Топ 30 наиболее часто используемых паролей
Каждую десятую анкету можно взломать простым перебором. А ведь избежать этого очень просто.
ТОП 10
12345 (4388)
123456 (2517)
11111 (1219)
55555 (1172)
77777 (589)
qwerty (459)
111111 (439)
00000 (325)
666666 (324)
123456789 (302)
В сумме это дает 11734 регистраций, или 8,4% от общего числа. Плюс еще у 5590 (4,0%) пользователей пароль совпадает с логином.
Вдумайтесь в эти цифры. У примерно 12% пользователь очень простые пароли. Ужасно простые. И не думаю, что на других сервисах цифры будут особо отличаться.
При регистрации не давайте пользователю выбирать такой простой пароль или пароль совпадающий с логином. Плюс введите таймаут между попытками ввода пароля, хотя бы секунд 20. Пользователь это даже не заметит, а жизнь злоумышленника станет сложнее.
ОСТАЛЬНЫЕ 20
54321 (298)
123321 (298)
1234567 (285)
123123 (284)
gfhjkm (283)
7777777 (269)
qwert (258)
22222 (225)
555555 (214)
123 (210)
33333 (188)
99999 (185)
000000 (171)
654321 (169)
777777 (163)
88888 (156)
66666 (152)
1234567890 (145)
112233 (139)
ghbdtn (138)
Кто не догадался: gfhjkm это "пароль", а "ghbdtn" привет.
P.S. Лет 7 назад лично писал простенький скрипт на PHP, который парсил список пользователей онлайн в чате и пытался коннектиться под ними примерно по такому же списку с паролями. Из 70-100 человек практически всегда 4-8 взламывались, а потом можно было писать от их лица в общий чат или приват.
|