Anàlisi de mil milions de comptes obtinguts com a conseqüència de diverses filtracions de bases de dades d'usuaris

Publicat estadístiques generades a partir de l'anàlisi d'una col·lecció de mil milions de comptes obtinguda com a conseqüència de diverses filtracions de bases de dades amb paràmetres d'autenticació. També preparat mostres amb dades sobre la freqüència d'ús de contrasenyes típiques i les llistes de 1 mil, 10 mil, 100 mil, 1 milió i 10 milions de contrasenyes més populars, que es poden utilitzar per accelerar la selecció de hashes de contrasenya.

Algunes generalitzacions i conclusions:

  • De la col·lecció resultant de mil milions de registres, 257 milions es van descartar com a dades corruptes (dades caòtiques en un format incorrecte) o comptes de prova. Després de tot el filtratge, es van identificar 169 milions de contrasenyes i 293 milions d'inicis de sessió a partir de mil milions de registres.
  • La contrasenya més popular "123456" s'utilitza uns 7 milions de vegades (el 0.722% de totes les contrasenyes). A més amb un retard notable segueix contrasenyes 123456789, contrasenya, qwerty, 12345678.
  • La quota de les mil contrasenyes més populars és del 6.607% de totes les contrasenyes, la quota del milió de contrasenyes més populars és del 36.28% i la quota de 10 milions és del 54%.
  • La mida mitjana de la contrasenya és de 9.4822 caràcters.
  • El 12.04% de les contrasenyes contenen caràcters especials.
  • El 28.79% de les contrasenyes són només lletres.
  • El 26.16% de les contrasenyes inclouen només caràcters en minúscula.
  • El 13.37% de les contrasenyes consisteixen només en números.
  • El 34.41% de les contrasenyes acaben amb números, però només el 4.522% de totes les contrasenyes comencen amb un número.
  • Només el 8.83% de les contrasenyes són úniques, la resta es produeixen dues o més vegades. La longitud mitjana d'una contrasenya única és de 9.7965 caràcters. Només algunes d'aquestes contrasenyes són un conjunt caòtic de caràcters, sense significat, i només el 7.082% inclou caràcters especials. El 20.02% de les contrasenyes úniques consisteixen només en lletres i el 15.02% només en minúscules, amb una longitud mitjana de 9.36 caràcters.
  • Arreglat establir de contrasenyes d'alta qualitat i alta entropia que tenien un estil similar (10 caràcters, combinació aleatòria de números, lletres majúscules i minúscules, sense caràcters especials, majúscules al principi i al final) i reutilitzades. La taxa de reutilització era bastant baixa (algunes d'aquestes contrasenyes es van repetir 10 vegades), però encara més alta del que s'esperava per a contrasenyes d'aquest nivell.

Font: opennet.ru

Afegeix comentari