Dù đã có nhiều nâng cấp về nhận thức an ninh mạng, nhiều người vẫn lựa chọn các mật khẩu đơn giản và dễ đoán.
Dù các cảnh báo về mật khẩu thường xuyên xuất hiện, người dùng máy tính vẫn tiếp tục sử dụng các mật khẩu dễ đoán và không an toàn. Báo cáo gần đây nhất từ năm 2023 cho thấy '123456' vẫn đứng đầu danh sách các mật khẩu kém bảo mật. Xu hướng này đã được ghi nhận liên tục từ năm 2016.
Danh sách 50 mật khẩu phổ biến không thay đổi nhiều, cho thấy sự thiếu quan tâm hoặc hiểu biết về bảo mật. Các chuỗi số liên tiếp như '123', '1234', '12345', '123456', '12345678', '123456789', và '1234567890' vẫn dẫn đầu danh sách.
Dù các chỉ dẫn bảo mật khuyên dùng mật khẩu có ít nhất tám ký tự và kết hợp chữ hoa, chữ thường cùng chữ số, nhiều người vẫn chọn 'Aa123456' chỉ để đáp ứng yêu cầu mà không nâng cao mức độ bảo mật.
Phân tích '200 mật khẩu phổ biến nhất' năm 2023 cho thấy chỉ một số ít mật khẩu thực sự an toàn. Mười mật khẩu hàng đầu có thể bị khai thác chỉ trong chưa đầy một giây bằng các công cụ tấn công cơ bản. Chỉ có mật khẩu 'theworldinyourhand' ở vị trí 173 mới đủ mạnh để mất hàng thế kỷ mới bị bẻ khóa qua brute force.
Các mật khẩu như 'password', đặc biệt khi viết hoa chữ cái đầu tiên ('Password'), vẫn nằm trong top 15 mật khẩu phổ biến. Mật khẩu 'admin' đứng thứ hai trong danh sách năm nay, và mật khẩu 'UNKNOWN' gần như lọt vào top 10.
Dù việc sử dụng các trình quản lý mật khẩu như 1Password, NordPass và KeePass rất đơn giản, nhiều người vẫn từ chối sử dụng chúng. Kết hợp trình quản lý mật khẩu với xác thực hai yếu tố (2FA) là cách hiệu quả để nâng cao bảo mật, đặc biệt đối với các tài khoản liên quan đến thông tin tài chính và dữ liệu nhạy cảm.