Jakich haseł używają Polacy? Analiza ponad 10 milionów haseł dla domen .PL

in #polish6 years ago

min4.png

Dnia 8 grudnia 2017 roku w sieci pojawił się artykuł pod tytułem 1.4 Billion Clear Text Credentials Discovered in a Single Database, w którym to przeanalizowano odkrytą jakiś czas wcześniej bazę danych zawierającą 1,4 miliarda kont poczty elektronicznej z hasłami zapisanymi jawnym tekstem.

Serwis Zaufana Trzecia Strona dzięki współpracy z badaczami pragnącymi zachować anonimowość ustalił, że w bazie tej znajduje się ponad 10 milionów kont w domenie .PL i przedstawił wyniki ich analizy.

Dane były przedstawione w postaci par email:hasło. Dla domen .PL w znaleźć można było 13 215 257 wpisów. Unikatowych adresów email było 10 496 798, co oznacza że dla około 2,7 miliona kont w bazie znajduje się więcej niż 1 hasło. Może się zatem zdarzyć, że w bazie znajdzie się kilka starych haseł dla jednego adresu, co może pomóc włamywaczom odgadnąć według jakiego wzoru tworzone są hasła.

Lista 50 najpopularniejszych polskich domen w bazie:

Ilość wystąpieńdomena
3034561wp.pl
2917637interia.pl
1482686o2.pl
688295op.pl
336581tlen.pl
311673vp.pl
250536poczta.onet.pl
202273onet.pl
175936buziaczek.pl
82320gazeta.pl
71816amorki.pl
57315autograf.pl
46890yahoo.pl
44463go2.pl
38252neostrada.pl
32810email.pl
16750pw.pl
15462spoko.pl
14835poczta.pl
10537prokonto.pl
10307orange.pl
9518gg.pl
8403o.pl
803802.pl
7938poczta.onetpl
5832tenbit.pl
5115gmail.pl
4976onet.com.pl
4731plusnet.pl
4528vip.onet.pl
4471fotka.pl
3810post.pl
3797g.pl
3433chello.pl
342110g.pl
3296inmail.pl
2922koszmail.pl
2800aster.pl
2798republika.pl
2732opoczta.pl
2717aol.pl
2596pino.pl
2517toya.net.pl
2413os.pl
2408epf.pl
2333poczta.wp.pl
2180znajomi.pl
2051konto.pl
1583hot.pl
1483telekomunikacja.pl

Lista 100 haseł na podstawie wszystkich 13,2 milionów rekordów:

Ilość wystąpieńhasło
46818123456
16682qwerty
13093123456789
1013812345
10113zaq12wsx
6538polska
6220111111
57741234
5182misiek
4776monika
4418marcin
436912345678
4240mateusz
4108123qwe
4086123
40731234567
3933123123
38741234567890
3850qwerty1
3620karolina
3563agnieszka
3450bartek
3366polska1
3351password
3348qwe123
3343damian
32661qaz2wsx
3227michal
3025samsung
3024qwerty123
3020zxcvbnm
3000kacper
2920maciek
2896kasia
2885kochanie
2841qwertyuiop
2816lol123
2772myszka
2696kasia1
2683666666
2621qazwsx
2615natalia
2589000000
2583lukasz
2519piotrek
2516dupa
2489daniel
2389madzia
23831q2w3e
23661q2w3e4r
2327misiaczek
2323patryk
2241komputer
2236dragon
2217haslo1
2213adrian
2208abc123
2177matrix
2173mateusz1
2147kochamcie
2128niunia
21031qazxsw2
2091123321
2077dupa123
2027aaaaaa
1993haslo
1968marcin1
1958weronika
1953robert
1953justyna
1952wojtek
1945dominika
1938kamil1
1936paulina
1888kamil
1883master
1878klaudia
1864dominik
1847monika1
1829123456a
1780sebastian
1778kocham
1771misiek1
1763654321
1748mariusz
17411234qwer
1736komputer1
1716dupadupa
1714bartek1
1704magda
1674michal1
16491111
1648barcelona
1636kamila
162711111
1626patrycja
1620tomek1
1619ewelina
1586wiktoria
1577marta

Niestety na liście z pierwszej setki nie znajdziemy legendarnego hasła: dupa.8, być może traci ono na popularności lub próbka nie była zbyt reprezentatywna odnosząc się jedynie do 13,2 milionów pozyskanych rekordów.

Źródła:
https://medium.com/4iqdelvedeep/1-4-billion-clear-text-credentials-discovered-in-a-single-database-3131d0a1ae14
https://zaufanatrzeciastrona.pl/post/hasla-ponad-10-milionow-polskich-kont-email-dostepne-do-pobrania-w-sieci/

Sort:  

Przynajmniej jest dupa i dupadupa:)

Coin Marketplace

STEEM 0.18
TRX 0.14
JST 0.030
BTC 59708.78
ETH 3185.76
USDT 1.00
SBD 2.45