Худшие пароли 2020 года показывают, насколько мы ленивы в вопросах безопасности

Дата: 18.11.2020. Автор: Артем П. Категории: Новости по информационной безопасности

Специалисты компании NordPass проанализировали более 275 млн. пользовательских паролей, которые просочились с утечками данных в 2020 году. Только 44% всех паролей были признаны уникальными, остальные повторялись с разной степенью частотности.

Компания NordPass опубликовала отчет, в соответствии с которыми наиболее популярными паролями из 275 млн. проанализированных стали:

  • 123456;
  • 123456789;
  • picture1;
  • password;
  • 12345678.

За исключением пароля «picture1», расшифровка которого с использованием метода грубой силы, займет у хакеров около трех часов, все остальные пароли можно расшифровать с применением словарей (с собранными общими фразами и числовыми комбинациями) в течение нескольких секунд.

Специалисты компании NordPass отмечают, что и другие популярные пароли не отличаются оригинальностью. Помимо распространённых числовых комбинаций, также часто встречаются «football», «letmein», «iloveyou», «pokemon». Список самых популярных паролей 2020 года выглядит следующим образом:

Худшие пароли 2020 года показывают, насколько мы ленивы в вопросах безопасности

Пароль «123456» использовали около 2,5 млн. пользователей, чьи учетные данные были похищены и опубликованы в открытом доступе в течение 2020 года. Чтобы взломать такой пароль, хакерам потребуется всего несколько секунд. Любые пароли, которые представлены числовыми и буквенными комбинациями, распространенными словами (например, password, login и т. д.) киберпреступники при взломе смогут подобрать за несколько секунд с помощью брутфорса, либо вообще вручную

Компания NordPass рекомендует при выборе пароля избегать общепринятых шаблонов, повторений, например, букв или цифр, которые располагаются рядом, в том числе и на клавиатуре. Добавление заглавной буквы, специального символа, цифры в неожиданном месте очень помогает увеличить сложность пароля. При этом не стоит использовать личную информацию в качестве пароля – имя, дату рождения и т. п. Также рекомендуется на любых сервисах, где есть такая возможность, использовать многофакторную аутентификацию.

Об авторе Артем П

Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Читать все записи автора Артем П

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *