123456 и «password»: топ слабых паролей россиян в 2026 году
Новости

123456 и «password»: топ слабых паролей россиян в 2026 году

Анализ утечек данных за 2025–2026 годы показал: каждый третий взрослый пользователь в РФ использует пароль, который хакер взламывает менее чем за секунду

Самые популярные пароли россиян: антирейтинг

Эксперты по кибербезопасности проанализировали слитые базы данных за последние 12 месяцев, а также провели опрос среди 2000 россиян. Результат неутешителен: тренды не меняются годами. В топе слабых паролей — комбинации, которые подбираются автоматическим перебором (брутфорс) за доли секунды.

Топ-5 самых популярных паролей в России (2026):

Место Пароль Время взлома Почему популярен
1 123456 < 1 секунды Самый простой числовой ряд
2 123456789 < 1 секунды Удлиненный ряд
3 password < 1 секунды Стандартное слово на английском
4 qwerty < 1 секунды Первые буквы на клавиатуре
5 qwerty123 1 секунда Комбинация ряда + букв

Другие распространенные слабые пароли:

  • Имена и фамилии (admin, user, mail, vladimir, tatyana, alexey).

  • Годы рождения (1980, 1985, 1990, 2000, 1977).

  • Названия городов (moscow, kazan, spb, novosibirsk).

  • Имена детей и клички питомцев (maxim, sofiya, rex, murka, barsik).

  • Русские слова латиницей (mama, papa, lubov, privet, rabota).

  • Бренды и марки (nokia, samsung, toyota, lada, apple).

Почему это опасно: арифметика взлома

Современные хакерские программы перебирают до 10 миллиардов комбинаций в секунду. Любой пароль, который состоит только из цифр (до 9 знаков) или одного словарного слова, взламывается мгновенно.

Пример:

  • Пароль katya2010 (имя дочери + год рождения) — взламывается за 3 секунды.

  • Пароль qwerty123 — за 1 секунду.

  • Пароль password — за 0,5 секунды.

Если вы используете один и тот же слабый пароль для почты, соцсетей, интернет-банка и госуслуг — при утечке данных с одного сайта хакеры получают доступ ко всем вашим аккаунтам. Это называется «credential stuffing» (подстановка учетных данных).

Мнение эксперта: как выглядит идеальный пароль

Михаил Камышев, эксперт по кибербезопасности (цитируется по предоставленным данным):

«Идеальный пароль с точки зрения защиты от подбора — это случайная комбинация символов четырёх типов: заглавные латинские буквы, строчные латинские буквы, цифры, а также специальные символы (!@#$%^&). Пример: G7$kL9#pQ2@mN5xR»*

Проблема: такой пароль невозможно запомнить. Его придется хранить в менеджере паролей (например, Bitwarden, KeePass, 1Password) или записывать на бумаге, что тоже небезопасно.

Альтернатива, которую советуют специалисты: метод «длинной фразы»

Гораздо практичнее использовать парольную фразу — 4–5 случайных, никак не связанных по смыслу слов. Такой пароль:

  • легко запомнить визуально (вы можете представить абсурдную картинку);

  • сложно подобрать перебором (даже суперкомпьютеру потребуются годы).

Примеры надежных паролей-фраз (из материалов эксперта):

верблюд-лампа-шум-берлога-кальций
зебра-кирпич-паутина-суп-молоток
чашка-самолет-трава-снегирь-кнопка

Почему это работает: длина такой фразы — от 25 до 40 символов. Даже если злоумышленник знает, что вы используете только русские слова латиницей (vernblud-lampa-shum-berloga-kalciy), перебрать все комбинации из 5 слов из 200 000 возможных — математически невозможно.

Как усилить парольную фразу: простые правила

  1. Добавьте случайную цифру в начало или конец (не год рождения). Например: 9-верблюд-лампа-шум-берлога-кальций.

  2. Замените один пробел на спецсимвол ( @ # $ % ^ & * ). Например: верблюд@лампа-шум#берлога-кальций.

  3. Сделайте первую букву заглавной в одном-двух словах. Например: Верблюд-лампа-шум-Берлога-кальций.

  4. Не используйте общеизвестные фразы, пословицы, цитаты из песен или строчки из стихов — они есть в словарях для перебора.

Что делать прямо сейчас: 5 шагов к безопасности

Шаг 1. Проверьте свои пароли на утечку

Шаг 2. Смените самые критичные пароли

В первую очередь защитите:

  • Электронную почту (через нее восстанавливают доступ ко всему остальному).

  • Госуслуги и приложения банков.

  • Социальные сети.

Шаг 3. Используйте менеджер паролей

Шаг 4. Включите двухфакторную аутентификацию (2FA)

Даже если злоумышленник украдет ваш пароль, без кода из SMS или приложения-аутентификатора он не войдет. 2FA обязательно нужно включить на почте, в банках и на госуслугах.

Шаг 5. Откажитесь от одинаковых паролей на разных сайтах

У каждого сервиса — свой уникальный пароль. Для неважных сайтов (форумы, магазины без денег) можно использовать простые комбинации, но для важных — только сложные или фразы.

Чего делать нельзя: главные ошибки

Записывать пароли в текстовый файл на рабочем столе (вирусы считывают их в первую очередь).
Хранить список паролей в облаке без шифрования.
Отправлять пароли себе в Telegram/SMS/WhatsApp (мессенджеры не зашифрованы полностью).
Использовать один и тот же пароль для личного и рабочего аккаунта (утечка на работе — взлом дома).
Создавать пароли на основе личной информации, которую можно найти в открытом доступе (дата рождения, девичья фамилия матери, кличка питомца, любимый фильм).

Итог: одна фраза, которая заменит «123456»

Вместо того чтобы в сотый раз вбить qwerty123 и успокоиться, потратьте 5 минут на создание парольной фразы. Пример из жизни:

Пароль рыба-зонт-самокат-градусник-печенье легко запомнить, представив рыбу с зонтиком, которая едет на самокате и измеряет градусником печенье. А хакер будет перебирать эту комбинацию до 300 лет на обычном компьютере.

Запомните: слабый пароль — это не ваша вина, но ваша ответственность. Пока вы читали эту статью, автоматические боты уже сделали миллион попыток подобрать 123456 к чужим аккаунтам. Не позволяйте вашему стать следующим.


Нет комментариев