Аналіз 170 млн злітых пароляў

Пагаворым пра жыццё | 3 ліпеня 2020 г. ад | 4 Адказу | 437 Праглядаў | 2 Рэакцыі
Ранг
8
Рэпутацыя
416
Публікацыі
12 057
Падпісчыкі
38
Рэгістрацыя
30 сак 2014 г.

Спецыяліст па аналізе вялікіх дадзеных і незалежны ІБ-даследчык Ата Хакчыл (Ata Hakçıl) сабраў і прааналізаваў больш за мільярд радкоў з лагінамі і паролямі, дампы якіх разрознена знаходзіліся ў сетцы і былі атрыманы ў выніку розных уцечак. Вынікі сваёй працы Хакчыл выклаў на GitHub пад ліцэнзіяй MIT.

Хакчыл адфільтраваў з гэтай вялікай базы дадзеных з больш чым мільярдам запісаў пашкоджаныя дадзеныя, а таксама прыбраў тэсцавыя запісы або радкі ў некарэктным фармаце. У выніку ён змог з яе вылучыць 168 919 919 пароляў і 393 386 953 лагінаў. Прычым каля 7 мільёнаў радкоў былі з паролем «123456». Паводле словаў спецыяліста, гэты «пароль» з’яўляецца самым распаўсюджаным у карыстальнікаў апошнія пяць гадоў.

Далейшы аналіз дадзеных Хакчыла паказаў, што:

  • самы распаўсюджаны пароль – «123456», ён сустракаецца прыкладна ў 0,722% выпадкаў, далей ідуць «123456789», «password», «qwerty», «12345678»;
  • 1000 самых распаўсюджаных пароляў – гэта прыкладна 6,607% ад усіх вывучаных пароляў;
  • 8,83% з агульнай базы пароляў з’яўляюцца унікальнымі, астатнія сустракаюцца два і больш разоў;
  • сярэдняя даўжыня пароля складае 9,4822 сімвала;
  • толькі 12,04% пароляў змяшчаюць спецыяльныя сімвалы;
  • 8,79% пароляў змяшчаюць толькі літары;
  • 26,16% пароляў змяшчаюць сімвалы толькі ў ніжнім регістры;
  • 13,37% пароляў змяшчаюць толькі лічбы;
  • 34,41% ўсіх пароляў сканчаюцца лічбамі, але толькі 4,522% пароляў пачынаюцца з лічбаў.

У дадатак Хакчыл выклаў на GitHub чатыры выбаркі з дадзенымі аб частаце выкарыстання тыпавых пароляў, а таксама файлы, якія ўтрымліваюць зборнікі (1 тыс., 10 тыс., 100 тыс., 1 млн і 10 млн) самых папулярных пароляў. Гэтыя дадзеныя можна выкарыстоўваць для розных даследаванняў і паскарэння падбору пароляў, напрыклад, пры працы з некаторымі інструментамі ў Kali Linux.

Таксама Хакчыл апублікаваў сьпісы з 150 самых слабых пароляў сярод карыстальнікаў, якія гавораць на розных мовах, напрыклад, на рускай, украінскай і іншых 27 мовах.

Даследчык паабяцаў, што будзе і далей праводзіць аналіз дадзеных з дампаў і выкладаць іх рэгулярныя абнаўленні на GitHub.

А ў цябе які пароль?

+2
0
+2  
Калі ласка, пачакайце...
avatar-19923
Experienced
Ранг
5
Рэпутацыя
47
Публікацыі
981
Падпісчыкі
2
Рэгістрацыя
31 мая 2019 г.
PavelFredooc, 3 ліпеня 2020 г.
Спецыяліст па аналізе вялікіх дадзеных і незалежны ІБ-даследчык Ата Хакчил (Ata Hakçıl) сабраў і прааналізаваў больш за мільярд радкоў з логінамі і паролямі, дампы якіх разрознена знаходзіліся ў сетцы і былі атрыманы ў выніку розных уцёкаў. Вынікі сваёй працы Хакчил выклаў на GitHub пад ліцэнз [...]

Вось бл заняцца чалавеку больш няма чым

0
0
0  
Калі ласка, пачакайце...
avatar-12963
Experienced
Ранг
5
Рэпутацыя
45
Публікацыі
1 657
Падпісчыкі
2
Рэгістрацыя
14 кра 2017 г.
PavelFredooc, 3 ліпеня 2020 г.
А ў цябе які пароль?

Адносіны масы Зямлі да адлегласці да Сонца ў перыгеліі, памножаныя на дыяметр Іо і падзеленыя на адлегласць ад Венеры да Плутона 😁 

+1
0
+1  
Калі ласка, пачакайце...
avatar-19945
Skilled
Ранг
7
Рэпутацыя
282
Публікацыі
1 826
Падпісчыкі
0
Рэгістрацыя
2 чэр 2019 г.

справа ясная, што справа цёмная

0
0
0  
Калі ласка, пачакайце...