What's My Pass?に5月19日(米国時間)に掲載された記事「What's My Pass? ≫ Linkedin Top 50 Leaked Passwords」LinkedInから流出したと見られるパスワードのトップ50を伝えている。LinkedInから流出したと見られるパスワードはすでに利用が非推奨とされているSHA-1アルゴリズムでハッシュ化されているうえ、ソルトも使われていないとされており、元のパスワードの算出が簡単だという。
公開されているパスワードは次のとおり。
- 123456
- password
- 123456789
- 12345678
- 111111
- 1234567
- sunshine
- qwerty
- 654321
- 000000
- password1
- abc123
- charlie
- linked
- maggie
- michael
- 666666
- princess
- 123123
- iloveyou
- 1234567890
- Linkedin1
- daniel
- bailey
- welcome
- buster
- Passw0rd
- baseball
- shadow
- 121212
- hannah
- monkey
- thomas
- summer
- george
- harley
- 222222
- jessica
- ginger
- michelle
- abcdef
- sophie
- jordan
- freedom
- 555555
- tigger
- joshua
- pepper
連続した数字やよく知られた単語などがパスワードに使われている。こうしたパスワードは推測されやすく注意が必要。リストに使っているパスワードが含まれている場合は、より強度の強いパスワードに変更することが望まれる。