も人気のあるパスワードの選択肢の1つです。また、NordPassによると、finance業界ではpassword、aaron431、123456、student、defaultが最も一般的です。

同じ情報源から、医療業界ではvacationが最も人気のあるパスワードの1つであることもわかりました。

個人データや敏感なデータの他に、クレジットカード情報は個人や企業にとって最も重要です。

しかし驚くべきことに、67%の個人がオンラインバンキングプラットフォームのパスワードを忘れてしまう一方で、68.8%の参加者は自分のオンラインバンキングアカウントのパスワードが安全だと思っています(Beyond Identityによる)。

同じ報告書によると、回答者のわずか28.7%が仕事関連のアカウントのために強力なパスワードを生成するためにパスワードジェネレーターを使用しています。

パスワードトレンド

もしあなたのパスワードが忘れにくい何かに基づいている場合、あなたは一人ではありません。これらの統計は、インターネットユーザーがパスワードを作成する際にしばしば固執するトレンドを示します。

明らかに、NordPassの調査によると、最も一般的に使用されるパスワードはpassword、123456、123456789であり、残念ながらこれらは1秒未満で解読されます。

異常に思えるかもしれませんが、映画やテレビ番組はパスワード作成プロセスに影響を与えることがよくあります。Batman(2,562,776)、Euphoria(53,993)、Encanto(10808)は非常に人気のあるパスワードです。

そして、最後に、同じ報告書から、Guest、123456、passwordがアメリカで最も一般的に使用されるパスワードであることがわかりました。

Security.orgによると、57%のユーザーは、プラットフォームでパスワードを変更する際に@をaに、1をiに変更することで古いパスワードを再利用していることを認めています。

パスワードセキュリティの未来

技術の急速な進歩により、ユーザーは生体認証や多要素認証などのより安全なパスワードセキュリティを選択しています。見てみましょう。 AIが私たちの生活を支配し、誰もが私たちのパスワードや意図を推測できなくなるまで、私たちは現実の事実と闘う必要があります。

Ping Identityによって取得されたデータによると、96%のグローバルIT専門家は、パスワードなしの認証が従業員にとってより良いユーザー体験を提供すると考えています。

したがって、未来は現在使用されている従来の方法の代わりに生体認証に依存するようです。

実際、YubicoとPonemon Instituteによる上記の調査から、65%の回答者は生体認証が自分の組織のセキュリティを向上させると信じています。

その間、Duo Lapsの調査からの42%の回答者は、少なくとも一部のプラットフォームで生体認証方法(指紋など)を使用しており、32%はパスワードマネージャーの使用を採用しています。

パスワードセキュリティを向上させるためのヒントとコツ

オンラインのアイデンティティを保護するために、パスワードセキュリティを向上させるための貴重なヒントをいくつか紹介します。

  • ユニークなパスワードを持つ – 各オンラインアカウントに対してユニークなパスワードを作成し、高いパスワードエントロピー値を持つようにしてください。そのようなパスワードは予測が難しく、大文字と小文字、数字、特殊記号の適切な組み合わせを持っています。
  • 個人情報を使用しない – パスワードを作成する際に、自分の名前、ペットの名前、パートナーの名前などの個人情報を含めることは、オンラインセキュリティの観点から悪い習慣と見なされます。
  • パスワードマネージャーを使用する – 記憶に残るパスワードを作成する代わりに、暗号化技術を用いてパスワードを保存し、保護するための集中管理された場所であるパスワードマネージャーを使用し始めるべきです。
  • 多要素または二要素認証を使用する – 二要素または多要素認証を有効にして、パスワード侵害にもかかわらず不正アクセスを防ぐための追加のセキュリティ層を追加してください。これらの多要素認証を持つパスワードマネージャーをチェックしてみてください。
  • パスワードなしの認証技術を採用する – 生体認証、ハードウェアトークン、OTPなどのより安全な代替手段であるパスワードなしの認証方法に切り替え始めてください。

あなたは今、強力なパスワードを使用し、ハッカーやサイバー攻撃に対する防御として高度なセキュリティ対策を実施する必要性を理解していることでしょう。

出発する前に、完全なネットワーク保護を提供できる強力なサイバーセキュリティツールをチェックしてください。資格情報がどこに保存されているかわからない場合は、保存されたGoogleパスワードを表示する方法に関する簡単なガイドがあります。 そして、異なるデバイスでそれらにアクセスする必要がある場合は、どこからでもGoogleパスワードにアクセスする方法に関するこの記事をチェックしてください。

ご質問やご提案がある場合は、コメントセクションでお知らせください。