В июле 2009 года я делал анализ популярных паролей одной социальной системы под нашим управлением. Посмотреть топ можно тут. Спустя год (цикл удаления мертвых анкет - 9 месяцев) решил посмотреть, насколько народ поумнел. В скобочках место в прошлом году.
- 123456 (1) - лидер не изменился, нумпад рулит!
- 12345 (2) - и второе место на месте. Первые пять цифр на клаве - ура!
- 111111 (3) - народ не изменишь. Хоть сто раз публикуй их типовые пароли.
- 123456789 (5) -уау! Подъем на одну позицию!
- qwerty (8) - кверти спустя год сделал большой шаг навстречу сердцам пользователей.
- 123321 (7) - нижняя строка нумпада туда-обратно почти сохранила позиции.
- 7777777 (4) - какое разочаровающее падение. Счастливые семерки потеряли три позиции - народ стал верить в счастье меньше.
- 666666 (6) - и аццкий пароль отступил. Магия цифр за год явно сдала.
- 1234567 (13) - зато банальные скудумные пароли показывают стабильный рост.
- 123123 (12) - опять рост, на этот раз "нижняя строка нумпад туда-туда".
- 654321 (15) - да что же такое с нумпадом? Стали меньше юзать ноуты?
- 000000 (6) - жуткое падение одного из лидеров прошлого сезона.
- 555555 (11) - почти без изменений. Пятерки - это компромисс.
- 55555 (14) - еще одно подтверждение компромиссности пятерок.
- 11111 (10) - а тут явное падение популярности. Хотя на фоне нулей не такое уж и неожиданное.
- 1234567890 (17) - мало у кого сил и тогда и сейчас хватает набить такой пароль.
- 121212 (18) - крохотный рост бинарного пароля. Программисты стабильны в своих пристрастиях.
- 12345678 (19) - сокращенная версия перебора цифр сохранила свои позиции.
- 159753 (20) - аналогично сохранилась статистика по паролю "нумпад крест-накрест".
- 1q2w3e (не было) - обосраться! Новый любимчик! Хотя идея проста: цифра-буква с двух первых строк клавиатуры.
- 777777 (16) - закономерное падение еще одного моноцифрового пароля.
- 123654 (21) - тут все на своем месте.
- 222222 (23) - единственный моноцифровой пароль не утерявший позиций.
- gfhjkm (24) - вот мой любимый пароль - "пароль" в латинской раскладке.
- 112233 (22) - ну это падение особо ничего и не значит, считай что сохранение позиций.
---------------------------------
Подпишись на обновления в блоге одним кликом! Читать на твиттере! :: Реклама в блоге
15 коммент.:
Бу-га-га. Моего любимого 123qwerty нету! Я оригинал!
Бинарный - это 0 и 1. Двойки в двоичной системе нету :)
по хорошему, ты должен шифровать пароль и хранить только хеш от него
Пашко: смотрите шире, сочетание где-то только двух сущностей уже говорит о бинарности.
Аноним: не переживайте так, хэш тоже ломается.
масте-икс, а как делать такие картинки с подписями, что у тебя в картинка дня?
на многих сайтах их вижу, а как делать не знаю
Делаете черный квадрат в фотошопе, вставляете картинку - ниже на черном фоне добавляете надпись. Все просто.)
md5(пароль и соль), и уже подобрать по базе хешей невозможно. только брутфорс.
в клубе пароли так же в окрытом доступе?
хотя о чём это я... это я сам хеширую все пароли пользователей, что бы у меня даже мысли не было посмотреть их. а как поступают остальные владельцы сайтов остаётся на их совести...
Жёсткая статистика) Чему я удивлялся слыша на учёбе "Никит, контакт взломали, что делать?"
да какая разница какие пароли в топе, если мы на каждом сайте с регой хуярим один и тот же пароль?! Все складируется и юзается и хрен все клали на лицензию и соглашения о конфиденциальности. хочешь защищенности - плати и юзай аппаратное и программное шифрование.
о! а я готов дать 10 баков кто вскроет пароль на ganin.biz он простой до усеру, но сука хитрый.
Ganin, жжошь )
24-й тоже мой любимчик, правда на то, что регилось на 1-2 раза.
Продолжай выкладывать , очень интересно. 1q2w3e вообще удивил )))
Дима, спасибо, мне список как раз пригодится.
Я так понимаю, этим постом надо поржать над тупыми пользователями?
По мне так оба поста говорят об одном - разработчики системы за целый год не сделали ничего, чтобы пользователи начали использовать более сложные пароли. Именно на совести разработчиков забота о безопасности - видишь, что пароль слишком простой - запрети его использовать, напомни, что анкету взломают за 1 секунду. Предложи вменяемый способ придумать сложный и запоминаемый пароль или предложи сам.
Проверить взломоустойчивость пароля для программиста не такая уж сложная задача + подобные списки паролей для брутфорса есть в паблике.
Ну в принципе нечего нового... И удивительного, даже всякие специалисты по интернет безопасности используют простые пароли... так, как эта мода на обязательную регистрацию на всяких варезниках, форумах и т.п. для получения ссылки вынуждает регаться на тысячах ресурсов, и 80% этих ресурсов мы посещаем 1 раз и все... и зачем там сложный пароль и запоминать его?
Странно, а на каком месте "zxcvb"?
Вот все так хорошо, но как дело доходит до "подобрать пароль", ни один не подходит ((((
Отправить комментарий