パスワードの新常識
パスワードの新常識:強力にして「基本は変えない」/流出時は即・全く別に変更
※ ほとんどの流出はフィッシングによるもの。まずは“偽サイトに入力しない”運用が最重要です。
参考動画
基本方針(2025年の実務感)
- 頻繁な変更は不要。まず長く・強力なパスワードをサービスごとに別で設定。
- 流出が判明したら即変更。ただし過去と似ていない“全く別物”にする(リスト型攻撃対策)。
- 最大のリスクはフィッシング。URLの正当性確認/公式アプリやブックマークからログイン。
強いパスワードの作り方
- 最低12文字、できれば16〜20文字以上。
- 大文字・小文字・数字・記号を混在。辞書語は避ける。
- サービスごとに別のパスワード(使い回し禁止)。
- パスフレーズ(例:
Blue-Dog?7River+Moon)やパスワードマネージャーの利用。 - 必ず二段階認証(MFA)をON。リカバリコードも保管。
危険!“よくあるパスワード”ベスト427
以下は漏洩データに頻出し、攻撃ツールが最初に試す候補です。使っていたら今すぐ変更を。
- 123456
- password
- 123456789
- 12345
- 12345678
- qwerty
- 111111
- 123123
- abc123
- password1
- 1234
- 1234567
- dragon
- letmein
- baseball
- football
- iloveyou
- monkey
- 696969
- shadow
- master
- 666666
- qwertyuiop
- 123321
- 1q2w3e4r
- welcome
- login
- princess
- 654321
- admin
- superman
- 7777777
- 1qaz2wsx
- passw0rd
- zaq12wsx
- qwerty123
- 000000
- 123qwe
- 123456a
- 1q2w3e
- qwe123
- asdfgh
- 987654321
- 135790
- q1w2e3r4t5y
- qwerty1
- qwerty12
- qwert
- password123
- 11111111
- 222222
- 333333
- 444444
- 555555
- 888888
- 999999
- 121212
- 112233
- 159753
- qweasd
- asdf1234
- zxcvbnm
- zxc123
- qazwsx
- asdfghjkl
- 1q2w3e4r5t
- 1qaz2wsx3edc
- 147258369
- 1234567890
- 0987654321
- 87654321
- qazxsw
- 31415926
- 102030
- 232323
- 123000
- 123abc
- aa123456
- abcdef
- abcdefg
- asdasd
- qwertyqwerty
- love
- starwars
- freedom
- hello
- whatever
- trustno1
- letmein1
- sunshine
- summer
- hottie
- charlie
- solo
- pass123
- pepper
- merlin
- cookie
- pokemon
- tigger
- iloveu
- naruto
- jordan23
- harley
- buster
- ginger
- soccer
- cheese
- computer
- michael
- q1w2e3
- qwertyui
- 1111111
- 123123123
- 123456789a
- 12345678910
- 00000
- qwertyu
- qwertyuiop123
- 1q2w3e4r5t6y
- pass1234
- password!
- password1!
- welcome1
- admin123
- admin1234
- administrator
- qwertyuiop1
- qweqwe
- abc12345
- abcd1234
- abcd123
- qazwsxedc
- qazwsxedcrfvtg
- zaq12wsx34
- 1qazxsw2
- 1qazxsw23
- p@ssw0rd
- P@ssw0rd
- password@123
- Pa$$w0rd
- letmein123
- qwerty2020
- qwerty2021
- qwerty2022
- qwerty2023
- qwerty2024
- qwerty2025
- test123
- test1234
- test1
- default
- root
- password2
- passw0rd1
- pass@123
- pass12345
- qwer1234
- qwer123
- qwert123
- qwerty12345
- qwerty!23
- qweasdzxc
- 1password
- mypassword
- myspace1
- lovely
- loveme
- loveyou
- hahaha
- asdf
- asdf123
- asdfasdf
- asdfghjk
- asdfg
- zxcvbn
- zxcvbn123
- zxcvbn123456
- q1w2e3r4t5
- 1q2w3e4r5
- 1q2w3e4
- 1q2w3
- qweasd123
- poiuytrewq
- mynoob
- football1
- baseball1
- basketball
- hockey
- soccer1
- pokemon1
- starwars1
- superman1
- batman
- batman1
- spiderman
- superman123
- ninja
- football123
- qwerty!@#
- !@#qwe
- !@#123
- !QAZ2wsx
- QAZWSX
- qazxswedc
- qazplm
- qwertz
- qwertzui
- pass
- password01
- password01!
