Анализ 170 млн утекших паролей

Поговорим за жизнь | 3 июля 2020 от | 4 Ответа | 422 Просмотра | 2 Реакции
Ранг
8
Репутация
410
Публикации
12 063
Подписчики
43
Регистрация
30.03.2014

Специалист по анализу больших данных и независимый ИБ-исследователь Ата Хакчил (Ata Hakçıl) собрал и проанализировал более миллиарда строк с логинами и паролями, дампы которых разрознено находились в сети и были получены в результате различных утечек. Результаты своей работы Хакчил выложил на GitHub под лицензией MIT.

Хакчил отфильтровал из этой большой базы данных из более чем миллиарда записей поврежденные данные, а так же убрал тестовые записи или строки в некорректном формате. В итоге он смог из нее выделить 168 919 919 паролей и 393 386 953 логинов. Причем около 7 миллионов строк были с паролем «123456». По словам специалиста, этот «пароль» является самым распространенным у пользователей последние пять лет.

Дальнейший анализ данных Хакчила показал, что:

  • самый распространенный пароль — «123456», он встречается примерно в 0,722% случаев, далее идут «123456789», «password», «qwerty», «12345678»;
  • 1000 самых распространенных паролей, это примерно 6,607% от всех изученных паролей;
  • 8,83% из общей базы паролей являются уникальными, остальные встречаются два и более раза;
  • средняя длина пароля составляет 9,4822 символа;
  • только 12,04% паролей содержат специальные символы;
  • 8,79% паролей содержат только буквы;
  • 26,16% паролей содержат символы только в нижнем регистре;
  • 13,37% паролей содержат только цифры;
  • 34,41% всех паролей заканчиваются цифрами, но только 4,522% паролей начинаются с цифр.

Вдобавок Хакчил выложил на GitHub четыре выборки с данными о частоте применения типовых паролей, а также и файлы, содержащие сборники (1 тыс., 10 тыс., 100 тыс., 1 млн и 10 млн) самых популярных паролей. Эти данные можно использовать для различных исследований и ускорения подбора паролей, например, при работе с некоторыми инструментами в Kali Linux.

Также Хакчил опубликовал списки из 150-ти самых слабых паролей среди пользователей, которые говорят на различных языках, например, на русском, украинском и других 27-ми языках.

Исследователь пообещал, что будет и далее проводить анализ данных из дампов и выкладывать их регулярные обновления на GitHub.

А у тебя какой пароль?

+2
0
+2  
Пожалуйста, подождите...
avatar-19923
Experienced
Ранг
5
Репутация
45
Публикации
981
Подписчики
2
Регистрация
31.05.2019
PavelFredooc, 3 июля 2020
Специалист по анализу больших данных и независимый ИБ-исследователь Ата Хакчил (Ata Hakçıl) собрал и проанализировал более миллиарда строк с логинами и паролями, дампы которых разрознено находились в сети и были получены в результате различных утечек. Результаты своей работы Хакчил выложил на [...]

Вот бл заняться человеку больше нечем

0
0
0  
Пожалуйста, подождите...
avatar-12963
Experienced
Ранг
5
Репутация
42
Публикации
1 657
Подписчики
2
Регистрация
14.04.2017
PavelFredooc, 3 июля 2020
А у тебя какой пароль?

Отношение массы Земли к расстоянию до солнца в перигелии, умноженное на диаметр Ио и деленное на расстояние от Венеры до Плутона 😁 

+1
0
+1  
Пожалуйста, подождите...
avatar-19945
Skilled
Ранг
7
Репутация
229
Публикации
1 681
Подписчики
0
Регистрация
02.06.2019

дело ясное, что дело тёмное

0
0
0  
Пожалуйста, подождите...