Ашот Оганесян, технический директор DeviceLock DLP сообщил в своем телеграм-канале «Утечки Информации» итоги исследования, посвященного анализу более 250 млн утекших учетных записей и паролей за 2021 год.
За все время, начиная с самого первого исследования в 2017 году, было проанализировано более 35,5 млрд учетных записей, включая не уникальные.
В 10 самых популярных паролей за все время вошли:
- 123456
- 123456789
- qwerty123
- qwerty
- 12345
- qwerty1
- password
- 12345678
- 1q2w3e
- 111111
10 самых популярных паролей из утечек только за 2021 год:
- qwerty123
- qwerty1
- 123456
- a11111
- 123456789
- 111111
- 112233
- 12345678
- 12345
- 000000
10 самых популярных паролей зоны «РУ» за все время:
- 123456
- Qwerty
- 123456789
- 12345
- qwerty123
- 1q2w3e
- Password
- 12345678
- 111111
- 1234567890
10 самых популярных кириллических паролей:
- йцукен
- пароль
- Любовь
- Привет
- Наташа
- Максим
- Марина
- Люблю
- Андрей
- Кристина
«Источниками анализируемых данных для нас служат различные сообщества, занимающиеся восстановлением паролей из хешей (например, hashmob.net) и теневые форумы, где в открытый доступ выкладываются массовые утечки.
Мы очищаем данные от «мусора» (пустых и повторяющихся записей). Выявляем и дисквалифицируем автоматически сгенерированные пароли (те, которые устанавливают не пользователи сами, а сервис, допустивший утечку этих самых паролей), а также массовые автоматические регистрации (когда учетные записи на том или ином сервисе, допустившем утечку, заводятся ботами). Кириллические символы приводятся к единой кодировке.
Хочется отметить, что большой проблемой остается то, что многие сервисы, в которых пользователи регистрируются с собственным паролем, используют для его хранения устаревшие («слабые») алгоритмы хеширования, а некоторые даже хранят пароли в открытом (текстовом) виде. Кроме того, значительная часть пользователей достаточно легкомысленно относится к используемым паролям, и за прошедший год ни доля сложных (содержащих буквы, цифры и спецсимволы), ни доля длинных (более 10 символов) паролей практически не изменилась, оставшись на уровне 3,5% для первых и 16,5% для вторых», - отмечают авторы исследования.
Фото - pexels.com