Analýza miliardy účtov získaných v dôsledku rôznych únikov databáz používateľov
Publikovaný štatistiky generované na základe analýzy zbierky miliardy účtov získaných v dôsledku rôznych únikov databáz s parametrami autentifikácie. Tiež pripravené ukážky s údajmi o frekvencii používania typických hesiel a zoznamy z 1 10, 100 1, 10 XNUMX, XNUMX milióna a XNUMX miliónov najpopulárnejších hesiel, pomocou ktorých je možné urýchliť výber hash hesiel.
Niektoré zovšeobecnenia a zistenia:
Z výslednej zbierky miliardy záznamov bolo 257 miliónov vyradených ako poškodené údaje (chaotické údaje v nesprávnom formáte) alebo testovacie účty. Po všetkom filtrovaní bolo z miliardy záznamov identifikovaných 169 miliónov hesiel a 293 miliónov prihlásení.
Najpopulárnejšie heslo „123456“ sa používa asi 7 miliónov krát (0.722 % všetkých hesiel). Ďalej s citeľným oneskorením sledovať heslá 123456789, heslo, qwerty, 12345678.
Podiel tisícky najobľúbenejších hesiel je 6.607 % zo všetkých hesiel, podiel milióna najobľúbenejších hesiel je 36.28 % a podiel 10 miliónov je 54 %.
Priemerná veľkosť hesla je 9.4822 znakov.
12.04 % hesiel obsahuje špeciálne znaky.
28.79 % hesiel pozostáva iba z písmen.
26.16 % hesiel obsahuje iba malé písmená.
13.37 % hesiel pozostáva iba z čísel.
34.41 % hesiel končí číslami, ale iba 4.522 % všetkých hesiel začína číslom.
Jedine 8.83 % hesiel je jedinečných, zvyšok sa vyskytuje dvakrát alebo viackrát. Priemerná dĺžka jedinečného hesla je 9.7965 znakov. Len niektoré z týchto hesiel sú chaotickou množinou znakov bez významu a iba 7.082 % obsahuje špeciálne znaky. 20.02 % jedinečných hesiel pozostáva iba z písmen a 15.02 % iba z malých písmen, s priemernou dĺžkou 9.36 znakov.
Opravené sada kvalitných hesiel s vysokou entropiou, ktoré boli podobného štýlu (10 znakov, náhodná kombinácia čísel, veľkých a malých písmen, žiadne špeciálne znaky, veľké písmená na začiatku a konci) a opakovane použité. Miera opätovného použitia bola pomerne nízka (niektoré z týchto hesiel sa opakovali 10-krát), ale stále vyššia, ako sa očakávalo pre heslá tejto úrovne.