Статистика используемых паролей пользователями в Российских компаниях

Статистика используемых паролей пользователями в Российских компаниях
Прочитав как-то новость о том, что в России не проводилось глубокого исследования используемых пользователями паролей, я решил исправить сложившуюся ситуацию и стать первопроходцем:) С полными результатами проведенного исследования можно ознакомиться в разделе " Аналитика " на официальном сайте Positive Technologies . ЗЫ: Неоценимую помощь в проведении исследования и своими креативными идеями помогал мой руководитель по работе и просто позитивный человек Сергей Гордейчик . name='more'> Краткие выводы проведенного исследования:Результаты аналогичных исследований, проводимых за рубежом, отличаются от полученных результатов проведенного исследования в отношении используемых паролей российскими пользователями;Наиболее распространенными паролями у российских пользователей являются пароли, состоящие только из цифр, на долю которых приходится приблизительно 53% от числа всех проанализированных паролей;88% используемых паролей это пароли, содержащие в себе либо цифры, либо символы английского алфавита в нижнем регистре, либо и то и другое;Используемые пароли российскими пользователями в большинстве случаев не превышают 8-ми символов и лишь единицы используют пароли длиннее 12-ти символов;Удаленная атака по словарям позволяет скомпрометировать 37% учетных записей;74% используемых паролей пользователями в корпоративном секторе не соответствуют требованиям стандарта PCI DSS;Администраторами информационных систем зачастую используются незамысловатые пароли низкой стойкости, которые могут содержаться в публично распространяемых словарях (15%), полностью совпадать с логином (10%) или вовсе отсутствовать (2%);Используемые женщинами пароли, являются несколько более уязвимыми для атакующего, чем пароли, используемые мужчинами. Женщины в большей степени склонны к использованию словарных паролей, таких как имена, даты и пр. Благодаря более частому использованию словарных паролей удаленному злоумышленнику в среднем требуется меньше времени на их подбор.TOP 50 наиболее часто используемых паролей:123456712345678123456123457654321qweasd123qwerty123456789123477777771111118765432111111111987654321111111111118888888812332112345678902222222255555551231239876543qaz7776667777777755555555consult9876543211113333333333333336666665555552345678222222211111qwert5555512345Ab777777999999999999999234567898888888zxcvbnm И небольшой видеоролик по теме:
passwords статистика пароли PCI DSS positive technologies публикации метрики
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Что с нашим NGFW? Ответы — 14 апреля в Кибердоме

Конференцию откроет сессия с участием Минцифры, где оценят конкурентоспособность NGFW-решений.

Реклама. АО «Кибердом», ИНН 7720858860