83% пользовательских паролей могут быть взломаны менее чем за час

В последние годы объём скомпрометированных данных неуклонно растёт. Эксперты «Лаборатории Касперского» рассмотрели самые громкие и крупные утечки данных и пришли к неутешительному выводу — основную массу паролей можно взломать в течение короткого времени.

В лидерах компрометации RockYou2024 — король утечек. В июле текущего года на тематическом форуме злоумышленники выложили гигантскую подборку паролей — 9 948 575 739 уникальных записей. Это компиляция, сделанная на основе старой утечки RockYou2021. Эксперт ЛК Алексей Антонов проанализировал эту утечку и выяснил, что 83% содержащихся в утечке паролей могли бы быть подобраны умным алгоритмом менее чем за час. Лишь 4% утекших пользовательских паролей (328 млн) можно признать стойкими, их подбор займёт более года с помощью того же алгоритма.

При разборе новой утечки специалист отфильтровал все нерелевантные записи и работал с оставшимся массивом из 8,2 млрд паролей, которые хранились в открытом виде.

Также в топ-5 утечек попали:

  • 11 млрд записей клиентов с сайта для взрослых CAM4 (2020 год);
  • 3 млрд пользователей платформы Yahoo (точная дата не установлена);
  • 1,1 млрд жителей Индии, биометрические данные которых хранились в Системе идентификации граждан и резидентов страны UIDAI (2018 год);
  • 533 млн пользователей Facebook* (2019 год).

«Лаборатория» напоминает о необходимости самостоятельной защиты аккаунтов, использовании надежных паролей и бережном отношении к своим биометрическим данным.

 

*Facebook принадлежит компании Meta, признанной экстремистской организацией в Российской Федерации.

3 сентября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

04.06.2026
Эксперт фонда OWASP сравнил ИИ-агентов с роями дронов
04.06.2026
У россиян ещё есть шанс сэкономить на проводном телефоне
04.06.2026
Формула ВТБ: меньше «пластика» внутри России, больше «цифры» — за пределами
04.06.2026
Софт и ПАКи для объектов КИИ в обмен на льготы для сотрудников
04.06.2026
«Билайн» анонсировал антифрод-страховку для клиентов банков
03.06.2026
«Доверенный ИИ — это технология, у которой есть инженерная глубина»
03.06.2026
О неожиданных бенефициарах ИИ-бума
03.06.2026
Российские «Айфоны» не пустят в сети 5G
03.06.2026
Мнение: Борьба с VPN дезорганизует безопасный удалённый доступ к корпоративным сетям
03.06.2026
Операторы DarkWatchman активно атакуют бухгалтеров

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных