تصنيف كلمات المرور الضعيفة التي يستخدمها المسؤولون

نشر باحثون أمنيون من Outpost24 نتائج تحليل قوة كلمات المرور التي يستخدمها مسؤولو نظام تكنولوجيا المعلومات. وفحصت الدراسة الحسابات الموجودة في قاعدة بيانات خدمة Threat Compass، التي تقوم بجمع معلومات حول تسرب كلمات المرور التي حدثت نتيجة لنشاط البرامج الضارة والاختراقات. في المجمل، تمكنا من تجميع مجموعة تضم أكثر من 1.8 مليون كلمة مرور تم استردادها من التجزئة المرتبطة بواجهات الإدارة (بوابة المسؤول).

وأظهرت الدراسة أنه ليس فقط المستخدمين العاديين، ولكن أيضًا المسؤولين يميلون إلى اختيار كلمات مرور يمكن التنبؤ بها. على سبيل المثال، كلمة المرور الأكثر شيوعاً، والتي تم ذكرها في قاعدة البيانات المجمعة أكثر من 40 ألف مرة، كانت كلمة المرور “admin”. يتم أيضًا تفسير شعبية كلمة المرور هذه من خلال استخدامها ككلمة المرور الافتراضية على بعض الأجهزة، حيث يفترض مطوروها أن المسؤول سيستخدم كلمة المرور القياسية للإعداد الأولي ثم يقوم بتغييرها.

20 كلمة مرور الأكثر شيوعًا لدى المسؤولين: Admin 123456 12345678 1234 كلمة المرور 123 12345 admin123 123456789 adminisp Demo Root 123123 Admin@123 123456aa@01031974 Admin@123 111111 AD min1234

المصدر: opennet.ru

إضافة تعليق