Какими паролями не пользоваться

20 ноября 2007 года   |  Разное

Уважаемый мной Денис Болтиков опубликовал у себя на блоге: Топ 30 наиболее часто используемых паролей

Собрал статистику по паролям с одного проекта с количеством регистраций ~140к.

ТОП 10
12345 (4388)
123456 (2517)
11111 (1219)
55555 (1172)
77777 (589)
qwerty (459)
111111 (439)
00000 (325)
666666 (324)
123456789 (302)

В сумме это дает 11734 регистраций, или 8,4% от общего числа. Плюс еще у 5590 (4,0%) пользователей пароль совпадает с логином.

Вдумайтесь в эти цифры. У примерно 12% пользователь очень простые пароли. Ужасно простые. И не думаю, что на других сервисах цифры будут особо отличаться.

Каждую десятую анкету можно взломать простым перебором. А ведь избежать этого очень просто. При регистрации не давайте пользователю выбирать такой простой пароль или пароль совпадающий с логином. Плюс введите таймаут между попытками ввода пароля, хотя бы секунд 20. Пользователь это даже не заметит, а жизнь злоумышленника станет сложнее.

ОСТАЛЬНЫЕ 20
54321 (298)
123321 (298)
1234567 (285)
123123 (284)
gfhjkm (283)
7777777 (269)
qwert (258)
22222 (225)
555555 (214)
123 (210)
33333 (188)
99999 (185)
000000 (171)
654321 (169)
777777 (163)
88888 (156)
66666 (152)
1234567890 (145)
112233 (139)
ghbdtn (138)

Кто не догадался: gfhjkm это “пароль”, а “ghbdtn” привет.

P.S. Лет 7 назад лично писал простенький скрипт на PHP, который парсил список пользователей онлайн в чате и пытался коннектиться под ними примерно по такому же списку с паролями. Из 70-100 человек практически всегда 4-8 взламывались, а потом можно было писать от их лица в общий чат или приват.

Так что думайте какой пароль себе ставить 🙂

Читайте также

Статьи