Самым популярным в мире паролем является комбинация «123456»

ИБ-эксперт из Турции Ата Хаксил завершил своё крупномасштабное исследование в сфере информационной безопасности по теме практики применения паролей в общественных и корпоративных сетях. По результатам анализа более 1 млрд. похищенных киберпреступниками аккаунтов было выяснено, что самым популярным паролем у простых пользователей является комбинация «123456».
Эксперт в своем отчете отмечает, что огромное количество пользователей устанавливают для своих учетных записей самые простые, быстро подбираемые (зачастую и вручную) пароли. В представленных результатах говорится о том, что каждый 142-й пароль – «123456».
Исследовательская работа турецким специалистом проводилась на основе доступных сейчас слитых баз данных, которые содержали информации о логинах пользователей и их паролях. Эксперт использовал старые данные для исследования. В частности, самая старая база данных, которая исследовалась, была слита в сеть хакерами еще в 2015 г.
Большая часть исследованных баз данных была скачана ИБ-специалистом с площадок GitLab и GitHub, остальную часть он нашел на хакерских порталах, файлообменниках.
В процессе своей работы Ата Хаксил проводил только анализ связки «логин-пароль». По результатам анализа оказалось, что из миллиарда исследованных учетных записей только в 169 тыс. из них установлены уникальные пароли. Комбинация для пароля «123456» встречается целых 7 млн. раз.
В представленном отчете также сказано, что средняя длина пароля обычных пользователей – 9,5 символов, в то время как для корпоративных сетей эксперты по информационной безопасности рекомендуют устанавливать пароли длиной от 16 до 24 символов. Отмечается, что настолько длинные пароли в исследуемых базах данных встречались настолько редко, что по ним сложно дать какое-либо процентное соотношение от общего количества. Также в отчете говорится о том, что 12% проверенных паролей имели спецсимволы, в 29% содержалась только буквенная комбинация, в 13% – только числовая.
В выводе к своему отчету Ата Хаксил отметил, что цифровая грамотность людей в сфере информационной безопасности и обеспечения банальной защиты личных и корпоративных данных находится на сегодня на крайне низком уровне.
