بر خلاف وجود اخبار فراوان در مورد هک شدن حسابهای کامپیوتری، کاربران هنوز هم از عبارتهای فوق العاده ساده و مشخص به عنوان گذرواژه استفاده می‌کنند. شرکت اسپلش دیتا (splashdata) فهرستی از گذرواژگانی که در سال 2011 بیشترین استفاده را داشته‌اند و ضعیف‌ترین آنها هم هستند، منتشر کرده است. بررسی‌های اسپلش دیتا در میان کاربران کامپیوتر و شبکه نشان داد که گذرواژه «password» بیشترین کاربرد را دارد. جالب اینکه شماره چهار این فهرست عبارت «qwerty» است و در رده بیست و سوم هم عبارت «qazwsx» قرار دارد که از تایپ دو ستون اول از سمت چپ صفحه کلید به دست می‌آید. جالب اینکه این فهرست با فهرست گذرواژه‌های محبوب سال 2009 که توسط شرکت ایمپروا (Imperva) ارائه شد مطابقت نسبی دارد. این موضوع نشان می‌دهد که فرهنگ کاربران در استفاده از گذرواژگان مناسب تغییر چندانی نکرده است. در ادامه لیست منتشر شده توسط اسپلش دیتا را ملاحظه می‌کنید:
1. password
2. 123456
3. 12345678
4. qwerty
5. abc123
6. monkey
7. 1234567
8. letmein
9. trustno1
10. dragon
11. baseball
12. 111111
13. iloveyou
14. master
15. sunshine
16. ashley
17. bailey
18. passw0rd
19. shadow
20. 123123
21. 654321
22. superman
23. qazwsx
24. michael
25. football
طبق گزارشی نیز که سایت rockyou.com در سال 2010 منتشر کرد، درآن سال سی و دو میلیون کلمه کاربری و گذرواژه هک شد. یکی از ایرادات گذرواژگان ضعیف، در کنار قابلیت حدس زده شدن توسط نفوذگران، کوتاه بودن طول عبارات آنهاست. در ادامه فهرست بیست گذرواژه ضعیف طول تاریخ را که ایمپروا در سال 2010 منتشر کرد و نمودار توزیع طول آنها را مشاهده می‌کنید.

1. 123456
2. 12345
3. 123456789
4. Password
5. iloveyou
6. princess
7. rockyou
8. 1234567
9. 12345678
10. abc123
11. Nicole
12. Daniel
13. babygirl
14. monkey
15. Jessica
16. Lovely
17. michael
18. Ashley
19. 654321
20. Qwerty

به موارد فوق استفاده بسیاری از کاربران از اسم کوچکشان را نیز اضافه کنید. در مواردی مانند مورد شماره 7، گذرواژه اسم سایت یا اسم شرکت است.
روشهای ساده و مفیدی برای ساختن گذرواژگان قوی با استفاده از حروف ویژه در کنار حروف کوچک و بزرگ وجود دارد که در کارگاههای آموزشی و دوره‌های توجیهی به کاربران آموزش داده می‌شود. هرچند آموزش کاربران بدین منظور مورد قبول همه کارشناسان فناوری اطلاعات نیست. در این مورد مقاله « نگاهی متفاوت: سودمندی گذرواژه‌های قوی از دیدگاه اقتصادی» را مطالعه کنید.
از تحقیقات صورت گرفته می‌توان نتیجه گرفت که ظرف دو دهه اخیر بهبود کمی در انتخاب گذرواژه صورت گرفته است و این موضوع همچنان به عنوان پاشنه آشیل امنیت اطلاعات باقی مانده است. مترجم: بابک باقرزادگان
https://www.cyberpolice.ir/learning/21071