Сервис поиска утечек и мониторинга даркнета Data Leakage & Breach Intelligence рассказал о самых популярных ненадежных паролях в интернете, которые «утекли» в свободный доступ Сети в 2021 году.
За прошедший год специалисты проанализировали более 250 млн скомпрометированных уникальных учетных записей (пары электронная почта/пароль). Источниками анализируемых данных стали различные сообщества, занимающиеся восстановлением паролей из хешей (например, hashmob.net) и теневые форумы, где в открытый доступ выкладываются массовые утечки.
10 самых популярных паролей из утечек только за 2021 год стали:
- qwerty123
- qwerty1
- 123456
- a11111
- 123456789
- 111111
- 112233
- 12345678
- 12345
- 000000
10 самых популярных кириллических паролей:
- йцукен
- пароль
- любовь
- привет
- наташа
- максим
- марина
- люблю
- андрей
- кристина
10 самых популярных паролей, содержащих буквы, цифры и спецсимволы:
- 1qaz@WSX
- P@ssw0rd
- p@ssw0rd
- 1qaz!QAZ
- !QAZ2wsx
- Password1!
- !QAZ1qaz
- abc123!
- Pa$$w0rd
- pass@123
Эксперты отметили, что «большой проблемой остается то, что многие сервисы, в которых пользователи регистрируются с собственным паролем, используют для его хранения устаревшие («слабые») алгоритмы хеширования, а некоторые даже хранят пароли в открытом (текстовом) виде. Кроме того, значительная часть пользователей достаточно легкомысленно относится к используемым паролям, и за прошедший год ни доля сложных (содержащих буквы, цифры и спецсимволы), ни доля длинных (более 10 символов) паролей практически не изменилась, оставшись на уровне 3,5% для первых и 16,5% для вторых».
Как подобрать надежный пароль?
Ненадежные пароли – это обычные слова или фразы, буквы или цифры, идущие подряд. Люди часто используют их, когда не задумываются о безопасности или просто хотят побыстрее закончить регистрацию, передает ssl.com.ua. Пароль ненадежный, если он состоит из:
- последовательности цифр: 12345, 337799, 10011001
- даты рождения: 13051990, 19900513, 0513
- номера телефона: 0998765432, 0976543210
- распространённых слов: password, qwerty, administrator
- вашего имени, имён родственников или домашних животных: anton, alex, sveto4ka, barsik, kesha
- географического названия: ukraine, mississippi, pacificocean
- юзернейма или его части: username_example, antonio
- электронной почты: example@ukr.net, pochta@gmail.com
Такие пароли легко подобрать. Например, хакеру понадобится меньше суток, чтобы подобрать пароль «anton13051990» и всего 13 секунд для пароля «qwerty12345».
Надежные пароли – это комбинации из прописных и строчных букв, цифр и специальных символов. Например:
- Qi@8zh0!kX74a
- E5u73$zOf&9azUa
- YgC3£i4%rJqyB80
- Oz!x43cVe$oz5S
- 84aP@E&39uzxC1ka0
Такой пароль вряд ли кто-то подберет.