تقرير: “12345” تتصدر كلمات المرور الأكثر استخدامًا عالميًا في 2025
كشف تقرير حديث أعدّته شركة “Comparitech” المتخصصة في أبحاث الأمن السيبراني عن أكثر كلمات المرور شيوعًا خلال عام 2025، حيث تصدّرت كلمات “123456” و”admin” و”password” القائمة، في مؤشر واضح، وفق التقرير، على استمرار اعتماد المستخدمين على كلمات مرور ضعيفة للغاية.
وأظهرت المعطيات أن قائمة العشرة الأوائل هيمنت عليها السلاسل الرقمية البسيطة مثل “12345678” و”123456789″ و”1234″، إلى جانب كلمات شائعة من قبيل “admin” و”password”، إذ ظهرت كلمة المرور “123456” وحدها نحو 7.6 ملايين مرة ضمن البيانات المحللة، “ما يعكس توجّهًا عامًا نحو اختيار خيارات يسهل تخمينها ولا توفر الحد الأدنى من الحماية الرقمية”.
وأوضح التقرير أن ربع كلمات المرور ضمن قائمة الألف الأكثر استخدامًا كانت مكوّنة من أرقام فقط، في حين احتوت 38.6 في المائة منها على سلسلة الأرقام “123”، مقابل 2 في المائة تضمنت الأرقام التنازلية “321”، ما يجعل هذه الرموز، وفق المصدر، من بين الأسهل كسرًا بواسطة أدوات التخمين الآلي.
وبالنهج ذاته، تضمنت 3.1 في المائة من كلمات المرور سلسلة الأحرف “abc”، كما برز استخدام تكرار رقم أو رمز واحد، إذ حلّت كلمة المرور “111111” في المرتبة الثامنة عشرة من حيث الاستخدام، فيما جاءت “****” في المرتبة الخامسة والثلاثين.
وبيّنت المعطيات أيضا أن الأرقام والحروف غالبًا ما تُدمج مع كلمات ضعيفة وشائعة، حيث احتوت 3.9 في المائة من أكثر ألف كلمة مرور استخدامًا على صيَغ من كلمتي “pass” أو “password”، بينما تضمنت 2.7 في المائة صيغًا مختلفة من كلمة “admin”.
كما رصد المصدر كلمات أخرى متداولة، إذ احتوت 1.6 في المائة من القائمة على سلسلة “qwerty”، و1 في المائة على كلمة “welcome”، في حين جاءت كلمة “minecraft” في المرتبة المائة بظهورها نحو 70 ألف مرة، إضافة إلى 20 ألف مرة بصيغة الأحرف الكبيرة.
ولفت المصدر إلى أنه رغم محاولات بعض المستخدمين إضافة قدر بسيط من التعقيد إلى كلمات المرور، مثل اعتماد “India@123” التي حلّت في المرتبة الثالثة والخمسين من حيث الاستعمال، إلا أن ذلك لا يرقى، بحسب التقرير، إلى مستوى الأمان المطلوب.
وفي ما يتعلق بطول كلمات المرور، كشف الباحثون أن 65.8 في المائة من الكلمات المحللة كانت أقل من 12 حرفًا، بينما كانت 6.9 في المائة أقل من 8 أحرف، إذ لا تتجاوز بعض الكلمات الأكثر شيوعًا ثلاثة أو أربعة أرقام فقط، رغم توصيات خبراء الأمن السيبراني بضرورة اعتماد كلمات مرور لا يقل طولها عن 12 حرفًا.
ويحذّر التقرير من أن برامج كسر كلمات المرور الحديثة قادرة على التعامل بسرعة كبيرة مع الخيارات الضعيفة والقصيرة، سواء عبر التخمين المباشر أو هجمات القوة الغاشمة، في حين تبقى فرص اختراق كلمات المرور القوية والعشوائية أقل بكثير.
وشددت “Comparitech” على أن قوة كلمة المرور وحدها لا تكفي، بل يجب أن تكون فريدة لكل حساب لتجنّب هجمات استخدام بيانات اعتماد مسربة لاختراق حسابات أخرى أو ما يعرف بـ (Credential Stuffing)، داعية المستخدمين إلى تفعيل المصادقة الثنائية كلما أمكن ذلك، كطبقة حماية إضافية في حال تسريب كلمات المرور.
ويُشار إلى أن منهجية الدراسة اعتمدت على تجميع أكثر من ملياري بيانات اعتماد من منتديات تسريب البيانات وقنوات على تطبيق تيليغرام، جرى التحقق من توقيت تسريبها عبر مطابقتها مع تقارير خروقات منشورة أو من خلال التواصل مع ناشري البيانات مباشرة، مع إدراج البيانات التي يُعتقد بثقة معقولة أنها تعود لاختراقات وقعت خلال عام 2025 فقط.