В вашей корзине
(пусто)
 

Исследование паролей

24 Янв 22
24 Января 2022, 11:03
Российский сервис разведки утечек данных и мониторинга даркнета DLBI провел ежегодное исследование наиболее популярных у интернет-пользователей паролей.

В рамках исследования, проводимого с 2017 г., всего было проанализировано 35,5 млрд пар логин — пароль, из которых 5,36 млрд были уникальными. По результатам 2021 г. было выделено более 250 млн новых пар логин — пароль, которые ранее не встречались в каких-либо утечках.

Источниками данных для исследования послужили сообщества энтузиастов, занимающихся восстановлением паролей из хешей, такие как, например, hashmob.net, а также теневые форумы, где массовые утечки выкладываются в открытый доступ. Эти данные были очищены от «мусора» (пустых и повторяющихся записей), а также автоматически сгенерированных учетных данных ботов.

В исследование, в частности, вошли такие крупные утечки, как данные пользователей P2P-сети для обмена файлами imesh.com (44 млн записей), китайского литературного ресурса readnovel.com (42 млн записей), российского сервиса анонимных вопросов и ответов sprashivai.ru (25 млн записей), онлайн-сообщества писателей и читателей wattpad.com (23 млн записей), а также сервиса создания онлайн-викторин dailyquiz.me (22 млн записей).

На момент исследования в базе находилось (в сравнении с 2020 г.):
5 362 581 573 паролей всего (+5 %);
894 691 158 паролей, содержащих только цифры (+5,5 %);
1 380 701 190 паролей, содержащих только буквы (+3,3 %);
14 470 812 паролей, содержащих кириллические символы (+8,14 %);
195 647 440 паролей, содержащих буквы, цифры и спецсимволы (+14,25 %);
1 139 217 369 паролей из 7 и менее символов (+4,4 %);
3 472 273 173 паролей из 8 и более символов (+5,2 %);
890 164 009 паролей из более 10 символов (+5,9 %).

Среди самых популярных паролей за все время исследования: 123456, 123456789, qwerty123 (ранее бывший на 7-м месте), qwerty (ранее занимавший 3-е место), 12345 (ранее занимавший 4-е место), qwerty1, password (ранее бывший на 5-м месте), 12345678 (ранее занимавший 6-е место), 1q2w3e (ранее занимавший 8-е место), 111111 (ранее занимавший 9-е место).

А так выглядит десятка самых популярных паролей из утечек 2021 г.: qwerty123, qwerty1, 123456 (занимавший 1-е место по итогам 2020 г.), a11111, 123456789 (ранее бывший на 2-м месте), 111111 (бывший на 3-м месте), 112233, 12345678 (занимавший по итогам 2020 г. 5-е место), 12345 (бывший на 7-м месте) и 000000 (бывший на 9-м месте).

В рамках этого исследования впервые были отдельно проанализированы пароли для учетных записей в доменных зонах .ru и .рф, в которых в качестве логинов использовались соответствующие адреса электронной почты. Всего было обработано 1 483 586 769 учетных записей, а список самых популярных паролей составили: 123456, qwerty, 123456789, 12345, qwerty123, 1q2w3e, password, 12345678, 111111, 1234567890.

При этом Топ паролей из утечек 2021 г. по российским доменным зонам состоял из qwerty123, qwerty1, 123456, asdasd, 12345, 123456789, asdasd123, 12345678, qwerty и 123321.

В традиционный Топ самых популярных кириллических паролей вошли: йцукен, пароль, любовь (поднявшаяся с 4-го места), привет (в прошлом году занимавший 5-е место), наташа (перешедший с 6-го места), максим (упавший с 7-го места), марина (поднявшаяся с 9-й позиции), люблю, андрей (занимавший 10-е место) и кристина.

Комментируя результаты исследования, основатель DLBI Ашот Оганесян отметил, что полученные данные в очередной раз подтверждают, что значительная часть пользователей достаточно легкомысленно относится к используемым паролям, и за прошедший год ни доля сложных (содержащих буквы, цифры и спецсимволы), ни доля длинных (более 10 символов) паролей практически не изменилась, оставшись на уровне 3,5 % для первых и 16,5 % для вторых.

Возврат к списку