Эксперты проанализировали более 5 миллиардов утекших паролей

Материал из Викиновостей, свободного источника новостей

1 марта 2021 года

В данное исследование вошло примерно 5,1 млрд уникальных пар логин/пароль. Логином в данном случае считается адрес электронной почты.

Следует отметить, что за все время, начиная с самого первого исследования паролей в 2017 году, нами было проанализировано 33,3 млрд пар логин/пароль (включая неуникальные).

Источниками анализируемых данных для нас служат различные сообщества, занимающиеся восстановлением паролей из хешей (например, hashes.org и hashkiller.io) и теневые форумы, где в открытый доступ выкладываются массовые утечки.

Мы очищаем данные от «мусора» (пустых и повторяющихся записей). С помощью специального алгоритма (фильтра) выявляем и дисквалифицируем автоматически сгенерированные пароли (те, которые устанавливают не пользователи сами, а сервис, допустивший утечку этих самых паролей), а также массовые автоматические регистрации (когда учетные записи на том или ином сервисе, допустившем утечку, заводятся ботами). Кириллические символы приводятся к единой кодировке.

За 2020 год можно отметить следующие крупные утечки (свыше 30 млн пар логин/пароль), попавшие в данное исследование:

— сообщество виртуальных питомцев neopets.com – 68 млн

— социальная сеть netlog.com – 53 млн

— онлайн-сообщество для писателей и читателей wattpad.com – 48 млн

— сервис для размещения фотографий fotolog.com – 42 млн

— социальная сеть livejournal.com – 33 млн

Обращаем внимание, что цифры в списке выше, это не размер утечки, допущенной тем или иным сервисом, а количество «расшифрованных» паролей, доступных на момент данного исследования. Сами эти утечки могли происходить и раньше 2020 года, однако только в 2020 году они стали публично доступны.

На момент исследования в базе паролей:



Взяв за основу эти данные, нами был составлен традиционный «хит-парад» паролей и логинов. В скобках указывается старое место записи в топе (если она в него попадала ранее), зеленым цветом – новые записи, которые не попадали в топ ранее.

10 самых популярных паролей за все время:

Можно заметить, что на 10-м месте появился пароль «123123», сместив «1234567890» на 12-е место.

Начиная с этого года, мы решили публиковать 25 самых популярных паролей за все время:

А вот так выглядят 10 самых популярных паролей из утечек только за 2020 год:

10 самых популярных паролей, содержащих только буквы:

Пароль «unknown» (ранее занимал 7 место) был дисквалифицирован в этом году, т.к. попал под фильтр.

10 самых популярных паролей, содержащих буквы, цифры и спецсимволы:

Пароли «Aa123456.» (ранее 1 место), «)4ever» (2), «123456QQAqqa_» (6), «Spiritwear_2004» (8), «wowecarts@123» (9) и «film@123» (10) бывшие в списке сложных паролей прошлогоднего рейтинга, попали под фильтр и были нами дисквалифицированы в этом году.

10 самых популярных кириллических паролей:

В этом году мы впервые решили показать 10 самых популярных паролей, которые попали под фильтр и были убраны из основных рейтингов:

Мы конечно не могли обойти вниманием самое громкое событие прошлого года – коронавирус COVID-19. Интересно посмотреть, какое влияние пандемия оказали на пароли пользователей.

25 самых популярных паролей, так или иначе связанных с коронавирусом и пандемией:

Теперь что касается логинов (адресов электронной почты).

10 самых популярных доменов:

Как видно, никаких существенных изменений в пределах первой десятки не произошло, лишь некоторые записи поменялись местами.

10 самых популярных имен:

Имена «rambler.ru» (ранее 2 место) и «mail.ru» (3) были убраны из этого списка, т.к. попали под фильтр.

Источники[править]

Эта статья загружена автоматически ботом NewsBots и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.