Подобрать можно за минуту: Лаборатория Касперского проверила 193 млн утёкших паролей на устойчивость к взлому

В июне 2024 года «Лаборатория Касперского» проанализировала 193 миллиона паролей, обнаруженных в публичном доступе в даркнет-ресурсах, и выяснила, что почти половину из них (45%, или 87 млн) мошенники смогут подобрать менее чем за минуту.

Подобрать можно за минуту: «Лаборатория Касперского» проверила 193 млн «утёкших» паролей на устойчивость к взлому
Иллюстрация: «Лаборатория Касперского»

Большинство паролей можно легко взломать с помощью умных алгоритмов: для подбора 14% из них (27 млн) мошенникам понадобится не более часа, 8% (15 млн) — не более суток. Умные алгоритмы подбора умеют учитывать замену символов («e» на 3, 1 на !, «a» на @) и знают популярные комбинации (qwerty, 12345, asdfg).Только 23% (44 млн) комбинаций оказались достаточно стойкими: на их взлом ушло бы больше года.

Большинство проанализированных паролей (57%) содержат существующее словарное слово, что значительно снижает их устойчивость к взлому. Наиболее часто люди используют в качестве паролей имена (ahmed, nguyen, kumar, kevin, daniel), популярные слова (forever, love, google, hacker, gamer, password, admin, team), распространённые комбинации (qwerty12345, 12345).

Руководитель сервиса Kaspersky Digital Footprint Intelligence «Лаборатории Касперского» Юлия Новикова объяснила:

Для подбора паролей злоумышленникам не требуются глубокие знания или дорогостоящее оборудование. Вычислительные мощности можно арендовать в облачных сервисах, для этого не нужны большие бюджеты. Часто для кражи учётных данных мошенники используют специальные программы — инфостилеры. По данным исследования нашей команды, за последние пять лет с их помощью были скомпрометированы логины и пароли для входа на 443 тысячи сайтов по всему миру, а в зоне .ru таким же образом было украдено 2,5 миллиона пар логинов и паролей. 


Источник