123456 и qwerty: эксперты назвали самые небезопасные, но популярные пароли
Компания Data Leakage & Breach Intelligence, специализирующаяся на утечках данных и их аналитике, представила собственный рейтинг самых популярных (а потому и ненандёжных) паролей, которые оказались в открытом доступе.
Как отмечают в Data Leakage & Breach Intelligence, с 2017 года, когда компания впервые занялась такими исследованиями, были проанализированы 33,3 млрд пар логин/пароль (включая неуникальные). С момента прошлого исследования в распоряжении экспертов появились почти 300 млн новыми уникальными логинами (электронная почта) и паролями, а в последний раз изучались примерно 5,1 млрд уникальных пар логин/пароль, где в качестве логином выступает адрес электронной почты.
«Источниками анализируемых данных для нас служат различные сообщества, занимающиеся восстановлением паролей из хешей (например, hashes.org и hashkiller.io) и теневые форумы, где в открытый доступ выкладываются массовые утечки. Мы очищаем данные от "мусора" (пустых и повторяющихся записей). С помощью специального алгоритма (фильтра) выявляем и дисквалифицируем автоматически сгенерированные пароли (те, которые устанавливают не пользователи сами, а сервис, допустивший утечку этих самых паролей), а также массовые автоматические регистрации (когда учётные записи на том или ином сервисе, допустившем утечку, заводятся ботами). Кириллические символы приводятся к единой кодировке», — пояснили в Data Leakage & Breach Intelligence.
25 самых популярных паролей за все время:
- 123456
- 123456789
- qwerty
- 12345
- password
- 12345678
- qwerty123
- 1q2w3e
- 111111
- 123123
- 1234567
- 1234567890
- 000000
- qwertyuiop
- 123321
- 1234
- abc123
- 654321
- 666666
- 1q2w3e4r5t
- 7777777
- password1
- iloveyou
- 555555
- 123
10 самых популярных паролей из утечек 2020 года:
- 123456
- 123456789
- 111111
- Password
- 12345678
- 123123
- 12345
- 1234567
- 000000
- 1234567890
10 самых популярных буквенных паролей
- qwerty
- password
- qwertyuiop
- iloveyou
- asdasd
- zxcvbnm
- qazwsx
- dragon
- asdfghjkl
- monkey
Пароль «unknown» (ранее занимал 7 место) дисквалифицирован в этом году из-за попадания под фильтр.
10 самых популярных паролей, содержащих буквы, цифры и спецсимволы:
- 1qaz@WSX
- P@ssw0rd
- p@ssw0rd
- 1qaz!QAZ
- !QAZ2wsx
- Pa$$w0rd
- Password1!
- feder_1941
- !qaz2wsx
- abc123!
Пароли «Aa123456.» (ранее 1 место), «)4ever» (2 место), «123456QQAqqa_» (6 место), «Spiritwear_2004» (8 место), «wowecarts@123» (9 место) и «film@123» (10 место) дисквалифицирован в этом году из-за попадания под фильтр.
25 самых популярных «пандемийных» паролей:
- covid19
- корона
- epidemic
- COVID19_Access
- Covid19
- pandemic
- covid-19
- coronavirus
- COVID19
- covid2020
- epidemic5
- Covid2020
- epidemic1
- эпидемия
- pandemic1
- coronavirus1
- covidien
- covid2019
- Covid-19
- Coronavirus2020
- Covid2019
- Pandemic
- covid192020
- coronavirus19
- covid1984
Эксперты призывают пользователей выбирать максимально сложные пароли, объединяющие в себе буквы в разном регистре, цифры и спецсимволы, а если ваши пароли оказались в списках выше, то их стоит незамедлительно поменять.
Пандемия внесла свой «вклад» в список самых небезопасных паролей — к привычным 123456 и qwerty добавились covid19 и «корона».