Самым популярным осмысленным паролем из слитой базы «Яндекса» оказалось слово «samsung» Статьи редакции

7 сентября стало широко известно об опубликованной базе 1,2 миллиона аккаунтов «Яндекс.Почты». Пользователь «Хабрахабра» под ником Haoose проанализировал пароли пользователей скомпрометированных аккаунтов, и составил рейтинг 200 самых популярных.

Как следует из исследования Haoose, самым часто используемым паролем является [123456], на втором месте — [123456789]. Первая двадцатка паролей в рейтинге формирует почти 10 процентов от всей базы, причём не «цифровых» в ней всего лишь два пароля: на четвёртом месте [qwerty], на пятнадцатом — [gfhjkm] («пароль» в английской раскладке»).

В основном пользователи из слитой базы «Яндекс.Почты» используют цифровые пароли или последовательности рядом стоящих символов на клавиатуре. На 46-м месте в рейтинге находится [ghbdtn] («привет» в английской раскладке), а на 67-м — первое осмысленное слово: [samsung]. Как выяснил TJournal, пароль [apple] встречается в базе примерно в сто раз реже.

В дальнейшем осмысленные слова встречаются чаще: в основном пользователи выбирали для пароля легкозапоминающиемся имена. На 73-м месте — пароль [nikita], на 84-м — [marina], также встречаются другие русские имена, написанные в английской раскладке. В качестве пароля используются и такие распространённые слова, как [yandex] и [password]: они на 142-м и 145-м местах соответственно.

Представители «Яндекса» рассказали в своём посте на «Хабрахабре», что среди скомпрометированных паролей содержатся такие, которые нельзя установить, так как они внесены в стоп-листы «Яндекс.Почты». Компания объясняет это тем, что около 85 процентов адресов из базы неактивны и уже появлялись ранее в других утечках.

Всего в опубликованной базе, обнаруженной пользователями «Хабрахабра» 7 сентября, присутствует около 1,2 миллиона пар логинов и паролей. Из-за появления базы в широком доступе компания «ВКонтакте» заморозила все аккаунты в соцсети, зарегистрированные на скомпрометированные адреса.

0
29 комментариев
Написать комментарий...
Готовый чувак

142 пользователя с паролем genius ...

Ответить
Развернуть ветку
Счастливый рак

Да тут Apple ни при чем.
Не бывает мониторов, на которых написано Apple.
Зато полно, на которых написано Samsung.

Ответить
Развернуть ветку
Идеологический утюг

Thunderbolt display) правда, там яблоко вместо текста

Ответить
Развернуть ветку
Чудовищный чувак

На 140-м месте "iloveyou". Пользователи Яндекса такие романтичные.

Ответить
Развернуть ветку
Автономный вентилятор

Сколько бесхитростных Никит, оказывается.

Ответить
Развернуть ветку
Неожиданный Гоша

Это пароль Султана

Ответить
Развернуть ветку
Духовный пистолет

тонко

Ответить
Развернуть ветку
Слабый браслет

Мой оказался в базе и активный, и непонятно как убежавший.
Яндекс тоже идиоты. Они ввели принудительную смену пароля в которой виден номер телефона привязанный к аккаунту. Скриптом на пару строчек можно собрать еще и номера телефонов взломанных акков кто не успел поменять пароль.

Ответить
Развернуть ветку
Железный Артем

Дык вписывать его куда попало не надо. Понятно как убежал...

Ответить
Развернуть ветку
Железный Артем

П.С. Сорри за неопределенную интонацию. Прост мнение -> фишинг.

Ответить
Развернуть ветку
Кадровый будильник

Лол. Ну надо же... =)

Ответить
Развернуть ветку
Иной яд

Комментарий недоступен

Ответить
Развернуть ветку
Стройный бас

Во всем виноват Путин!

Ответить
Развернуть ветку
Железный Артем

Ты не поверишь...

Взято отсюда: http://cl.ly/text/3e2t2q283o1u

Ответить
Развернуть ветку
Истинный франт

Да половина паролей вида 123456 или gfhjkm - это пароли ящиков для левых регистраций. У самого куча таких ящиков было.

Ответить
Развернуть ветку
Известный щит

http://10minutemail.com/ Используйте в следующий раз

Ответить
Развернуть ветку
Правильный самолет

Пользователи Apple не попались на удочку фишеров? :-)

Ответить
Развернуть ветку
Высокий теркин30см

Комментарий недоступен

Ответить
Развернуть ветку
Спокойный бинокль

Вообще-то там есть уже пароли apple.

Ответить
Развернуть ветку
Автономный вентилятор

Что доказывает, что пароли утекли на совсем старые, неиспользуемые аккаунты.

Ответить
Развернуть ветку
Массовый пёс_анон

qwerty у самых оригинальных, да-да.

Ответить
Развернуть ветку
Государственный Макс

Несудьба пароль нормальный придумать (как подсказывает картинка).

Ответить
Развернуть ветку
Мелкий колос

Все проходят через это

Ответить
Развернуть ветку
Самарский Макс

Пароль "rfrfirf" ниче так. Надо взять на заметку

Ответить
Развернуть ветку
Архитектурный паркур

Еще одна гипотеза: всё же люди верят, что пароль «не должен быть простым словом». Apple — это простое английское слово, из ряда wall, table, pencil. Samsung — типа, непростое (люди так думают, хотя на самом деле нет). Во все словари всегда добавляют названия компаний хотя бы из какого-нибудь списка 500.

Ну и, как сказал тут Ваня Новиков, люди видят надпись на мониторе или на своем телефоне и считают ее годным паролем.

Ответить
Развернуть ветку
Крайний Данила

Да мы не хитрые и девушки не используют наши имена как пароль по любому =)))

Ответить
Развернуть ветку
Автономный Филипп

И что вы думаете, все, у кого такие пароли (не выложенные) побегут менять их? Нет, вероятно, и новость не прочтут.

Я лелею себя мыслью, что такие «сливы» заставят их внимательнее относиться к своим данным, но, похоже, зря.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Дневной пёс_анон

Комментарий недоступен

Ответить
Развернуть ветку
Немой ГОСТ

Самые популярные пароли в Яндексе: http://www.dobrovcontext.ru/blog/ukradeny-1-000-000-parolej-ot-yandeksa/

Ответить
Развернуть ветку
Читать все 29 комментариев
null