Топ пароли для майнкрафт
В прошлом году мы в DeviceLock провели анализ утекших паролей. На тот момент в нашей «коллекции» паролей было около 4 млрд уникальных пар логин/пароль. За время, прошедшее с прошлого исследования, «коллекция» пополнилась почти 900 млн новыми уникальными логинами и паролями. Кстати, следить за обновлениями «коллекции» паролей можно через мой авторский Telegram-канал «Утечки информации».
Пришло время нового исследования. Поехали.
В исследование вошло примерно 4,9 млрд уникальных пар логин/пароль. Под логином в данном случае понимается адрес электронной почты. Те пары, в которых в качестве логина использовалось имя пользователя, не являющееся адресом электронной почты, были дисквалифицированы и не повлияли на результат исследования.
Отдельно отмечу, что за все время (начиная с самого первого исследования паролей в 2017 году) нами было проанализировано 29,5 млрд паролей (включая неуникальные).
Мы стараемся максимально очищать данные от «мусора» (пустых и повторяющихся записей). Выявляем и дисквалифицируем автоматически сгенерированные пароли (те, которые устанавливают не пользователи сами, а сервис, допустивший утечку этих самых паролей), а также массовые автоматические регистрации (когда учетные записи на том или ином сервисе, допустившем утечку, заводятся ботами). Кириллические символы приводятся к единой кодировке.
За 2019 год можно отметить следующие крупные утечки (свыше 25 млн пар логин/пароль), попавшие в данное исследование:
Хочу обратить внимание на то, что цифры в списке выше, это не размер утечки, допущенной тем или иным сервисом, а количество расшифрованных паролей, доступных на момент данного исследования. Сами эти утечки могли происходить и раньше 2019 года, однако только в 2019 году стали доступны расшифрованные пароли.
На момент исследования в базе паролей:
- 4,883,711,954 всего паролей (было 4,039,047,139)
- 779,281,749 паролей содержат только цифры (было 652,395,037)
- 1,275,706,800 паролей содержат только буквы (было 1,060,863,995)
- 13,696,084 паролей содержат буквы кириллического алфавита (было 12,205,832)
- 159,948,243 паролей содержат буквы, цифры и спецсимволы (было 129,628,109)
- 3,126,556,695 паролей содержат 8 и более символов (было 2,604,395,502)
На основании этих данных был составлен наш традиционный «хит-парад» паролей. В скобках указывается старое место записи в топе (если она в него попадала ранее), жирным шрифтом (болдом) – новые записи, которые не попадали в топ ранее.
10 самых популярных паролей:
- 123456
- 123456789
- qwerty
- 12345 (5)
- password (4)
- 12345678 (8)
- qwerty123 (6)
- 1q2w3e (7)
- 111111
- 1234567890
Как видно, никаких существенных изменений в пределах первой десятки не произошло, лишь некоторые записи поменялись местами. Интересно, что точно такая же картина наблюдается и в пределах первых ста паролей. Самое существенное изменение — это появление в конце первой сотни паролей «zinch», «princess» и «sunshine».
А вот так выглядят 10 самых популярных паролей из утечек только за 2019 год:
- 123456
- 123456789
- 12345
- qwerty
- password
- qwerty123
- 1q2w3e
- 12345678
- 111111
- 1234567890
Нетрудно заметить, что принципиальной разницы с общим Топ-10 (см. выше) паролей нет.
10 самых популярных паролей, содержащих только буквы:
10 самых популярных паролей, содержащих буквы, цифры и спецсимволы:
- Aa123456.
- )4ever (1)
- 1qaz@WSX (2)
- P@ssw0rd (3)
- p@ssw0rd (5)
- 123456QQAqqa_ (4)
- 1qaz!QAZ
- Spiritwear_2004
- wowecarts@123 (6)
- film@123 (8)
10 самых популярных кириллических паролей:
- пароль (2)
- йцукен (3)
- я (1)
- любовь
- привет
- наташа (7)
- люблю (6)
- максим
- андрей
- солнышко
Здесь самое существенное изменение в пределах первой сотни — это появление в самом конце пароля «вампир».
Наверное, каждый видел сцены в фильмах, где кто-то взламывает своего босса или девушку или пароль врага, оглядываясь по комнате и делая две догадки. В реальной жизни это будет работать намного чаще, чем должно. Ознакомьтесь с этим списком из 25 наиболее используемых и, следовательно, наиболее подверженных к взлому паролей.
