Çeşitli kullanıcı veritabanı sızıntıları sonucunda elde edilen bir milyar hesabın analizi

Yayınlanan Kimlik doğrulama parametreleriyle birlikte çeşitli veritabanı sızıntıları sonucunda elde edilen bir milyar hesaptan oluşan bir koleksiyonun analizine dayanarak oluşturulan istatistikler. Ayrıca hazır Tipik şifrelerin kullanım sıklığına ilişkin verileri içeren örnekler ve listeleri Şifre karmalarının seçimini hızlandırmak için kullanılabilecek 1 bin, 10 bin, 100 bin, 1 milyon ve 10 milyon en popüler şifre arasından.

Bazı genellemeler ve bulgular:

  • Sonuçta toplanan bir milyar kayıttan 257 milyonu bozuk veri (yanlış formatta kaotik veri) veya test hesabı olarak atıldı. Tüm filtrelemelerin ardından bir milyar kayıttan 169 milyon şifre ve 293 milyon giriş tespit edildi.
  • En popüler şifre olan “123456” yaklaşık 7 milyon kez kullanılıyor (tüm şifrelerin %0.722'si). Ayrıca gözle görülür bir gecikmeyle izleyin şifreler 123456789, şifre, qwerty, 12345678.
  • En popüler bin şifrenin tüm şifreler içindeki payı %6.607, en popüler milyon şifrenin payı %36.28, 10 milyon şifrenin payı ise %54 oldu.
  • Ortalama şifre boyutu 9.4822 karakterdir.
  • Şifrelerin %12.04'ü özel karakterler içeriyor.
  • Şifrelerin %28.79’u yalnızca harflerden oluşuyor.
  • Şifrelerin %26.16'sı yalnızca küçük harf karakterlerden oluşuyor.
  • Şifrelerin %13.37'si sadece rakamlardan oluşuyor.
  • Şifrelerin %34.41'i rakamla bitiyor ancak tüm şifrelerin yalnızca %4.522'si rakamla başlıyor.
  • Şifrelerin yalnızca %8.83'ü benzersizdir, geri kalanı iki veya daha fazla kez gerçekleşir. Benzersiz bir şifrenin ortalama uzunluğu 9.7965 karakterdir. Bu şifrelerin yalnızca bir kısmı kaotik, anlamdan yoksun bir karakter kümesidir ve yalnızca %7.082'si özel karakterler içermektedir. Benzersiz şifrelerin %20.02'si yalnızca harflerden, %15.02'si ise yalnızca küçük harflerden oluşuyor ve ortalama uzunluğu 9.36 karakter.
  • Sabit ayarlamak stil olarak benzer (10 karakter, sayıların rastgele birleşimi, büyük ve küçük harfler, özel karakter içermeyen, başında ve sonunda büyük harfler) ve yeniden kullanılabilen, yüksek kaliteli, yüksek entropili şifrelerin kullanılması. Yeniden kullanım oranı oldukça düşüktü (bu şifrelerden bazıları 10 kez tekrarlandı), ancak yine de bu seviyedeki şifreler için beklenenden yüksekti.

Kaynak: opennet.ru

Yorum ekle