- password01@
- iloveyou1
- iloveyou2
- qwer
- rewq123
- q1w2e3r4t5y6
- 123qweasd
- qwe12345
- 12345qwe
- qwe456
- qwe789
- hello123
- welcome123
- welcome2
- welcome@123
- Welcome1
- Welcome123
- Passw0rd!
- Passw0rd123
- Abc12345
- Qwerty123
- Qwerty!23
- Qwerty2024
- Qwerty2025
- Qazwsx123
- Qazwsx!23
- Qazwsx1
- Qazxsw123
- zaq12wsx1
- zaq1xsw2cde3
- zxc12345
- zxcv1234
- zxcvb123
- zxcvbn1234
- qqqqqq
- qqqqqqqq
- aaaaaaaa
- aaaaaaaaaa
- aaaaaa
- aaaa1111
- abcabc
- abc123abc123
- 123abc456
- 1a2b3c
- 1a2b3c4d
- 1a2b3c4d5e
- 147258
- 741852963
- 25802580
- 258456
- 246810
- 13579
- 123654
- 654123
- 987654
- 876543210
- qwertyu123
- qwerty007
- qwerty777
- qwerty666
- qwerty000
- qwerty111
- qwerty999
- qwertyabc
- qweqwe123
- qweqweqwe
- pass123!
- pass@word1
- pAssw0rd
- admin@123
- admin12345
- admin2024
- admin2025
- root123
- root1234
- root@123
- user123
- user1234
- guest
- guest123
- guest1234
- office123
- printer
- support
- service
- qwer!@#
- asdf!@#
- zxcv!@#
- 1q2w!@#
- 123456!
- 123456@
- 12345678!
- 123456789!
- 123456789@
- password@
- password#
- password$
- Password1
- Password123
- Password@123
- Welcome@123
- Admin@123
- Qwerty@123
- Qwerty#123
- Qwerty$123
- abcd@123
- Abcd1234
- Abcdef12
- Abcdefgh
- Abcdefgh1
- September
- October
- November
- December
- spring
- summer1
- winter
- autumn
- summer2024
- winter2024
- summer2025
- winter2025
- qwerty2026
- football2024
- football2025
- baseball2024
- baseball2025
- hello1
- hello1234
- hello2024
- hello2025
- computer1
- computer123
- manager
- manager1
- manager123
- marketing
- sales123
- sales2024
- qwertyqaz
- qazqaz
- wsxwsx
- edcedc
- rfvrfv
- tgbtgb
- yhnuyh
- ujmujm
- zaq1xsw2
- zaq1xsw2cde3
- plmokn
- plmoknijb
- plmokn1
- 1q2w3e4r5t6y7u8i
- qwertyuiopasdfgh
- qwertyuiop12345
- asdzxc
- asdzxc123
- dragon1
- dragon123
- monkey1
- monkey123
- michael1
- michael123
- jessica
- jessica1
- jordan
- jordan1
- thomas
- thomas1
- anthony
- andrew
- christian
- daniel
- daniel1
- matthew
- matthew1
- jennifer
- jennifer1
- ashley
- ashley1
- qwertyu1
- qwerty12!
- qwerty!1
- qwerty#$%
- passw0rd!
- passw0rd@
- pa55w0rd
- pa55word
- p4ssw0rd
- secure
- secure123
- insecure
- secret
- secret1
- secret123
- secr3t
- trustno1!
- sunshine1
- sunshine123
- flower
- flower1
- iloveu2
- iloveyou!
- qwertyiloveyou
- kitty
- kitty1
- kitty123
- taylor
- taylor1
- baseball123
- soccer123
- hockey123
- basketball1
- volleyball
- qwerty654321
- 123456qwerty
※ 順位は複数の漏洩リストの傾向を踏まえた代表例で、年度や地域によって多少異なります。
自分のアカウントが流出していないか確認
- Have I Been Pwned(HIBP):メールを入力して既知の漏洩へ含まれていないか確認
- Google パスワード マネージャー(チェックアップ):保存パスワードの漏洩・使い回し・弱さを一括点検
- IPA(不正ログイン対策):国内向けの基礎知識と対策
漏洩が見つかった場合:
- 該当サービスにログインできるなら即パスワード変更(過去と似ていない全く別の文字列)。
- 同じパスワードを使っていた他サービスも連鎖的に変更。
- MFA(認証アプリ)を有効化、リカバリコードを安全に保管。
2024年版「最もよく使われるパスワード」が公開される、日本企業からは「ニャンまげ」が謎のランクイン
返信削除https://gigazine.net/news/20241114-most-common-passwords-list-2024/