Skip to main content

100 Password Ini Rentan Di-hack


 

   Laporan terbaru situs riset teknologi Comparitech mengungkap 100 password yang paling banyak digunakan di seluruh dunia sepanjang tahun 2025. Dalam riset tersebut, peneliti menganalisis lebih dari dua miliar password yang bocor dari berbagai forum dan basis data pelanggaran keamanan siber sepanjang tahun 2025. Dari ratusan password tersebut, "123456" menjadi yang paling banyak digunakan. Comparitech mencatat, password itu digunakan oleh 7,6 juta akun. Di posisi kedua dan ketiga, terdapat pola serupa yakni "12345678" dan "123456789", yang masing-masing muncul jutaan kali dalam data dari akun yang bocor.

Sementara di peringkat keempat, muncul kata "admin", disusul "1234" di posisi kelima. Kata "password" juga masih tetap bertahan sebagai salah satu yang paling populer dan menempati posisi kedelapan dalam daftar.

100 Password paling banyak dipakai

1. 123456 – 7.618.192 

2. 123456789 – 1.500.046 

3. admin – 1.213.047 

4. 12345 – 1.034.667 

5. 12345678 – 878.746 

6. 1234567890 – 706.084 

7. password – 528.086 

8. 1234567 – 494.532 

9. qwerty – 447.327 

10. abc123 – 413.056 

11. 111111 – 369.160 

12. 123123 – 343.351 

13. 000000 – 336.284 

14. 12345678910 – 335.769 

15. admin123 – 305.223 

16. ******** – 297.872 

17. 123321 – 294.158 

18. 12345678a – 285.387 

19. 123456a – 278.748 

20. 666666 – 265.968 

21. 1qaz2wsx – 257.946 

22. 1234 – 254.678 

23. 987654321 – 252.414 

24. test123 – 247.988 

25. qwerty123 – 245.885 

26. 11111111 – 238.184 

27. iloveyou – 236.845 

28. 1q2w3e4r – 232.769

29. 121212 – 227.508 

30. 12345a – 221.331 

31. 654321 – 219.701 

32. a123456 – 216.244 

33. 7777777 – 213.877 

34. 123456789a – 211.346 

35. 123123123 – 203.722 

36. qwertyuiop – 200.435 

37. 123654 – 197.624 

38. abcdef – 196.891 

39. 222222 – 193.820 

40. 123456qwerty – 191.574 

41. password1 – 188.020 

42. 1q2w3e – 183.544 

43. 123456aa – 179.634 

44. qwe123 – 178.980 

45. 999999 – 178.274 

46. zxcvbnm – 177.951 

47. 112233 – 176.189 

48. asdasd – 174.221 

49. aaaaaa – 173.240 

50. 102030 – 170.514 

51. qwerty1 – 169.873 

52. 987654 – 167.432 

53. Aa123456 – 161.530 

54. 1234567899 – 160.278 

55. 147258 – 155.947 

56. 12345678@ – 150.994 

57. 1qazxsw2 – 136.864 

58. 999999999 – 131.778 

59. qwert – 126.854 

60. 123123a – 116.942 

61. asdfghjkl – 112.423 

62. root – 112.310

 63. qwer1234 – 109.548 

64. Welcome@123 – 108.508 

65. Abcd@123 – 107.878 

66. 1122334455 – 103.324 

67. 123321 – 101.772 

68. 88888888 – 101.440 

69. pass – 99.644 

70. 1qaz2wsx – 99.201 

71. 888888 – 98.289 

72. 10203040 – 93.284 

73. 1234qwer – 92.665 

74. 12121212 – 91.216 

75. a123456 – 89.152 

76. a123456789 – 88.553 

77. 12344321 – 86.437 

78. Qwerty123 – 85.173 

79. 121212 – 84.541 

80. 666666 – 81.969 

81. 1029384756 – 81.365 

82. 147258369 – 79.830 

83. 12345678a – 79.588 

84. Aa123456789 – 76.449 

85. 111111111 – 76.169 

86. 123456a – 75.472 

87. 159753 – 75.097 

88. 12345678901 – 75.022 89. Mm123456 – 73.852 

90. PASS – 73.631 

91. 123456aa@ – 73.179

 92. 12345678900 – 73.052

93. welcome – 71.590

94. 234567 – 70.382 

95. Aa123123 – 70.199 

96. ********** – 70.189 

97. password123 – 70.183 

98. 1122 – 69.712 

99. 1qqqaaaaa – 69.532 

100. minecraft – 69.464

Comparitech mewanti-wanti penggunaan password lemah yang banyak digunakan, seperti daftar di atas. Pasalnya, password lemah sangat mudah ditebak dan berisiko tinggi diretas atau di-hack. Sebaliknya, password yang kuat sangat sulit diterka dan dibobol. Adapun password yang kuat biasanya terdiri dari setidaknya 12 karakter, mencakup kombinasi huruf kecil dan kapital, angka, dan simbol. Password kuat cenderung rumit, tidak berpola, dan sulit diterka.

