Miljarda kontu analīze, kas iegūta dažādu lietotāju datu bāzes noplūžu rezultātā

Publicēts statistika, kas ģenerēta, pamatojoties uz miljardu kontu kolekcijas analīzi, kas iegūta dažādu datu bāzes noplūžu rezultātā ar autentifikācijas parametriem. Arī sagatavots paraugi ar datiem par tipisko paroļu lietošanas biežumu un sarakstus no 1 tūkstoša, 10 tūkstošiem, 100 tūkstošiem, 1 miljonam un 10 miljoniem populārāko paroļu, ar kurām var paātrināt paroļu jaucējkodu atlasi.

Daži vispārinājumi un secinājumi:

  • No iegūtās miljarda ierakstu kolekcijas 257 miljoni tika izmesti kā bojāti dati (haotiski dati nepareizā formātā) vai testa konti. Pēc visas filtrēšanas no miljarda ierakstu tika identificēti 169 miljoni paroļu un 293 miljoni pieteikšanās.
  • Populārākā parole “123456” tiek izmantota aptuveni 7 miljonus reižu (0.722% no visām parolēm). Tālāk ar jūtamu nobīdi sekot paroles 123456789, parole, qwerty, 12345678.
  • Tūkstoš populārāko paroļu daļa ir 6.607% no visām parolēm, miljona populārāko paroļu daļa ir 36.28%, bet 10 miljonu daļa ir 54%.
  • Vidējais paroles lielums ir 9.4822 rakstzīmes.
  • 12.04% paroļu satur speciālās rakstzīmes.
  • 28.79% paroļu sastāv tikai no burtiem.
  • 26.16% paroļu satur tikai mazos burtus.
  • 13.37% paroļu sastāv tikai no cipariem.
  • 34.41% paroļu beidzas ar cipariem, bet tikai 4.522% visu paroļu sākas ar cipariem.
  • Tikai 8.83% paroļu ir unikālas, pārējās parādās divas vai vairāk reizes. Unikālās paroles vidējais garums ir 9.7965 rakstzīmes. Tikai dažas no šīm parolēm ir haotiska rakstzīmju kopa, kurai nav nozīmes, un tikai 7.082% paroļu ietver īpašās rakstzīmes. 20.02% unikālo paroļu sastāv tikai no burtiem un 15.02% tikai no mazajiem burtiem, kuru vidējais garums ir 9.36 rakstzīmes.
  • Fiksēts komplekts augstas kvalitātes, augstas entropijas paroles, kas bija līdzīga stila (10 rakstzīmes, nejauša ciparu kombinācija, lielie un mazie burti, bez īpašām rakstzīmēm, lielie burti sākumā un beigās) un atkārtoti izmantotas. Atkārtotas izmantošanas līmenis bija diezgan zems (dažas no šīm parolēm tika atkārtotas 10 reizes), taču joprojām bija augstāks nekā gaidīts šāda līmeņa parolēm.

Avots: opennet.ru

Pievieno komentāru