Подумайте дважды, прежде чем выбрать пароль для электронной почты, онлайнового банковского счёта или персонального
компьютера. Пароль, создатель которого не отличается фантазией, может стать лёгкой добычей для преступников. В США был проведён анализ 28000 паролей, которые были похищены в течение последних месяцев и размещены в интернете. Эта своеобразная база показала все популярные ошибки пользователей, придумывающих пароль.
В качестве 16% паролей используется фамилия или имя пользователя, его супруга или супруги или ребёнка, иногда собаки. Ещё 14% пользователей полагается на комбинацию, легко воспроизводимую на клавиатуре. Например, "1234" или "12345678". Популярны буквенные пароли вроде "QWERTY" или "AZERTY", соответственно набираемые на клавиатуре QWERTY или AZERTY. Около 5% украденных паролей использовали имена телеведущих, поп-звёзд и т.д. Например, пароль "hannah", основанный на имени популярной певицы Ханны Монтана (Hannah Montana). Пароли "Pokemon", "Matrix"и "Ironman" в расшифровке не нуждаются. На слово "password" ("пароль") и его варианты вроде "password1" приходится около 4% паролей. И ещё 3% паролей приходится на фразы-отношения типа "I don't care" ("Мне всё равно") "Whatever" ("Пофиг"), "Yes" ("Да") или "No" ("Нет"). также попадались сентиментальные парольчики наподобие "ILoveYou" ("Я тебя люблю") и "Ihateyou" (Я тебя ненавижу).
Президент компании Errata Security Роберт Грэхем (Robert Graham) советует пользователям вводить пароль не короче восьми символов, содержащий по крайней мере один небуквенный символ и одну заглавную букву, причём в идеале пароль должен представлять собой бессмысленный набор знаков в разных регистрах.