Peneliti Comparitech menyebut fenomena ini sebagai "contoh nyata kemalasan manusia" dalam menjaga keamanan digital. Dari sebanyak 1.000 password teratas yang dianalisis, sekitar 25 persen hanya berisi deretan angka sederhana. Sebanyak 38,6 persen lainnya terdiri dari pola angka berurutan seperti "123", sementara 3,1 persen menggunakan huruf sederhana seperti "abc". Sisanya berupa kombinasi karakter tunggal atau pola angka menurun seperti "321".

Mayoritas password juga dianggap terlalu pendek. Sekitar 65,8 persen kata sandi yang digunakan hanya memiliki kurang dari 12 karakter.

Para pakar keamanan siber kerap menyarankan pengguna untuk beralih menggunakan pengelola kata sandi (password manager) bawaan browser atau aplikasi khusus untuk membuat kombinasi password yang lebih kuat. Selain itu, pengguna juga dianjurkan mengaktifkan autentikasi dua faktor (two-factor authentication/2FA) agar akun digital tetap aman meskipun password bocor. Langkah-langkah sederhana ini dinilai jauh lebih aman dibanding mengandalkan kata sandi yang mudah ditebak seperti "123456".


Comments

Postingan Populer

Nomor Asing Tak Dikenal Sering Ganggu? Begini Cara Blokirnya

   Panggilan dari nomor tidak dikenal bisa sangat mengganggu, terlebih jika intensitasnya berlebihan. Berikut cara blokir panggilan dari nomor tak dikenal di ponsel Android dan iPhone. Blokir nomor tidak dikenal dapat dimanfaatkan untuk menjaga privasi. Panggilan dari nomor baru yang tak dikenal seringkali mengganggu, apalagi jika dilakukan berulang tanpa alasan jelas dan berpotensi sebagai spam. Untuk mengurangi gangguan, pengguna bisa memblokir nomor-nomor asing tersebut menggunakan fitur bawaan di ponsel. Fitur pada perangkat Android dan iOS memudahkan pengguna menyaring atau memblokir nomor yang dianggap mengganggu. Dengan demikian, ketika nomor tidak dikenal menghubungi, ponsel akan menolak panggilan secara otomatis. Beberapa ponsel bahkan telah dilengkapi fitur untuk memberi tahu pengguna identitas nomornya. Android Ponsel Android memiliki fitur bawaan untuk memblokir nomor baru yang tidak dikenal. Pengguna hanya perlu mengaktifkannya dengan langkah berikut: 1. Buka apli...

Meta Diduga Sembunyikan Fakta Penting soal Bahaya Produknya

  Meta dituduh menyembunyikan temuan penting terkait riset internal yang menunjukkan bahwa penggunaan produk-produk media sosialnya (Facebook dan Instagram), dapat memberi dampak negatif pada kesehatan mental. Tuduhan ini muncul pada dokumen pengadilan versi belum disunting (unredacted court filing) yang diajukan dalam gugatan class action oleh sejumlah distrik sekolah di Amerika Serikat (AS).  Riset yang dipermasalahkan tersebut dikenal sebagai Project Mercury, sebuah penelitian internal yang dijalankan Meta sekitar lima tahun lalu. Studi itu menemukan bahwa pengguna yang berhenti memakai Facebook dan Instagram selama satu minggu mengalami penurunan tingkat depresi, kecemasan, rasa kesepian, serta berkurangnya kecenderungan melakukan perbandingan sosial. Alih-alih mempublikasikan temuan atau melanjutkan penelitian, Meta justru menghentikan proyek tersebut. Bertolak belakang dengan klaim Meta Menurut laporan Reuters, staf Meta yang bertanggung jawab atas penelitian Project Mer...

RRQ Kazu Ungkap Map Andalannya di Grand Finals FFWS Global 2025

  RRQ Kazu, salah satu wakil Indonesia di kejuaraan dunia Free Fire World Series (FFWS) Global Finals 2025, siap beraksi di babak grand final untuk meraih gelar juara. Mereka pun mengungkapkan map andalannya di partai puncak nanti. "Di kondisi saat ini, Bermuda adalah map power kami," kata Pelatih RRQ Kazu, Adi Gustiawan alias Ady, Namun Ady mengaku ingin tetap objektif selama grand final FFWS Global Finals 2025. Dirinya menyampaikan, bersama dengan anak-anak asuhnya, akan memberikan penampilan terbaik di semua map. "Kita ingin memaksimalkan di setiap match apapun itu map-nya tanpa terkecuali," tegas Adyy. Kendati demikian, dalam beberapa turnamen terakhir, hasil yang diperoleh RRQ Kazu tidak sesuai harapan. Mereka sering mendominasi di knockout stage, tapi lesu saat tampil di grand final. Meski begitu, Ady meyakinkan kalau di FFWS Global Finals 2025 akan berbeda. Ia mengatakan telah memiliki data yang diperlukan dan siap disempurnakan ketika berjuang di grand final...