Обсуждаемое
Опрос
Судьба Зеленского - ?
Суд, приговор
Убьют хозяева
Сбежит
Популярное
Рейтинг
Видео
«123456» и «password» остаются самыми популярными паролями в 2025 году

Человечество, похоже, обречено наступать на одни и те же грабли в вопросах цифровой безопасности. Несмотря на бесконечные предупреждения экспертов, исследование компании Comparitech за 2025 год показало, что пароль «123456» по-прежнему является самым популярным в мире. Анализ более двух миллиардов утёкших учётных данных подтвердил: простые и предсказуемые комбинации никуда не делись.
В десятку лидеров антирейтинга, как сообщают аналитики Comparitech, вошли также «password», «admin» и различные вариации числовых последовательностей вроде «123456789». Исследование выявило и тревожную тенденцию: почти 66% паролей короче 12 символов, а комбинации длиннее 16 символов используют лишь 3,2% пользователей, что делает их лёгкой добычей для хакеров.
Эксперты отмечают, что современные инструменты взлома способны подобрать такие пароли за считаные секунды. Каждая четвёртая предсказуемая комбинация состоит исключительно из цифр, что значительно упрощает задачу злоумышленникам, использующим методы полного перебора (брутфорс-атаки).
Эта патовая ситуация в очередной раз доказывает, что удобство для многих пользователей всё ещё перевешивает риски. Пока миллионы людей продолжают использовать один и тот же лёгкий пароль для разных сервисов, утечки данных и взломы аккаунтов останутся обыденностью в цифровом мире.
Как вы думаете, что должно произойти, чтобы люди наконец начали серьёзнее относиться к выбору паролей?
Постоянный адрес публикации на нашем сайте:
QR-код адреса страницы:
(Наведите смартфон, сосканируйте код, читайте сайт на смартфоне)
(Наведите смартфон, сосканируйте код, читайте сайт на смартфоне)
Внимание! Мнение авторов и комментаторов может не совпадать с мнением Администрации сайта
14 мнений. Оставьте своё
Мы рекомендуем Вам зарегистрироваться
или восстановить пароль от аккаунта, если Вы его забыли.

Как вы думаете, что должно произойти, чтобы люди наконец начали серьёзнее относиться к выбору паролей?
Постоянно хакать таких придурков, мож дойдёт наконец?
Хотя, вряд ли дойдёт, тупизм не лечится...
----------
Чтобы не каяться потом, не говори гадостей сейчас!
Чтобы не каяться потом, не говори гадостей сейчас!

Как вы думаете, что должно произойти, чтобы люди наконец начали серьёзнее относиться к выбору паролей?
Вот у меня дома на серваке две страницы паролей к разным сервисам самба-один, облако-другой,, ВПН -третий и т. д. и т.п. ну это ладно посмотрел в тетрадку, зашёл поправил что надо и все.
А в тырнете надо постоянно пароли вводить заходя на всякие новостные сайты и прочую халабуду, так тогда надо под рукой гроссбух держать немеряеных размеров
----------
Не плюй в собеседника, попробуй победить его в мыслях.
Не плюй в собеседника, попробуй победить его в мыслях.

Ну это вы ещё сложный пароль привели - в моей бухгалтерии 123456 это был у главбуха а у бухов повсеместно было 1234. Когда поставил сгенерированные программой пароли с буквами, цифрами, русскими, английскими, с переходом на верхний регистр на следующее утро никто не смог войти в ПК. Не могут набрать пароль. Пришлось всё обратно переделывать.
Пока нужно будет руками пароли вводить - ничего не изменится если не проверять пароли при создании на криптостойкость. То есть владельцы сервисов тоже в какой-то мере несут за это ответственность. Правда, дальше другая проблема возникает: как эти пароли вводить и запоминать... Самое простое - желтые бумажки на монитор клеить. В общем, нужны какие-то более "системные" решения. Например, повсеместное внедрение mTLS с хранением ключей на внешних носителях (типа того же ruToken-а и им подобных).

А откуда это известно ? )

пример длинного и хорошозапоминающегося пароля:
Hfp!Ldf@Nhb#Xtnsht$Gznm%Dsitk^Pfqxbr&Gjuekznm
любимая поговорка русскими буквами по английским ))
Hfp!Ldf@Nhb#Xtnsht$Gznm%Dsitk^Pfqxbr&Gjuekznm
любимая поговорка русскими буквами по английским ))

Цитата: pn.dmitry
... mTLS с хранением ключей на внешних носителях (типа того же ruToken-а и им подобных).
чревато,
натаскают на флешках картинок с кошечками и вирусами ...
зы
открытый usb-порт - зло,
хотя программным способом можно определить "что воткнули", накопитель или ключ, если накопитель, то сообщение админу с "приветом" )))

Самые умные , ведь зачем сложный пароль придумывать и запоминать если у этих баранов они кудато утекают?

брутфорс же легко остановить паузами - 1 ошибка 10 мин паузы + капчи, 2е - час, и т.д

утилита типа fail2ban не поможет,
если брутфорсят с распределенной сети скомпрометированных тысяч компов, например 1й запрос с одного компа, 2й запрос с другого и тд
Несколько улучшит ситуацию против брутфорса с просторов инета авторизация по ключевой паре, для обхода недоброжелателю понадобится заиметь приватный ключ, а это уже дороже и дешевле переключиться на взлом другого))
зы
Тонкие ценители подбора хеша приватного ключа применяют математические методы - находят условия повторяемости типов генераторов случайных чисел.
НО это очень дорогая работа и имеет смысл только если стоимость/ценность информации Превышает стоимость подбора хэша.
если брутфорсят с распределенной сети скомпрометированных тысяч компов, например 1й запрос с одного компа, 2й запрос с другого и тд
Несколько улучшит ситуацию против брутфорса с просторов инета авторизация по ключевой паре, для обхода недоброжелателю понадобится заиметь приватный ключ, а это уже дороже и дешевле переключиться на взлом другого))
зы
Тонкие ценители подбора хеша приватного ключа применяют математические методы - находят условия повторяемости типов генераторов случайных чисел.
НО это очень дорогая работа и имеет смысл только если стоимость/ценность информации Превышает стоимость подбора хэша.

бред.. покажите мне сервис, где еще можно придумать такой простой пароль, что бы система его приняла в процессе регистрации..
это же касается внутренних сетей где админ может в политике домена указать сложность пароля пользователя, его периодичность смены и проч. это делается парой галочек, я уже молчу о политиках паролей.. там есть где указать уровень сложности.
поэтому остаются только личные компьютеры и другие девайсы. но там другое дело - в этом случае получение физического доступа равнозначно утрате данных.. никакой пароль уже не спасает.
это же касается внутренних сетей где админ может в политике домена указать сложность пароля пользователя, его периодичность смены и проч. это делается парой галочек, я уже молчу о политиках паролей.. там есть где указать уровень сложности.
поэтому остаются только личные компьютеры и другие девайсы. но там другое дело - в этом случае получение физического доступа равнозначно утрате данных.. никакой пароль уже не спасает.

комбинации длиннее 16 символов используют лишь 3,2% пользователей, что делает их лёгкой добычей для хакеров.
То есть, чем длиннее и сложнее пароль, то он делается легкой добычей для хакеров..?Информация
Посетители, находящиеся в группе Гость, не могут оставлять комментарии к данной публикации.
















Дер пароль
укрOTANинско-сионистский Карфаген должен быть разрушен