Gondolom mar lassan mindenki olvasta ITT a forumon vagy immaron mashol, hogy a napokban a BTCSec forumara nagy mennyisegu jelszot raktak ki ismeretlen elkovetok, amiket azota mar eltavolitottak az oldalrol.
Internet szerte csak a Gmail-rol lehet hallani am az igazsag az, hogy Yandex es MailRu adatok is kikerultek.
Mint a fentebb linkelt posztban is irtam az incidens utan nemsokkal megszereztem mind a harom eredeti fajlt, melyek a jelszavakat is tartalmazza.
Ezek felhasznalasaval keszitettem egy kis statisztikat:
Pontosan mennyi jelszo szivargott ki:
- Google: 4 929 090
- MailRu: 4 664 479
- Yandex: 1 261 810
Osszesen: 10 855 379
Leggyakrabban elofordulo jelszavak:
Google: (2.4%)
- 123456
- password
- 123456789
- 12345
- qwerty
- 12345678
- 111111
- abc123
- 123123
- 1234567
- 1234567890
- 1234
- iloveyou
- password1
- 000000
- 27653
- zaq12wsx
- tinkle
- qwerty123
- monkey
MailRu: (7%)
- qwerty
- 123456
- qwertyuiop
- qwe123
- qweqwe
- klaster
- 1qaz2wsx
- 1q2w3e4r
- qazwsx
- 1q2w3e4r5t
- 123456789
- 111111
- zxcvbnm
- 1234qwer
- qwer1234
- asdfgh
- marina
- q1w2e3r4t5
- qwerty123
- 12345
Yandex: (9.1%)
- 123456
- 123456789
- 111111
- qwerty
- 1234567890
- 1234567
- 7777777
- 123321
- 000000
- 123123
- 666666
- 12345678
- 555555
- 654321
- gfhjkm
- 777777
- 112233
- 121212
- 12345
- 987654321
Osszesitve: (4.8%)
- 123456
- qwerty
- qwertyuiop
- qwe123
- 123456789
- 111111
- password
- 12345
- qweqwe
- 1qaz2wsx
- 1q2w3e4r
- qazwsx
- klaster
- 1234567890
- 12345678
- 1234567
- 1q2w3e
- 123123
- 123qwe
- 123321
Hossz szerinti eloszlasuk:
- 9 karakter (25.9%)
- 7 karakter (21.9%)
- 8 karakter (14%)
- 10 karakter (12.4%)
- 11 karakter (10.9%)
- 12 karakter (4.2%)
- 13 karakter (3.1%)
- 6 karakter (1.8%)
- 14 karakter (1.5%)
- 15 karakter (1.1%)
Jelszavak "erossege":
31.2% csak kisbetut tartalmaz
21.1% csak szamot tartalmaz
0.1% csak nagybetut tartalmaz
A jelszavak kevesebb, mint fele (47.6%) hasznalt kombinalt jelszot (am a leggyakoribb jelszavak listajabol latszodik, hogy ezt sem a leheto legjobb modon).
Remelem valakinek hasznos volt ez a kis statisztika. Esetleg ha valami kerdes felmerulne a dologgal kapcsolatosan akkor szivesen varom es remelhetoleg tudok valaszt is adni ra.
UPDATE 1:
A leggyakrabban elofordulo jelszavak listajat kibovitettem igy mar lathato kulon-kulon a Google, MailRu es Yandex jelszavak, valamint az eredetileg is kinn levo osszesitett lista is lathato.
UPDATE 2:
A Top20-as listaknal lathato % jelenti, hogy az a 20 jelszo osszesen hany %-ot tesz ki.