Erinevate kasutajate andmebaasi lekete tulemusena saadud miljardi konto analüüs

Avaldatud erinevate autentimisparameetritega andmebaasi lekete tulemusena saadud miljardist kontost koosneva kogumi analüüsi põhjal genereeritud statistika. Samuti ette valmistatud näidised andmetega tüüpiliste paroolide kasutussageduse ja nimekirjad alates 1 tuhandest, 10 tuhandest, 100 tuhandest, 1 miljonist ja 10 miljonist populaarseimast paroolist, mille abil saab kiirendada parooliräside valimist.

Mõned üldistused ja järeldused:

  • Saadud miljardist kirjest koosnevast kogust visati 257 miljonit rikutud andmete (kaootilised andmed vales vormingus) või testkontodena kõrvale. Pärast kogu filtreerimist tuvastati miljardist kirjest 169 miljonit parooli ja 293 miljonit sisselogimist.
  • Kõige populaarsemat parooli “123456” kasutatakse umbes 7 miljonit korda (0.722% kõigist paroolidest). Edasi märgatava mahajäämusega järgi paroolid 123456789, parool, qwerty, 12345678.
  • Tuhande populaarseima parooli osakaal on 6.607% kõigist paroolidest, miljoni populaarseima parooli osakaal on 36.28% ja 10 miljoni osakaal 54%.
  • Keskmine parooli suurus on 9.4822 tähemärki.
  • 12.04% paroolidest sisaldavad erimärke.
  • 28.79% paroolidest koosnevad ainult tähtedest.
  • 26.16% paroolidest sisaldavad ainult väiketähti.
  • 13.37% paroolidest koosnevad ainult numbritest.
  • 34.41% paroolidest lõpevad numbritega, kuid ainult 4.522% kõigist paroolidest algavad numbriga.
  • Ainult 8.83% paroolidest on unikaalsed, ülejäänud esinevad kaks või enam korda. Unikaalse parooli keskmine pikkus on 9.7965 tähemärki. Ainult mõned neist paroolidest on kaootiline tähemärkide kogum, millel puudub tähendus, ja ainult 7.082% sisaldab erimärke. 20.02% unikaalsetest paroolidest koosnevad ainult tähtedest ja 15.02% ainult väiketähtedest, mille keskmine pikkus on 9.36 tähemärki.
  • Parandatud komplekt kvaliteetsetest, suure entroopiaga paroolidest, mis olid stiililt sarnased (10 tähemärki, juhuslik numbrikombinatsioon, suur- ja väiketähed, ilma erimärkideta, suurtähed alguses ja lõpus) ​​ja taaskasutatud. Taaskasutusmäär oli üsna madal (mõnda neist paroolidest korrati 10 korda), kuid selle taseme paroolide puhul siiski oodatust kõrgem.

Allikas: opennet.ru

Lisa kommentaar