Статистика используемых паролей пользователями в Российских компаниях

Статистика используемых паролей пользователями в Российских компаниях
Прочитав как-то новостьо том, что в России не проводилось глубокого исследования используемых пользователями паролей, я решил исправить сложившуюся ситуацию и стать первопроходцем:) С полными результатами проведенного исследования можно ознакомиться в разделе " Аналитика" на официальном сайте Positive Technologies. ЗЫ: Неоценимую помощь в проведении исследования и своими креативными идеями помогал мой руководитель по работе и просто позитивный человек Сергей Гордейчик. name='more'> Краткие выводы проведенного исследования:Результаты аналогичных исследований, проводимых за рубежом, отличаются от полученных результатов проведенного исследования в отношении используемых паролей российскими пользователями;Наиболее распространенными паролями у российских пользователей являются пароли, состоящие только из цифр, на долю которых приходится приблизительно 53% от числа всех проанализированных паролей;88% используемых паролей это пароли, содержащие в себе либо цифры, либо символы английского алфавита в нижнем регистре, либо и то и другое;Используемые пароли российскими пользователями в большинстве случаев не превышают 8-ми символов и лишь единицы используют пароли длиннее 12-ти символов;Удаленная атака по словарям позволяет скомпрометировать 37% учетных записей;74% используемых паролей пользователями в корпоративном секторе не соответствуют требованиям стандарта PCI DSS;Администраторами информационных систем зачастую используются незамысловатые пароли низкой стойкости, которые могут содержаться в публично распространяемых словарях (15%), полностью совпадать с логином (10%) или вовсе отсутствовать (2%);Используемые женщинами пароли, являются несколько более уязвимыми для атакующего, чем пароли, используемые мужчинами. Женщины в большей степени склонны к использованию словарных паролей, таких как имена, даты и пр. Благодаря более частому использованию словарных паролей удаленному злоумышленнику в среднем требуется меньше времени на их подбор.TOP 50 наиболее часто используемых паролей:123456712345678123456123457654321qweasd123qwerty123456789123477777771111118765432111111111987654321111111111118888888812332112345678902222222255555551231239876543qaz7776667777777755555555consult9876543211113333333333333336666665555552345678222222211111qwert5555512345Ab777777999999999999999234567898888888zxcvbnm И небольшой видеоролик по теме:
passwords статистика пароли PCI DSS positive technologies публикации метрики
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS