Un effort d'éducation reste de mise : bien que la plupart des services en ligne imposent maintenant qu'un mot de passe comprenne lettre, chiffres, caractères spéciaux ou majuscules, les habitudes ont la vie dure et bon nombre d'internautes font encore appel à des séquences ô combien prévisibles. Selon les chiffres publiés dimanche par l'éditeur américain Splashdata, il apparaît ainsi que le mot de passe le plus fréquemment rencontré en ligne est la suite de chiffres 123456. Elle détrône le terme password (mot de passe en anglais), qui occupait les années précédentes la première place du palmarès.
Au sein de ce top 25, reproduit ci-dessous, suivent d'autres mots de passe des plus génériques, souvent composés de suites logiques attendues : répétition de chiffres ou succession de lettres suivant l'ordre des touches d'un clavier. Qwerty arrive ainsi en 4e position, alors que son pendant francophone Azerty apparaît en 23e place. On y retrouve également quelques noms communs banals (admin, monkey, shadow) ou le très inspiré trustno1 (ne faites confiance à personne). Enfin, on note plusieurs occurrences évoquant les services en ligne d'Adobe telles que Photoshop, ou Adobe123, qui rappellent qu'il « ne faut pas baser votre mot de passe sur le nom du site ou de l'application à laquelle vous accédez » pour Morgan Slain, CEO de Splashdata.
Ce palmarès a été établi à partir de l'étude statistiques des bases de données mises en ligne suite aux différentes attaques dont ont fait l'objet les éditeurs de services en ligne, au premier rang desquels figurait justement Adobe en 2013.
1 - 123456
2 - password
3 - 12345678
4 - qwerty
5 - abc123
6 - 123456789
7 - 111111
8 - 1234567
9 - iloveyou
10 - adobe123
11 - 123123
12 - admin
13 - 1234567890
14 - letmein
15 - photoshop
16 - 1234
17 - monkey
18 - shadow
19 - sunshine
20 - 12345
21 - password1
22 - princess
23 - azerty
24 - trustno1
25 - 000000