Компания Data Leakage & Breach Intelligence (DLBI), изучающая утечки информации, сообщает в понедельник о результатах анализа более 5,1 миллиарда скомпрометированных уникальных пар логин/пароль, с учётом попавших в открытый доступ в 2020 году 300 миллионов паролей.
Исследованные пароли представляют собой репрезентативную случайную выборку, позволяющую сделать достоверные выводы о генеральной совокупности паролей, используемых современными пользователями для доступа к онлайн-ресурсам. Результаты, полученные DLBI, таковы.
В 10 самых популярных паролей всех времён вошли:
- 123456
- 123456789
- qwerty
- 12345
- password
- 12345678
- qwerty123
- 1q2w3e
- 1111111
- 123123
10 самых популярных паролей из утечек 2020 года:
- 123456
- 123456789
- 111111
- Password
- 12345678
- 123123
- 12345
- 1234567
- 000000
- 1234567890
10 самых популярных паролей, так или иначе связанных с коронавирусом и пандемией:
- covid19
- корона
- epidemic
- COVID19_Access
- Covid19
- pandemic
- covid-19
- coronavirus
- COVID19
- covid2020
На момент исследования в базе паролей:
- 5 108 611 469 - всего паролей;
- 848 134 618 паролей содержат только цифры;
- 1 335 889 957 паролей содержат только буквы;
- 13 381 165 паролей содержат буквы кириллического алфавита;
- 171 246 021 паролей содержат буквы, цифры и спецсимволы;
- 3 300 865 676 паролей содержат восемь и более символов;
- 840 680 047 паролей содержат более 10 символов;
- 1 091 415 435 паролей содержат менее семи символов.
За все время, начиная с самого первого исследования паролей в 2017 году, было проанализировано более 33,3 миллиарда пар логин/пароль (включая неуникальные).
Напомним, что расследование декабрьского взлома американской компании SolarWinds обнаружило недопустимо слабый пароль доступа к FTP-серверам компании: solarwinds123.
Кевин Митник, один из первых и наиболее известных хакеров, ныне владелец ИБ-компании, написал по этому поводу: «Выбор дурацких паролей – обычное дело во многих организациях. При тестировании [безопасности IT-систем] мы как правило обнаруживаем, что пользователь действует по типичному шаблону, например: <название компании> <год>! Ничего нового».