Analýza miliardy účtov získaných v dôsledku rôznych únikov databáz používateľov

Publikovaný štatistiky generované na základe analýzy zbierky miliardy účtov získaných v dôsledku rôznych únikov databáz s parametrami autentifikácie. Tiež pripravené ukážky s údajmi o frekvencii používania typických hesiel a zoznamy z 1 10, 100 1, 10 XNUMX, XNUMX milióna a XNUMX miliónov najpopulárnejších hesiel, pomocou ktorých je možné urýchliť výber hash hesiel.

Niektoré zovšeobecnenia a zistenia:

  • Z výslednej zbierky miliardy záznamov bolo 257 miliónov vyradených ako poškodené údaje (chaotické údaje v nesprávnom formáte) alebo testovacie účty. Po všetkom filtrovaní bolo z miliardy záznamov identifikovaných 169 miliónov hesiel a 293 miliónov prihlásení.
  • Najpopulárnejšie heslo „123456“ sa používa asi 7 miliónov krát (0.722 % všetkých hesiel). Ďalej s citeľným oneskorením sledovať heslá 123456789, heslo, qwerty, 12345678.
  • Podiel tisícky najobľúbenejších hesiel je 6.607 % zo všetkých hesiel, podiel milióna najobľúbenejších hesiel je 36.28 % a podiel 10 miliónov je 54 %.
  • Priemerná veľkosť hesla je 9.4822 znakov.
  • 12.04 % hesiel obsahuje špeciálne znaky.
  • 28.79 % hesiel pozostáva iba z písmen.
  • 26.16 % hesiel obsahuje iba malé písmená.
  • 13.37 % hesiel pozostáva iba z čísel.
  • 34.41 % hesiel končí číslami, ale iba 4.522 % všetkých hesiel začína číslom.
  • Jedine 8.83 % hesiel je jedinečných, zvyšok sa vyskytuje dvakrát alebo viackrát. Priemerná dĺžka jedinečného hesla je 9.7965 znakov. Len niektoré z týchto hesiel sú chaotickou množinou znakov bez významu a iba 7.082 % obsahuje špeciálne znaky. 20.02 % jedinečných hesiel pozostáva iba z písmen a 15.02 % iba z malých písmen, s priemernou dĺžkou 9.36 znakov.
  • Opravené sada kvalitných hesiel s vysokou entropiou, ktoré boli podobného štýlu (10 znakov, náhodná kombinácia čísel, veľkých a malých písmen, žiadne špeciálne znaky, veľké písmená na začiatku a konci) a opakovane použité. Miera opätovného použitia bola pomerne nízka (niektoré z týchto hesiel sa opakovali 10-krát), ale stále vyššia, ako sa očakávalo pre heslá tejto úrovne.

Zdroj: opennet.ru

Pridať komentár