За время, прошедшее с прошлого исследования, наша «коллекция» пополнилась почти 300 млн новыми уникальными логинами (электронная почта) и паролями.
В данное исследование вошло примерно 5,1 млрд уникальных пар логин/пароль. Логином в данном случае считается адрес электронной почты.
Следует отметить, что за все время, начиная с самого первого исследования паролей в 2017 году, нами было проанализировано 33,3 млрд пар логин/пароль (включая неуникальные).
Источниками анализируемых данных для нас служат различные сообщества, занимающиеся восстановлением паролей из хешей (например, hashes.org и hashkiller.io) и теневые форумы, где в открытый доступ выкладываются массовые утечки.
Мы очищаем данные от «мусора» (пустых и повторяющихся записей). С помощью специального алгоритма (фильтра) выявляем и дисквалифицируем автоматически сгенерированные пароли (те, которые устанавливают не пользователи сами, а сервис, допустивший утечку этих самых паролей), а также массовые автоматические регистрации (когда учетные записи на том или ином сервисе, допустившем утечку, заводятся ботами). Кириллические символы приводятся к единой кодировке.
За 2020 год можно отметить следующие крупные утечки (свыше 30 млн пар логин/пароль), попавшие в данное исследование:
— сообщество виртуальных питомцев neopets.com – 68 млн
— социальная сеть netlog.com – 53 млн
— онлайн-сообщество для писателей и читателей wattpad.com – 48 млн
— сервис для размещения фотографий fotolog.com – 42 млн
— социальная сеть livejournal.com – 33 млн
Обращаем внимание, что цифры в списке выше, это не размер утечки, допущенной тем или иным сервисом, а количество «расшифрованных» паролей, доступных на момент данного исследования. Сами эти утечки могли происходить и раньше 2020 года, однако только в 2020 году они стали публично доступны.
Кстати, следить за обновлениями «коллекции» паролей можно через авторский Telegram-канал «Утечки информации»
На момент исследования в базе паролей:
- 5,108,611,469 всего паролей (было 4,883,711,954)
- 848,134,618 паролей содержат только цифры (было 779,281,749)
- 1,335,889,957 паролей содержат только буквы (было 1,275,706,800)
- 13,381,165 паролей содержат буквы кириллического алфавита (было 10,972,555)
- 171,246,021 паролей содержат буквы, цифры и спецсимволы (было 159,948,243)
- 3,300,865,676 паролей содержат 8 и более символов (было 3,126,556,695)
- 840,680,047 паролей содержат более 10 символов (было 792,123,298)
- 1,091,415,435 паролей содержат менее 7 символов (было 1,031,293,444)
Взяв за основу эти данные, нами был составлен традиционный «хит-парад» паролей и логинов. В скобках указывается старое место записи в топе (если она в него попадала ранее), зеленым цветом – новые записи, которые не попадали в топ ранее.
10 самых популярных паролей за все время:
- 123456
- 123456789
- qwerty
- 12345
- password
- 12345678
- qwerty123
- 1q2w3e
- 111111
- 123123
Можно заметить, что на 10-м месте появился пароль «123123», сместив «1234567890» на 12-е место.
Начиная с этого года, мы решили публиковать 25 самых популярных паролей за все время:
- 1234567
- 1234567890
- 000000
- qwertyuiop
- 123321
- 1234
- abc123
- 654321
- 666666
- 1q2w3e4r5t
- 7777777
- password1
- iloveyou
- 555555
- 123
А вот так выглядят 10 самых популярных паролей из утечек только за 2020 год:
- 123456
- 123456789
- 111111 (9)
- Password (5)
- 12345678 (8)
- 123123
- 12345 (3)
- 1234567
- 000000
- 1234567890
10 самых популярных паролей, содержащих только буквы:
- qwerty
- password
- qwertyuiop
- iloveyou (5)
- asdasd
- zxcvbnm
- qazwsx (8)
- dragon (9)
- asdfghjkl
- monkey
Пароль «unknown» (ранее занимал 7 место) был дисквалифицирован в этом году, т.к. попал под фильтр.
10 самых популярных паролей, содержащих буквы, цифры и спецсимволы:
- 1qaz@WSX (3)
- P@ssw0rd (4)
- p@ssw0rd (5)
- 1qaz!QAZ (7)
- !QAZ2wsx
- Pa$$w0rd
- Password1!
- feder_1941
- !qaz2wsx
- abc123!
Пароли «Aa123456.» (ранее 1 место), «)4ever» (2), «123456QQAqqa_» (6), «Spiritwear_2004» (8), «wowecarts@123» (9) и «film@123» (10) бывшие в списке сложных паролей прошлогоднего рейтинга, попали под фильтр и были нами дисквалифицированы в этом году.
10 самых популярных кириллических паролей:
- йцукен (2)
- пароль (1)
- я
- любовь
- привет
- наташа
- максим (8)
- люблю (7)
- марина
- андрей (9)
В этом году мы впервые решили показать 10 самых популярных паролей, которые попали под фильтр и были убраны из основных рейтингов:
- g_czechout
- DEFAULT
- 30media
- 10pace
- 59trick
- 24crow
- 59mile
- 19weed
- 66bob
- )ryan
Мы конечно не могли обойти вниманием самое громкое событие прошлого года – коронавирус COVID-19. Интересно посмотреть, какое влияние пандемия оказали на пароли пользователей.
25 самых популярных паролей, так или иначе связанных с коронавирусом и пандемией:
- covid19
- корона
- epidemic
- COVID19_Access
- Covid19
- pandemic
- covid-19
- coronavirus
- COVID19
- covid2020
- epidemic5
- Covid2020
- epidemic1
- эпидемия
- pandemic1
- coronavirus1
- covidien
- covid2019
- Covid-19
- Coronavirus2020
- Covid2019
- Pandemic
- covid192020
- coronavirus19
- covid1984
Теперь что касается логинов (адресов электронной почты).
10 самых популярных доменов:
- yahoo.com
- gmail.com
- hotmail.com (4)
- mail.ru (3)
- rambler.ru
- yandex.ru
- ya.ru
- qq.com (10)
- aol.com (8)
- bk.ru (9)
Как видно, никаких существенных изменений в пределах первой десятки не произошло, лишь некоторые записи поменялись местами.
10 самых популярных имен:
- info
- admin (4)
- office (5)
- mail (6)
- contact (7)
- sales (8)
- adam (9)
- webmaster
- john (10)
- chris
Имена «rambler.ru» (ранее 2 место) и «mail.ru» (3) были убраны из этого списка, т.к. попали под фильтр.