02.03.2021 | Эксперты проанализировали более 5 миллиардов утекших паролей |
В данное исследование вошло примерно 5,1 млрд уникальных пар логин/пароль. Логином в данном случае считается адрес электронной почты. Следует отметить, что за все время, начиная с самого первого исследования паролей в 2017 году, нами было проанализировано 33,3 млрд пар логин/пароль (включая неуникальные). Источниками анализируемых данных для нас служат различные сообщества, занимающиеся восстановлением паролей из хешей (например, hashes.org и hashkiller.io) и теневые форумы, где в открытый доступ выкладываются массовые утечки. Мы очищаем данные от «мусора» (пустых и повторяющихся записей). С помощью специального алгоритма (фильтра) выявляем и дисквалифицируем автоматически сгенерированные пароли (те, которые устанавливают не пользователи сами, а сервис, допустивший утечку этих самых паролей), а также массовые автоматические регистрации (когда учетные записи на том или ином сервисе, допустившем утечку, заводятся ботами). Кириллические символы приводятся к единой кодировке. За 2020 год можно отметить следующие крупные утечки (свыше 30 млн пар логин/пароль), попавшие в данное исследование: — сообщество виртуальных питомцев neopets.com – 68 млн — социальная сеть netlog.com – 53 млн — онлайн-сообщество для писателей и читателей wattpad.com – 48 млн — сервис для размещения фотографий fotolog.com – 42 млн — социальная сеть livejournal.com – 33 млн Обращаем внимание, что цифры в списке выше, это не размер утечки, допущенной тем или иным сервисом, а количество «расшифрованных» паролей, доступных на момент данного исследования. Сами эти утечки могли происходить и раньше 2020 года, однако только в 2020 году они стали публично доступны. На момент исследования в базе паролей:
Взяв за основу эти данные, нами был составлен традиционный «хит-парад» паролей и логинов. В скобках указывается старое место записи в топе (если она в него попадала ранее), зеленым цветом – новые записи, которые не попадали в топ ранее. 10 самых популярных паролей за все время:
Можно заметить, что на 10-м месте появился пароль «123123», сместив «1234567890» на 12-е место. Начиная с этого года, мы решили публиковать 25 самых популярных паролей за все время:
А вот так выглядят 10 самых популярных паролей из утечек только за 2020 год:
10 самых популярных паролей, содержащих только буквы:
Пароль «unknown» (ранее занимал 7 место) был дисквалифицирован в этом году, т.к. попал под фильтр. 10 самых популярных паролей, содержащих буквы, цифры и спецсимволы:
Пароли «Aa123456.» (ранее 1 место), «)4ever» (2), «123456QQAqqa_» (6), «Spiritwear_2004» (8), «wowecarts@123» (9) и «film@123» (10) бывшие в списке сложных паролей прошлогоднего рейтинга, попали под фильтр и были нами дисквалифицированы в этом году. 10 самых популярных кириллических паролей:
В этом году мы впервые решили показать 10 самых популярных паролей, которые попали под фильтр и были убраны из основных рейтингов:
Мы конечно не могли обойти вниманием самое громкое событие прошлого года – коронавирус COVID-19. Интересно посмотреть, какое влияние пандемия оказали на пароли пользователей. 25 самых популярных паролей, так или иначе связанных с коронавирусом и пандемией:
Теперь что касается логинов (адресов электронной почты). 10 самых популярных доменов:
Как видно, никаких существенных изменений в пределах первой десятки не произошло, лишь некоторые записи поменялись местами. 10 самых популярных имен:
Имена «rambler.ru» (ранее 2 место) и «mail.ru» (3) были убраны из этого списка, т.к. попали под фильтр. |
Проверить безопасность сайта