SplashData, создатели SplashID, TeamsID и Gpass, создали свой список более чем 5 миллионов паролей, которые были взломаны в этом году. По их оценкам, почти 10 процентов пользователей компьютеров использовали хотя бы один из них. Они рекомендуют делать их более длинными, менее очевидными. Что мы рекомендуем тоже!
«Хакеры используют общие термины из поп-культуры и спорта, чтобы входить в учетные записи в интернете, - говорит генеральный директор SplashData Морган Слейн, - потому что они знают, что многие люди используют эти легко запоминающиеся слова».
Так что не пишите «starwars», или «twinpeaks», или другое название какой-либо популярной культуры. (Я использую пару паролей на основе старой любимой книги, но они не имеют никакого отношения к названию, и у них есть специальные символы.) В целом – этого не достаточно - вы должны использовать менеджер паролей и генерировать длинные, трудно угадываемые пароли.
Какой же пароль на сервере Minecraft?
Если вы зашли на сервер и вас просят ввести /login пароль
То это значит что кто-то уже заходил с таким ником как вы на этот сервер.
И вам стоит сменить ник и опять зайти на сервер.
Если же при входе на сервер вас просят ввести /register пароль пароль. Пример /register 12345678 12345678
То вам надо нажать кнопку чата - t
И написать в него /register пароль пароль
В вашем случае пароль - это ваш личный пароль, который вы должны придумать, он может быть любой, например 12345678 или qwe123.
При следующем входе на сервер, вас наверняка попросят ввести ваш пароль.
Вам надо будет нажать кнопку чата - t
И написать /login пароль
И опять же пароль - это, тот самый, ваш выдуманный пароль, который вы вводили при регистрации, на сервере.
Независимые специалисты по информационной безопасности проанализировали 500 млн паролей, которые оказались в публичном доступе в результате взломов и утечек данных в 2019 году. Часть паролей были достаточно простые и часто повторялись, а ведь их использовали разные пользователи. Обработав эти данные и сопоставив наиболее встречающиеся пароли по наибольшему количественному значению их использования, был составлен список, включающий в себя двести самых распространенных паролей в мире. Именно такие самые распространенные пароли использовали в 2019 году более 20,5 млн пользователей для своих аккаунтов в социальных сетях, личных кабинетах различных сервисов и электронных почтовых ящиков. Специалисты компании NordPass опубликовали этот список паролей в своем блоге.
Оказалось, что в 2019 году пользователи не изменили своих предпочтений в простоте и выборе паролей. Самые популярные пароли состоят из очевидных и легко угадываемых комбинаций чисел (12345,111111,123321), популярных женских и мужских имен (Николь, Джессика, Ханна, Джошуа, Саманта, Эндрю), наименований различный брендов, видов спорта и просто строк из букв, образующие горизонтальные или вертикальные линии на компьютерной клавиатуре типа QWERTY (asdfghjkl, qazwsx, 1qaz2wsx).
Первая десятка паролей, которую используют около 10,25 млн пользователей, согласно утечкам их данных:
1. 12345 (2 812 220 совпадений)
2. 123456 (2 485 216 совпадений)
3. 123456789 (1 052 268 совпадений)
4. test1 (993 756 совпадений)
5. password (830 846 совпадений)
6. 12345678 (512 560 совпадений)
7. zinch (483 443 совпадений)
8. g_czechout (372 278 совпадений)
9. asdf (359 520 совпадений)
10. qwerty (348 762 совпадений)
Пользователи продолжают все чаще использовать простые и даже одинаковые пароли по нескольким причинам. Во-первых, такие пароли легко запомнить или быстро записать на бумажку. Во-вторых, многие пользователи думают, что им нечего скрывать, поэтому и защищать свои личные данные особо не стараются. В-третьих, количество сервисов растет с каждым годом, а ведь для каждого из них нужен свой пароль, поэтому пользователи просто не задумываются, что все эти пароли должны быть сложными и разными и часто используют один и тот же.
«Подумайте о безопасности в сети, вы же закрываете дверь, выходя из дома. Даже если внутри нет ничего ценного, вы все равно не хотите, чтобы злоумышленники рылись в ваших личных вещах или забрали их себе. Почему же вы не хотите следовать такой же логике в своей онлайн-жизни?» — спрашивают специалисты компании NordPass и напоминают, что злоумышленникам последние годы стало намного проще организовывать процесс взлома пользовательских данных. А по факту через некоторое время после взлома уже пострадавшие пользователи начинают сталкиваются с блокировкой своих же учетных записей, например, в электронной почте, облачном хранилище, и далее испытывают определенные трудности с их восстановлением, если такое вообще будет возможно после хорошо организованной атаки на их виртуальную личность.
Читайте также: