Các mật khẩu phổ biến bao gồm những từ như "password", "qwerty12345", "admin", "12345", "team" và những tên riêng như "ahmed", "nguyen", "kumar", "kevin", "daniel".
Mới đây, Kaspersky đã công bố một nghiên cứu về 193 triệu mật khẩu bị rò rỉ và được bán trên các chợ đen trực tuyến. Kết quả cho thấy việc sử dụng mật khẩu yếu vẫn rất phổ biến, với 57% mật khẩu bị lộ chứa những từ dễ đoán từ các từ điển mà các hacker thường sử dụng. Các mật khẩu hay gặp bao gồm các từ như "password", "qwerty12345", "admin", "12345", "team" và các tên như "ahmed", "nguyen", "kumar", "kevin", "daniel".

Theo các chuyên gia của Kaspersky, hacker thường dùng các phương pháp như brute force (dùng thử tất cả tổ hợp ký tự) và các kỹ thuật dự đoán để tấn công, làm cho những mật khẩu dễ đoán như "nguyen" trở nên rất yếu. Nghiên cứu cũng cho thấy rằng 87 triệu mật khẩu có thể bị phá vỡ trong chưa đầy một phút, 14% cần một giờ và chỉ có 4% mật khẩu khiến hacker mất đến một năm để dò tìm.
Một số người dùng tìm cách làm mạnh mật khẩu bằng cách thay đổi ký tự, ví dụ như thay "admin" thành "@dmin" hoặc "password" thành "pa$$word", nhưng các chuyên gia cảnh báo rằng phương pháp này không hiệu quả, vì những từ này vẫn thường xuyên xuất hiện trong danh sách từ điển của hacker và đã được đưa vào các thuật toán tấn công thông minh.

Kaspersky khuyến cáo rằng, ngoài việc thay đổi mật khẩu định kỳ và bảo vệ không gian mạng, người dùng nên áp dụng các biện pháp bảo mật mạnh mẽ hơn như sử dụng phần mềm quản lý mật khẩu để tạo mật khẩu ngẫu nhiên, tránh sử dụng thông tin cá nhân như ngày sinh hoặc tên riêng làm mật khẩu, đồng thời bật xác thực hai yếu tố (2FA) để nâng cao bảo mật cho dữ liệu cá nhân.
