Analiza unui miliard de conturi obținute ca urmare a diverselor scurgeri de date de utilizatori

Publicat statistici generate pe baza analizei unei colecții de un miliard de conturi obținute ca urmare a diferitelor scurgeri de baze de date cu parametri de autentificare. De asemenea pregătit mostre cu date despre frecvența de utilizare a parolelor tipice și listele de la 1 mie, 10 mii, 100 de mii, 1 milion și 10 milioane de parole cele mai populare, care pot fi utilizate pentru a accelera selecția hash-urilor de parole.

Câteva generalizări și constatări:

  • Din colectarea rezultată de un miliard de înregistrări, 257 de milioane au fost aruncate ca date corupte (date haotice în format greșit) sau conturi de testare. După toate filtrele, 169 de milioane de parole și 293 de milioane de autentificări au fost identificate dintr-un miliard de înregistrări.
  • Cea mai populară parolă „123456” este folosită de aproximativ 7 milioane de ori (0.722% din toate parolele). Mai departe, cu un decalaj vizibil urma parole 123456789, parola, qwerty, 12345678.
  • Ponderea celor mai populare mii de parole este de 6.607% din toate parolele, ponderea celor mai populare milioane de parole este de 36.28%, iar cota de 10 milioane este de 54%.
  • Dimensiunea medie a parolei este de 9.4822 caractere.
  • 12.04% dintre parole conțin caractere speciale.
  • 28.79% dintre parole constau doar din litere.
  • 26.16% dintre parole includ doar caractere mici.
  • 13.37% dintre parole constau doar din numere.
  • 34.41% dintre parole se termină cu numere, dar doar 4.522% din toate parolele încep cu un număr.
  • Doar 8.83% dintre parole sunt unice, restul apar de două sau mai multe ori. Lungimea medie a unei parole unice este de 9.7965 caractere. Doar unele dintre aceste parole sunt un set haotic de caractere, lipsit de sens și doar 7.082% includ caractere speciale. 20.02% dintre parolele unice constau doar din litere și 15.02% doar din litere mici, cu o lungime medie de 9.36 caractere.
  • Fix set de parole de înaltă calitate, cu entropie mare, care erau similare ca stil (10 caractere, combinație aleatorie de numere, litere mari și mici, fără caractere speciale, litere mari la început și la sfârșit) și reutilizate. Rata de reutilizare a fost destul de scăzută (unele dintre aceste parole au fost repetate de 10 ori), dar totuși mai mare decât se aștepta pentru parolele de acest nivel.

Sursa: opennet.ru

Adauga un comentariu