С полными результатами проведенного исследования можно ознакомиться в разделе "Аналитика" на официальном сайте Positive Technologies.
ЗЫ: Неоценимую помощь в проведении исследования и своими креативными идеями помогал мой руководитель по работе и просто позитивный человек – Сергей Гордейчик.
Краткие выводы проведенного исследования:
- Результаты аналогичных исследований, проводимых за рубежом, отличаются от полученных результатов проведенного исследования в отношении используемых паролей российскими пользователями;
- Наиболее распространенными паролями у российских пользователей являются пароли, состоящие только из цифр, на долю которых приходится приблизительно 53% от числа всех проанализированных паролей;
- 88% используемых паролей – это пароли, содержащие в себе либо цифры, либо символы английского алфавита в нижнем регистре, либо и то и другое;
- Используемые пароли российскими пользователями в большинстве случаев не превышают 8-ми символов и лишь единицы используют пароли длиннее 12-ти символов;
- Удаленная атака по словарям позволяет скомпрометировать 37% учетных записей;
- 74% используемых паролей пользователями в корпоративном секторе не соответствуют требованиям стандарта PCI DSS;
- Администраторами информационных систем зачастую используются незамысловатые пароли низкой стойкости, которые могут содержаться в публично распространяемых словарях (15%), полностью совпадать с логином (10%) или вовсе отсутствовать (2%);
- Используемые женщинами пароли, являются несколько более уязвимыми для атакующего, чем пароли, используемые мужчинами. Женщины в большей степени склонны к использованию словарных паролей, таких как имена, даты и пр. Благодаря более частому использованию словарных паролей удаленному злоумышленнику в среднем требуется меньше времени на их подбор.
TOP 50 наиболее часто используемых паролей:
- 1234567
- 12345678
- 123456
- <пустая строка>
- 12345
- 7654321
- qweasd
- 123
- qwerty
- 123456789
- 1234
- 7777777
- 111111
- 87654321
- 1111111
- 1
- 987654321
- 11111111
- 111
- 88888888
- 123321
- 1234567890
- 22222222
- 5555555
- 123123
- 9876543
- qaz
- 777
- 666
- 77777777
- 55555555
- consult
- 98765432
- 1111
- 33333333
- 3333333
- 666666
- 555555
- 2345678
- 2222222
- 11111
- qwert
- 55555
- 12345Ab
- 777777
- 99999999
- 9999999
- 23456789
- 8888888
- zxcvbnm
И небольшой видеоролик по теме:
Странно, что в топе нет тривиала во вражеской раскладке (gfhjkm, ghbdtn и пр.), а есть consult и 12345Ab.
ОтветитьУдалитьgfhjkm (пароль) - входит в топ 100
ОтветитьУдалитьghbdtn (привет) - входит в топ 500
Это хорошо - значит, статистика пристойная. Остался вопрос: откуда в топе такая редкость как 12345Ab? Подозреваю, что случай-то был единичный, просто в управлении у этого админа устройств было не одно. А тогда некорректно говорить о паролях, наиболее популярных у россиян, надо о популярности на российских хостах.
ОтветитьУдалить>> откуда в топе такая редкость как 12345Ab
ОтветитьУдалитьпосмотрел откуда пароль родом, действительно, источник был один...
>> А тогда некорректно говорить о паролях, наиболее популярных у россиян
почему некорректно? админ из России ведь:) к тому же, доля паролей админов во всей статистике, как капля в море....
В светлом будущем будем более внимательно относится к сбору, тщательней фиксировать источники (сетевое оборудование, службы каталога и т.д.), наличие парольной политики и другие факторы.
ОтветитьУдалитьДумаю, это позволит дать более интересные цифры.
взгляд на проблему "слабых паролей", девушками с сайта Миссис-Рунет...))
ОтветитьУдалитьhttp://mrsrunet.ru/blogs/113341/2009/07/01/11676/index.html
Ахах, один из них мой постоянный )))
ОтветитьУдалитьto Лина:
ОтветитьУдалитьСтало быть, пришло время пофантазировать на тему нового постоянного пароля:)
>>gfhjkm (пароль) - входит в топ 100
ОтветитьУдалить>>ghbdtn (привет) - входит в топ 500
а где эти топ-100 и топ-500 можно посмотреть?
например тут
ОтветитьУдалить