さまざまなユーザー データベースの漏洩の結果として取得された XNUMX 億のアカウントの分析

公開済み 認証パラメーターを使用したさまざまなデータベース漏洩の結果として取得された XNUMX 億のアカウントのコレクションの分析に基づいて生成された統計。 また 準備された 典型的なパスワードの使用頻度に関するデータを含むサンプルと リスト 1、10、100、1 の最も一般的なパスワードから選択でき、パスワード ハッシュの選択を高速化するために使用できます。

いくつかの一般化と調査結果:

  • 結果として収集された 257 億件のレコードのうち、169 億 293 万件が破損データ (間違った形式の混沌とし​​たデータ) またはテスト アカウントとして破棄されました。 すべてのフィルタリングを行った結果、XNUMX 億件のレコードから XNUMX 億 XNUMX 万件のパスワードと XNUMX 億 XNUMX 万件のログインが特定されました。
  • 最も人気のあるパスワード「123456」は約 7 万回使用されています (全パスワードの 0.722%)。 さらに顕著な遅れが発生 フォローする パスワード 123456789、パスワード、qwerty、12345678。
  • 最も人気のある 6.607 個のパスワードのシェアは全パスワードの 36.28%、最も人気のある 10 万個のパスワードのシェアは 54%、XNUMX 万個のパスワードのシェアは XNUMX% です。
  • パスワードの平均サイズは 9.4822 文字です。
  • パスワードの 12.04% に特殊文字が含まれています。
  • パスワードの 28.79% は文字のみで構成されています。
  • パスワードの 26.16% には小文字のみが含まれています。
  • パスワードの 13.37% は数字のみで構成されています。
  • パスワードの 34.41% は数字で終わりますが、数字で始まるパスワードは全体の 4.522% のみです。
  • 一意のパスワードは 8.83% のみで、残りは 9.7965 回以上出現します。 一意のパスワードの平均長は 7.082 文字です。 これらのパスワードのうち、意味のない無秩序な文字のセットは一部だけであり、特殊文字が含まれているのは 20.02% のみです。 一意のパスワードの 15.02% は文字のみ、9.36% は小文字のみで構成されており、平均長は XNUMX 文字です。
  • 修理済み セット スタイルが似ていて (10 文字、数字、大文字と小文字のランダムな組み合わせ、特殊文字なし、先頭と末尾が大文字)、高品質で高エントロピーのパスワードを再利用しました。 再利用率は非常に低かったですが (一部のパスワードは 10 回繰り返されました)、それでもこのレベルのパスワードとしては予想よりも高かったです。

出所: オープンネット.ru

コメントを追加します