Analyse fan in miljard akkounts krigen as gefolch fan ferskate lekkages fan brûkersdatabase

Publisearre statistiken oanmakke basearre op 'e analyze fan in kolleksje fan in miljard akkounts krigen as gefolch fan ferskate databanklekken mei autentikaasjeparameters. Ek taret samples mei gegevens oer de frekwinsje fan gebrûk fan typyske wachtwurden en de listen fan 1 tûzen, 10 tûzen, 100 tûzen, 1 miljoen en 10 miljoen populêrste wachtwurden, dy't kinne wurde brûkt om de seleksje fan wachtwurdhashes te fersnellen.

Guon generalisaasjes en befinings:

  • Fan 'e resultearjende kolleksje fan in miljard records waarden 257 miljoen ferwidere as beskeadige gegevens (chaotyske gegevens yn it ferkearde formaat) of testakkounts. Nei al it filterjen waarden 169 miljoen wachtwurden en 293 miljoen oanmeldingen identifisearre út in miljard records.
  • It populêrste wachtwurd "123456" wurdt sawat 7 miljoen kear brûkt (0.722% fan alle wachtwurden). Fierder mei in merkbere efterstân folgje wachtwurden 123456789, wachtwurd, qwerty, 12345678.
  • It oandiel fan 'e tûzen populêrste wachtwurden is 6.607% fan alle wachtwurden, it oandiel fan 'e miljoen populêrste wachtwurden is 36.28%, en it oandiel fan 10 miljoen is 54%.
  • De gemiddelde wachtwurdgrutte is 9.4822 tekens.
  • 12.04% fan wachtwurden befetsje spesjale tekens.
  • 28.79% fan wachtwurden bestiet allinnich út letters.
  • 26.16% fan wachtwurden befetsje allinnich lytse letters.
  • 13.37% fan wachtwurden bestiet allinnich út sifers.
  • 34.41% fan wachtwurden einigje mei nûmers, mar allinich 4.522% fan alle wachtwurden begjinne mei in nûmer.
  • Allinich 8.83% fan wachtwurden binne unyk, de rest komt twa of mear kear foar. De gemiddelde lingte fan in unyk wachtwurd is 9.7965 tekens. Allinich guon fan dizze wachtwurden binne in chaotyske set fan tekens, sûnder betsjutting, en mar 7.082% befetsje spesjale tekens. 20.02% fan unike wachtwurden bestiet út allinnich letters en 15.02% allinnich út lytse letters, mei in gemiddelde lingte fan 9.36 tekens.
  • Fêst kolleksje fan fan heechweardige wachtwurden mei hege entropy dy't ferlykber wiene yn styl (10 karakters, willekeurige kombinaasje fan sifers, haad- en lytse letters, gjin spesjale tekens, haadletters oan it begjin en ein) en opnij brûkt. It wergebrûksnivo wie frij leech (guon fan dizze wachtwurden waarden 10 kear werhelle), mar noch heger as ferwachte foar wachtwurden fan dit nivo.

Boarne: opennet.ru

Add a comment