Classement des pires mots de passe de 2015 :
« 123456 » et « password » conservent la première et seconde position

Le , par Stéphane le calme, Chroniqueur Actualités
SplashData, un éditeur d’applications de gestion de mots de passe, s'est lancé depuis quatre ans déjà dans une opération d’analyse des mots de passe divulgués par les pirates. Comme à son habitude, l'éditeur a publié la liste des 25 mots de passe qui ont été le plus utilisés (majoritairement par des internautes d'Amérique du Nord et d'Europe de l'Ouest) durant l'année 2015 pour encourager l'adoption de mots de passe forts afin d'améliorer la sécurité sur internet.

Une liste qui s'appuie sur un échantillon de plus de deux millions de mots de passe qui ont fuité durant l'année 2015. Aussi, même si les statistiques peuvent ne pas être des plus représentatives, elles dessinent tout de même une tendance.

Les deux premières n'ont pas été changées entre 2014 et 2015. Neuf nouveaux mots de passe ont fait leur entrée dans le top 25 à l'instar de welcome, login, solo ou starwars.

  1. 123456 (sa position n'a pas changé depuis la liste de l'année dernière)
  2. password (sa position n'a pas changé depuis la liste de l'année dernière)
  3. 12345678 (gagne une place dans le classement)
  4. qwerty (gagne une place dans le classement)
  5. 12345 (perd deux places dans le classement)
  6. 123456789 (sa position n'a pas changé depuis la liste de l'année dernière)
  7. football (gagne trois places dans le classement)
  8. 1234 (perd une place dans le classement)
  9. 1234567 (gagne deux places dans le classement)
  10. baseball (perd deux places dans le classement)
  11. welcome (nouvel élément)
  12. 1234567890 (nouvel élément)
  13. abc123 (gagne une place dans le classement)
  14. 111111 (gagne une place dans le classement)
  15. 1qaz2wsx (nouvel élément)
  16. dragon (perd 7 places dans le classement)
  17. master (gagne deux places dans le classement)
  18. monkey (perd 6 places dans le classement)
  19. letmein (perd 6 places dans le classement)
  20. login (nouvel élément)
  21. princess (nouvel élément)
  22. qwertyuiop (nouvel élément)
  23. solo (nouvel élément)
  24. passw0rd (nouvel élément)
  25. starwars (nouvel élément)


« Nous avons observé un effort fourni par de nombreuses personnes en matière de sécurité qui ont ajouté des caractères à leurs mots de passe. Mais si ces longs mots de passe se basent sur des modèles simples, vous vous retrouverez avec la même probabilité de risque de voir votre identité subtilisée par des pirates », a expliqué Morgan Slain, PDG de SplashData. « Comme nous pouvons le voir sur la liste, utiliser des sports populaires ou des termes de la culture pop est également une mauvaise idée. Nous espérons qu'avec une plus grande propagande sur combien il est dangereux d'utiliser des mots de passe faibles, plus de personnes vont prendre des mesures pour renforcer leurs mots de passe et, plus important encore, utiliser des mots de passe différents pour différents sites web », a-t-il continué.

Source : SplachData

Et vous ?

Qu'en pensez-vous ? Quel est le pire mot de passe que vous ayez déjà utilisé ? Vous reconnaissez-vous dans cette liste ?

Voir aussi :

À 11 ans, elle vend des mots de passe forts moyennant deux dollars en se servant de la méthode Diceware

Des chercheurs ont trouvé des failles dans le système de protection de mots de passe d'Ashley Madison qui fait appel à la fonction de hash bcrypt

59 % des consommateurs américains réutilisent leurs mots de passe sur la toile, selon Password Boss, et 43 % préfèrent les noter sur du papier


Vous avez aimé cette actualité ? Alors partagez-la avec vos amis en cliquant sur les boutons ci-dessous :


 Poster une réponse

Avatar de WaterTwelve21 WaterTwelve21 - Membre actif https://www.developpez.com
le 21/01/2016 à 10:21
Quelqu’un peut m'expliquer ce que fout 1qaz2wsx dans ce classement ?
Avatar de BenoitM BenoitM - Membre expert https://www.developpez.com
le 21/01/2016 à 10:25
Citation Envoyé par WaterTwelve21 Voir le message
Quelqu’un peut m'expliquer ce que fout 1qaz2wsx dans ce classement ?
avec ton clavier c'est 1aqw2zsx
c'est un peu l'équivalent de azerty
Avatar de WaterTwelve21 WaterTwelve21 - Membre actif https://www.developpez.com
le 21/01/2016 à 10:28
Citation Envoyé par BenoitM Voir le message
avec ton clavier c'est 1aqw2zsx
c'est un peu l'équivalent de azerty
Ha oui bien vu ! Merci
Avatar de Glutinus Glutinus - Expert éminent sénior https://www.developpez.com
le 21/01/2016 à 10:52
Moi c'est Monkey et Dragon qui m'interpellent...
Peut-être l'année du singe et du dragon ? Dans ce cas il devrait y avoir des yoyos selon l'année chinoise dans laquelle on se trouve
Avatar de Iradrille Iradrille - Expert confirmé https://www.developpez.com
le 21/01/2016 à 11:13
Étonnant qu'aucun password n'ait minuscule / majuscule / chiffre.

A peu près partout c'est le minimum requis pour s'inscrire. Enfin, probablement un gros service qui ne demande pas ça. (Facebook ? Google ?)
Avatar de agilare agilare - Membre à l'essai https://www.developpez.com
le 21/01/2016 à 12:09
Il serait intéressant d'avoir une sélection de mots de passes issus de sites francophones.
Avatar de RyzenOC RyzenOC - Membre éclairé https://www.developpez.com
le 21/01/2016 à 12:51
Après es ce grave ?

Moi même j'utilise ce genre de mots de passe sur des sites bidons, avec un email poubelle ou je dois m'inscrire pour utiliser des fonctionnalités.

Utilisé ce genre de mots de passe sur des sites sans importance, les site de download, les forums..etc.
Sur des sites sensible (ebay...etc) la par contre oui c'est un problème.

Sa serait bien de voir d'ou provienne ces mots de passes (sur quels sites web).
Avatar de bugu57 bugu57 - Futur Membre du Club https://www.developpez.com
le 21/01/2016 à 14:55
Et sinon "starwars" on en parle ?
Avatar de TiranusKBX TiranusKBX - Expert confirmé https://www.developpez.com
le 22/01/2016 à 5:04
@bugu57
je ne pense même pas que ce soit nécessaire
Avatar de exe2bin exe2bin - Membre actif https://www.developpez.com
le 01/02/2016 à 21:07
Quid du mot de passe vide ? Un bon prétendant à la médaille d'or! Non !
Contacter le responsable de la rubrique Accueil