В этом году в список к классическим “123456” добавились пароли со “Звездными войнами”, драконами и обезьянами.
Каждый год различные сервисы хранения паролей публикуют рейтинги самых уязвимых паролей. Делается это для того, чтобы привлечь внимание пользователей к проблеме взлома аккаунтов. Тем не менее, из года в год мы наблюдаем знакомые нам пароли в таких вот “топах”.
Проблема заключается в том, что такие комбинации очень легко взломать и поэтому часто появляются новости о том, что из очередного сервиса была похищена информация о тысячах аккаунтов.
На популярность паролей (и, соответственно, на их уязвимость) также влияют различные тренды. К примеру, в этом году в топ-25 самых уязвимых паролей появились “starwars”. Аналогичная ситуация была и в 2015 году, когда вышла седьмая часть саги “Звездные войны”. Постарались и фанаты “Игры престолов” – пароль “dragon” занял 18 место.
Сервис SplashData советует использовать для паролей комбинации из минимум двенадцати букв (в разном регистре), цифр и символов.
Топ-25 самых уязвимых паролей 2017 года выглядит следующим образом:
1 – 123456 (= такое же место, как и в 2016 году)
2 – password (=)
3 – 12345678 (⇑1)
4 – qwerty (⇑2)
5 – 12345 (⇓2)
6 – 123456789 (новый)
7 – letmein (новый)
8 – 1234567 (=)
9 – football (⇓4)
10 – iloveyou (новый)
11 – admin (⇑4)
12 – welcome (=)
13 – monkey (новый)
14 – login (⇓3)
15 – abc123 (⇓1)
16 – starwars (новый)
17 – 123123 (новый)
18 – dragon (⇑1)
19 – passw0rd (⇓1)
20 – master (⇑1)
21 – hello (новый)
22 – freedom (новый)
23 – whatever (новый)
24 – qazwsx (новый)
25 – trustno1 (новый)
Таким образом, если вы фанат “Звездных войн”, то используйте что-нибудь типа “LukeSkywalkerR2D2”. А еще лучше обратитесь к генераторам случайных паролей.
И проверьте, не находится ли ваш пароль среди сотни самых худших паролей этого года.
Двухступенчатая верификация – наше всё
о нет мой пароль – qazwsx рассекретили.
Вопрос с паролями решил 20 минутами времени – написал программу которая генерирует пароли, принимает 2 аргумента – ключ + длинна символов. Все руки не доберутся что бы еще в бд сохраняло с присвоением к сайту.
эдакий свой менеджер паролей?
идея здравая, если пользоваться 1 устройством. Дальше идет возня синхронизацией между девайсами
По сути все пароли хранятся в текстовом файле, но использовать генераторы как левый сервис мне параноя не позволяет. Зачем с синхронизацией геммороиться пароли сохраняет хром и потом подтягивает их на телефоне и планшете…