Относительно количества утекших учетных записей "ВКонтакте" в свободный доступ, то после очистки мусора и повторений их оказалось всего 53.099 позиций, вместо обещанных 130.000 (ну, да и Бог с этим). Результаты по используемому набору символов (charset) следующие:
Сравнивая аналогичные данные с корпоративным сектором, получим такой график:
И соответственно график по длине паролей пользователей в корпоративном секторе и пользователей в социальной сети:
По результатам полученных данных выводы делаем самостоятельно. Однако, если интересно мое мнение, то мне кажется, что в социальной сети пользователи используют более стойкие пароли, чем на своих рабочих местах. Это видимо связано с тем, что на работе Россиянин чувствует, что информация не его, поэтому, зачем напрягаться?:) Другое дело, своя личная информация (свой уголок в Интернете), ну и пусть, что в публичном доступе...
К сожалению, данных по брутабельности паролей пока еще нет, но на закуску могу предположить TOP 20 паролей пользователей "ВКонтакте":
- <пустая_строка>
- 123456
- qwerty
- 123456789
- 111111
- 123321
- 7777777
- 1234567890
- 666666
- 1234567
- 123123
- 000000
- zxcvbnm
- любовь
- qwertyuiop
- 12345678
- qazwsxedc
- master
- gfhjkm
- 1q2w3e4r
Как можно заметить, TOP во многом схож с паролями в корпоративном секторе. Отсюда делаем логичный вывод, что пользователи, по возможности, используют один пароль для всех ресурсов.
А этот экземплярчик файла можно получить? :)
ОтветитьУдалитьЯ думаю такие фейки создаются каждый день, на одном форуме видел архим с большим количеством фейков популярных соц сетей и банков. Удивительно, что такие данные попали в паблик и были доступны некоторое время.
>> А этот экземплярчик файла можно получить? :)
ОтветитьУдалитьhttp://www.securitylab.ru/news/383121.php
см. там ссылка на depositfiles
>> Удивительно, что такие данные попали в паблик
от чего же удивительно? вовсе нет:)
Я очень сильно сомневаюсь, что ВКонтакте возможно установить себе пустой пароль или пароль небольшой длины ~ < 5 символов (хотя сам там не зарегистрирован, могу ошибаться). Гораздо более вероятным кажется появление таких записей вследствие того, что по каким-то причинам юзеры не вводили пароль.
ОтветитьУдалитьТакже насчет логинов, мне кажется правильнее учитывать только те, похожи на емайлы - вписывать могли что угодно и скрипт это автоматически вносил в лог.
там уже удалили ссылку,залей пожалуйста куда-нибудь:)
ОтветитьУдалитьа смысл? пароли все изменены. а если нужна аналитика, то она здесь и вот тут тоже - http://vladds.ru/.
ОтветитьУдалить