Статистика используемых паролей пользователями в Российских компаниях

Статистика используемых паролей пользователями в Российских компаниях
Прочитав как-то новость о том, что в России не проводилось глубокого исследования используемых пользователями паролей, я решил исправить сложившуюся ситуацию и стать первопроходцем:) С полными результатами проведенного исследования можно ознакомиться в разделе " Аналитика " на официальном сайте Positive Technologies . ЗЫ: Неоценимую помощь в проведении исследования и своими креативными идеями помогал мой руководитель по работе и просто позитивный человек Сергей Гордейчик . name='more'> Краткие выводы проведенного исследования:Результаты аналогичных исследований, проводимых за рубежом, отличаются от полученных результатов проведенного исследования в отношении используемых паролей российскими пользователями;Наиболее распространенными паролями у российских пользователей являются пароли, состоящие только из цифр, на долю которых приходится приблизительно 53% от числа всех проанализированных паролей;88% используемых паролей это пароли, содержащие в себе либо цифры, либо символы английского алфавита в нижнем регистре, либо и то и другое;Используемые пароли российскими пользователями в большинстве случаев не превышают 8-ми символов и лишь единицы используют пароли длиннее 12-ти символов;Удаленная атака по словарям позволяет скомпрометировать 37% учетных записей;74% используемых паролей пользователями в корпоративном секторе не соответствуют требованиям стандарта PCI DSS;Администраторами информационных систем зачастую используются незамысловатые пароли низкой стойкости, которые могут содержаться в публично распространяемых словарях (15%), полностью совпадать с логином (10%) или вовсе отсутствовать (2%);Используемые женщинами пароли, являются несколько более уязвимыми для атакующего, чем пароли, используемые мужчинами. Женщины в большей степени склонны к использованию словарных паролей, таких как имена, даты и пр. Благодаря более частому использованию словарных паролей удаленному злоумышленнику в среднем требуется меньше времени на их подбор.TOP 50 наиболее часто используемых паролей:123456712345678123456123457654321qweasd123qwerty123456789123477777771111118765432111111111987654321111111111118888888812332112345678902222222255555551231239876543qaz7776667777777755555555consult9876543211113333333333333336666665555552345678222222211111qwert5555512345Ab777777999999999999999234567898888888zxcvbnm И небольшой видеоролик по теме:
passwords статистика пароли PCI DSS positive technologies публикации метрики
Alt text

Если вам нравится играть в опасную игру, присоединитесь к нам - мы научим вас правилам!

Подписаться