USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

Исследование: самыми популярными паролями 2021 года у россиян стали qwerty123 и qwerty1

Banki.ru | 20 января 2022 г. 9:17 | 569 просмотров

Самыми популярными паролями 2021 года у россиян стали qwerty123, qwerty1 и "123456", пишут "Известия" со ссылкой на исследование сервиса DLBI, уточнив, что в пятерку также вошли "a11111" и "123456789". Среди кириллических паролей наиболее распространены "йцукен", "пароль" и "любовь".

В ходе исследования сервиса разведки утечек данных и мониторинга даркнета DLBI было проанализировано 35,5 млрд уникальных пар логинов и паролей, включая 250 млн новых (попавших в открытый доступ из-за различных утечек данных в 2021 году). Только 3,5% паролей из этого массива — сложные (содержат буквы, цифры и спецсимволы), и лишь 16,5% — длинные (более десяти знаков).

"В традиционный топ самых популярных кириллических паролей вошли: "йцукен", "пароль", "любовь" (поднявшаяся с четвертого места), "привет" (в прошлом году занимавший пятое место), "наташа" (перешедшая с шестого места), "максим" (с седьмого места), "марина" (поднявшаяся с девятой позиции), "люблю", "андрей" (занимавшие десятое место) и "кристина", — отмечается в исследовании DLBI.

"Возможный ущерб от подбора паролей для физических лиц с каждым годом возрастает. Очень часто, получив доступ, например, к электронной почте, злоумышленники могут сбросить пароль к онлайн-банку или сервису "Госуслуги", попытавшись обойти двухфакторную аутентификацию с помощью социальной инженерии. И это если СМС-подтверждение вообще включено, что для тех же госуслуг далеко не правило", — опасается основатель DLBI Ашот Оганесян.

Используя легкие пароли при отсутствии двухфакторной аутентификации (с помощью кода из СМС), пользователь рискует лишиться доступа к своим страницам и личным кабинетам на разных ресурсах. Особенно опасно, если злоумышленники получат доступ к основной почте человека, заявил начальник информационной безопасности "СерчИнформ" Алексей Дрозд. Он пояснил: попав в основной почтовый ящик, мошенники могут завладеть большим количеством информации, "сбросив" пароль от других сервисов. К некоторым из них может быть привязана банковская карта клиента.

Также опасно, если злоумышленник сможет захватить доступ к аккаунту человека на госуслугах, подчеркнул эксперт. Это позволит мошеннику увидеть актуальные документы гражданина, перевыпустить его электронную подпись, а также иметь практически сквозной доступ ко всем государственным информационным системам.

Крупнейшие банки, почтовые сервисы, социальные сети и онлайн-ретейлеры устанавливают высокие требования к паролям, которые клиенты используют для доступа в личные кабинеты. Об этом сообщили в Росбанке, ВТБ, крымском РНКБ, Райффайзенбанке, ПСБ, а также в "Яндексе", Google, "ВКонтакте", "Одноклассниках" и на "Авито". В частности, регламентируется минимальное количество знаков, обязательное наличие букв разного регистра, цифр, специальных символов, уточнили в ПСБ. В ВТБ пароль не должен состоять из одинаковых цифр, идущих подряд, а также следующих друг за другом по возрастанию или убыванию. В онлайн-кабинете Райффайзенбанка пароль требуется менять каждые 365 дней, подчеркнул его представитель. Кроме того, для проведения платежных операций большинство кредитных организаций требуют дополнительно подтверждать перевод кодом из СМС.

Ваш комментарий