Почти все пароли — плохие: исследование показало, что 94% из них неуникальны

Анализ 19 миллиардов паролей выявил массовую проблему

1 мин.
Почти все пароли — плохие: исследование показало, что 94% из них неуникальны

Новое исследование команды Cybernews, охватившее более 19 миллиардов паролей, утекших в результате около 200 инцидентов безопасности с апреля 2024 года по 2025 год, выявило критическую проблему: только 6% паролей оказались уникальными. Это означает, что подавляющее большинство пользователей продолжают использовать слабые и легко угадываемые комбинации, подвергая свои учетные записи риску.

Исследователи обнаружили, что 42% паролей состоят из 8–10 символов, а 27% содержат только цифры и строчные буквы. Это связано с минимальными требованиями большинства сервисов, требующих хотя бы восьми символов в пароле — если бы не эта мера, длина могла быть ещё меньше.

Самыми часто встречающимися элементами оказались:

  • простые цифровые последовательности вроде «1234» — встречаются в 727 миллионах записей;
  • слова «password» и «admin» — более 56 и 53 миллионов раз соответственно;
  • личные имена, города, ругательства, еда и названия животных.

Несмотря на многолетнюю просветительскую работу в сфере кибербезопасности, проблема слабых паролей по-прежнему актуальна. Причина проста — лень и нежелание запоминать сложные комбинации. Пользователи выбирают простые варианты, которые легко вспомнить, но столь же легко и подобрать злоумышленникам, которые первыми проверяют именно подобные слова и последовательности в автоматизированных атаках.

Исследование также подчёркивает, что простые и дешевые меры, такие как менеджеры паролей и двухфакторная аутентификация, остаются маловостребованными, несмотря на их эффективность. Основной барьер — необходимость потратить на это немного больше времени и усилий.

Вся база для анализа весила 213 гигабайт и была очищена от личных данных, чтобы соблюсти нормы конфиденциальности. Однако её выводы однозначны: массовое повторное использование слабых паролей остаётся одним из самых серьёзных рисков для цифровой безопасности.


Ещё по теме:

Мы в Telegram, на Дзен, в Google News и YouTube