83% пользовательских паролей могут быть взломаны менее чем за час

В последние годы объём скомпрометированных данных неуклонно растёт. Эксперты «Лаборатории Касперского» рассмотрели самые громкие и крупные утечки данных и пришли к неутешительному выводу — основную массу паролей можно взломать в течение короткого времени.

В лидерах компрометации RockYou2024 — король утечек. В июле текущего года на тематическом форуме злоумышленники выложили гигантскую подборку паролей — 9 948 575 739 уникальных записей. Это компиляция, сделанная на основе старой утечки RockYou2021. Эксперт ЛК Алексей Антонов проанализировал эту утечку и выяснил, что 83% содержащихся в утечке паролей могли бы быть подобраны умным алгоритмом менее чем за час. Лишь 4% утекших пользовательских паролей (328 млн) можно признать стойкими, их подбор займёт более года с помощью того же алгоритма.

При разборе новой утечки специалист отфильтровал все нерелевантные записи и работал с оставшимся массивом из 8,2 млрд паролей, которые хранились в открытом виде.

Также в топ-5 утечек попали:

  • 11 млрд записей клиентов с сайта для взрослых CAM4 (2020 год);
  • 3 млрд пользователей платформы Yahoo (точная дата не установлена);
  • 1,1 млрд жителей Индии, биометрические данные которых хранились в Системе идентификации граждан и резидентов страны UIDAI (2018 год);
  • 533 млн пользователей Facebook* (2019 год).

«Лаборатория» напоминает о необходимости самостоятельной защиты аккаунтов, использовании надежных паролей и бережном отношении к своим биометрическим данным.

 

*Facebook принадлежит компании Meta, признанной экстремистской организацией в Российской Федерации.

3 сентября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

08.07.2025
ГКРЧ выделила «дорогу» к сетям 5G
08.07.2025
CorpSoft24: При использовании «облаков» операторам удаётся кратно сократить затраты на кибербезопасность
08.07.2025
Тайвань призвал граждан проявлять бдительность в отношении китайского ПО
08.07.2025
Минцифры запустило третью багбаунти («Багбаунти навсегда»)
08.07.2025
У федерального казначейства появился свой R&D-центр в области ИИ
08.07.2025
Французские безопасники увидели в хакерской многоходовке след Китая
07.07.2025
«Это проще, чем самолётами пытаться вывозить конкретные кадры»
07.07.2025
Отец Twitter показал «бету» нового офлайн-мессенджера
07.07.2025
ЕС запускает план по внедрению квантово-безопасной инфраструктуры
07.07.2025
Цифровое министерство взялось за «сеньоров»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных