Ontleding van 'n miljard rekeninge verkry as gevolg van verskeie gebruikersdatabasislekkasies

Gepubliseer statistieke gegenereer gebaseer op die ontleding van 'n versameling van 'n miljard rekeninge wat verkry is as gevolg van verskeie databasislekkasies met verifikasieparameters. Ook voorberei monsters met data oor die frekwensie van gebruik van tipiese wagwoorde en die lyste van 1 duisend, 10 duisend, 100 duisend, 1 miljoen en 10 miljoen gewildste wagwoorde, wat gebruik kan word om die keuse van wagwoord-hashes te bespoedig.

Enkele veralgemenings en bevindings:

  • Van die gevolglike versameling van 'n miljard rekords is 257 miljoen weggegooi as korrupte data (chaotiese data in die verkeerde formaat) of toetsrekeninge. Na al die filtering is 169 miljoen wagwoorde en 293 miljoen aanmeldings uit 'n miljard rekords geïdentifiseer.
  • Die gewildste wagwoord "123456" word ongeveer 7 miljoen keer gebruik (0.722% van alle wagwoorde). Verder met 'n merkbare vertraging volg wagwoorde 123456789, wagwoord, qwerty, 12345678.
  • Die aandeel van die duisend gewildste wagwoorde is 6.607% van alle wagwoorde, die aandeel van die miljoen gewildste wagwoorde is 36.28%, en die aandeel van 10 miljoen is 54%.
  • Die gemiddelde wagwoordgrootte is 9.4822 karakters.
  • 12.04% van wagwoorde bevat spesiale karakters.
  • 28.79% van wagwoorde bestaan ​​slegs uit letters.
  • 26.16% van wagwoorde sluit slegs kleinletters in.
  • 13.37% van wagwoorde bestaan ​​slegs uit nommers.
  • 34.41% van wagwoorde eindig met syfers, maar slegs 4.522% van alle wagwoorde begin met 'n nommer.
  • Slegs 8.83% van wagwoorde is uniek, die res kom twee of meer keer voor. Die gemiddelde lengte van 'n unieke wagwoord is 9.7965 karakters. Slegs sommige van hierdie wagwoorde is 'n chaotiese stel karakters, sonder betekenis, en slegs 7.082% sluit spesiale karakters in. 20.02% van unieke wagwoorde bestaan ​​slegs uit letters en 15.02% slegs uit kleinletters, met 'n gemiddelde lengte van 9.36 karakters.
  • Vaste stel van hoë-gehalte, hoë-entropie wagwoorde wat soortgelyk in styl was (10 karakters, ewekansige kombinasie van syfers, hoof- en kleinletters, geen spesiale karakters, hoofletters aan die begin en einde) en hergebruik. Die hergebruikkoers was redelik laag (sommige van hierdie wagwoorde is 10 keer herhaal), maar steeds hoër as wat verwag is vir wagwoorde van hierdie vlak.

Bron: opennet.ru

Voeg 'n opmerking