Analisis samilyar akun anu diala salaku hasil tina sababaraha bocor database pangguna

Diterbitkeun statistik dihasilkeun dumasar kana analisis kumpulan samilyar rekening diala salaku hasil tina rupa-rupa leaks database kalawan parameter auténtikasi. oge disiapkeun sampel kalawan data dina frékuénsi pamakéan kecap akses has jeung daptar ti 1 sarébu, 10 sarébu, 100 sarébu, 1 juta jeung 10 juta kecap akses nu pang populerna, nu bisa dipaké pikeun nyepetkeun pilihan hashes sandi.

Sababaraha generalisasi jeung papanggihan:

  • Tina hasil koleksi samilyar rékaman, 257 juta dipiceun salaku data anu rusak (data kacau dina format anu salah) atanapi akun uji. Saatos saringan, 169 juta kecap akses sareng 293 juta login diidentifikasi tina samilyar rékaman.
  • Sandi anu pang populerna "123456" dianggo sakitar 7 juta kali (0.722% tina sadaya kecap akses). Salajengna ku lag noticeable nuturkeun kecap akses 123456789, kecap akses, qwerty, 12345678.
  • Pangsa sarébu kecap akses anu pang populerna nyaéta 6.607% tina sadaya kecap akses, pangsa sajuta kecap konci anu pang populerna nyaéta 36.28%, sareng pangsa 10 juta nyaéta 54%.
  • Ukuran kecap akses rata-rata nyaéta 9.4822 karakter.
  • 12.04% kecap akses ngandung karakter husus.
  • 28.79% kecap akses diwangun ku hurup wungkul.
  • 26.16% kecap akses ngan ukur nganggo aksara leutik.
  • 13.37% kecap akses ngan diwangun ku angka.
  • 34.41% kecap akses ditungtungan ku angka, tapi ngan 4.522% tina sakabeh kecap akses dimimitian ku angka.
  • Ngan 8.83% kecap akses anu unik, sésana lumangsung dua kali atawa leuwih. Panjang rata-rata kecap akses unik nyaéta 9.7965 karakter. Ngan sababaraha kecap akses ieu mangrupikeun sakumpulan karakter anu kacau, tanpa harti, sareng ngan 7.082% kalebet karakter khusus. 20.02% kecap akses unik ngan diwangun ku hurup sareng 15.02% ngan tina hurup leutik, kalayan panjang rata-rata 9.36 karakter.
  • Dibereskeun kumpulan tina kualitas luhur, kecap akses entropi tinggi nu éta sarupa dina gaya (10 karakter, kombinasi acak angka, hurup gede jeung leutik, euweuh karakter husus, hurup kapital di awal jeung tungtung) jeung dipaké deui. Laju pamakean deui rada handap (sababaraha kecap akses ieu diulang 10 kali), tapi tetep langkung luhur tibatan anu disangka pikeun kecap akses tingkat ieu.

sumber: opennet.ru

Tambahkeun komentar