2025 boyunca sızdırılan gerçek hesap verileri incelendi ve sonuç yine hüsran: En çok kullanılan parola “123456”. Karşılaştırma sitesi Comparitech, bu yıl veri ihlali forumlarında paylaşılan 2 milyardan fazla parolayı derleyip ilk 100’ü çıkardı. Listede “admin” ve “password” da üst sıralarda. “123456” tek başına 7,6 milyon kez görülüyor. “Minecraft” 100’üncü sırada yer alırken “India@123” 53’üncü sıraya kadar yükselmiş. İlk 1.000 parola içinde sadece rakamlardan oluşanların oranı dörtte bir. “123” dizisini içerenlerin oranı ise yüzde 38,6. “111111” 18’inci, “welcome” kelimesini içerenler de dikkat çekenler arasında.
Ne çıktı?
- Comparitech’in verileri, kısa ve kalıplaşmış dizilerin hâlâ ezici şekilde yaygın olduğunu gösteriyor. “123”, “abc” gibi diziler ya da tek karakteri tekrarlayan parolalar listede sıkça karşımıza çıkıyor.
- Farklı bir çalışmada Cybernews, 15,2 milyar parolayı analiz etti ve ilk 10’da yine “123456”, “123456789”, “qwerty” ve “password” gibi klasiklerin yer aldığını doğruladı. Bu rapor, insanların spor takımları, şehirler, yiyecekler gibi kolay tahmin edilebilir kelimeleri de sık kullandığını gösteriyor.
- Arka planda risk daha da büyüyor: 2025’te bir arada açığa çıkan 16 milyar kullanıcı bilgisi vakası, zayıf ve tekrar kullanılan parolaların ne kadar tehlikeli olduğunu bir kez daha ortaya koydu. Uzmanlar parola yöneticisi, benzersiz parolalar ve çok faktörlü kimlik doğrulama kullanımını ısrarla öneriyor.
- Hatta bazı gerçek olaylarda “123456” gibi basit parolaların kapı araladığı görüldü. McDonald’s’ın işe alım botu etrafında keşfedilen açıklar, zayıf parola ve başka güvenlik hatalarının birleştiğinde milyonlarca başvuru verisini riske atabildiğini hatırlattı.
Ne yapmalı?
- 12+ karakter, küçük-büyük harf, rakam ve sembol içeren, rastgele görünümlü parolalar kullan. Aynı parolayı iki yerde kullanma.
- Parola yöneticisiyle her hesap için benzersiz ve uzun parolalar oluştur.
- Mümkünse çok faktörlü doğrulamayı aç. Destekleyen servislerde parolayı tamamen devre dışı bırakıp passkey’e geçmeyi düşün.
Özetle: 2026’ya birkaç ay kala “123456” hâlâ zirvede. Bu tabloyu değiştirmek bizim elimizde; uzun, benzersiz parolalar ve MFA artık çıta olmalı.
Kaynak: www.techspot.com