Исследование: многие руководители и владельцы бизнеса используют простые пароли — на первом месте у них «123456» Статьи редакции

Простые пароли оказались так же популярны среди руководителей, как и у обычных пользователей.

Результатами исследования в начале мая поделилась компания NordPass, которая отвечает за одноимённый менеджер паролей. Для этого компания изучила более 290 млн утечек данных по всему миру.

Пароли классифицировали по разным должностям вроде руководителей разных уровней, менеджеров и владельцев бизнеса.

  • Пароли «123456» и «123456789» оказались так же популярны среди руководителей, как и среди обычных пользователей интернета.
  • Лидерами по числу утечек паролей стали Франция и Великобритания.
  • Многие руководители предпочитают использовать в качестве паролей обычные имена — на первых местах «Tiffany», «Charlie», «Michael» и «Jordan».
  • Кроме имён сотрудники высших должностей любят использовать обозначения животных и мистических существ — самыми популярными оказались «dragon» и «monkey».
  • Самым часто используемым паролем среди руководителей любого звена и владельцев бизнеса стал «123456». Следом расположились «password», «12345», «123456789», «qwerty», «1234», «qwerty123», «111111».
  • Чтобы обезопасить данные компании и сотрудников, в NordPass советуют использовать менеджеры паролей, включать несколько этапов аутентификации, а также проводить тренинги по кибербезопасности.
0
56 комментариев
Написать комментарий...
Buck Mulligan
Ответить
Развернуть ветку
Вася Пражкин

"Enter password"
"Password"

Ответить
Развернуть ветку
1 комментарий
Vadim Anjelov

если у меня тоже такой пароль, значит ли это, что я стану руководителем или владельцем бизнеса?

Ответить
Развернуть ветку
Василий Степанофф

Можно написать докторскую на эту теме и защититься в Гарварде.
А там и релокейт с успешным успехом

Ответить
Развернуть ветку
1 комментарий
Роман?

Актуальные новости на VC.

Ответить
Развернуть ветку
Василий Степанофф

Помню у пользователя был пароль
СтарыйПердунНаНебесах

Ответить
Развернуть ветку
ГГ ВП

Актуально для России

Ответить
Развернуть ветку
2 комментария
Михаил Зверев

Чаще всего это действительно так)
Тут логика такая:никто не подумает,что пароль настолько простой в таком серьезном деле

Ответить
Развернуть ветку
Андрей Донской

Кроме алгоритма, который сначала перебирает популярные комбинации.

Ответить
Развернуть ветку
1 комментарий
Hambala Fully

Я думаю, тут все ещё проще - такие пароли используют на не особо важных ресурсах

Взломают - да и хуй с ним.

Ответить
Развернуть ветку
2 комментария
Станислав Витинский

Спонсор выпуска «Яндекс.Еда»

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Максим

у меня был пароль j3qq4h7h2v2hch4m3hk86m8vw

Его невозможно забыть некоторым людям старше 30, а те, кто младше не знают что это. Да и взломать сложно - 25 символов)

Ответить
Развернуть ветку
4 комментария
Василий Степанофф

Q1w2e3r4t5y6*

Ответить
Развернуть ветку
Dev

12345Qwerty!@#$%

Ответить
Развернуть ветку
ГГ ВП

Великолепный план, Поставить пароль 123456. Просто офигенный, если я правильно понял. Надёжный, как швейцарские часы.

Ответить
Развернуть ветку
неформат

сам лично установил диру пас 123456 потому что выслушивать каждое утро что с бодуна он его в очередной раз забыл, а придумать уникальный не в состоянии и 1 х забудет, ну и зачем мне такое, всё равно ничего секретного там нет 😄

Ответить
Развернуть ветку
Dev

когда очередной новостной говносайт, необходимый по случаю раз в пятилетку, требует создать аккаунт для входа, то пароль на нем всегда 1234567890 ибо это вообще бред требовать регистрации на каждом говносайте.
Пользуясь случаем передаю привет и благодарность создателям сайтов с временными почтами как раз для целей реги на говносайтах. Огромное человеческое спасибо!

Ответить
Развернуть ветку
Павел Морозов

Некоторые сайты блокируют такие почты по умолчанию(в основном мелкие), крупным обычно плевать

Ответить
Развернуть ветку
Винниамин Пяточков

Все логично. Деньги зарабатываются не умом, а характером. В среднем, руководители не умнее подчинённых. Они скорее "наглее", амбициознее и т.д. Но не умнее.

Ответить
Развернуть ветку
Олег Саенов

А что простого в пароле 123456 кроме того что его просто запомнить?
чтобы попасть в систему надо либо знать пароль либо никак.
Брутфорс сейчас я хз где можно реализовать, в любой нормальной системе после 3-5 комбинаций левых, ставится задержка.
А если брутфорс возможен то какая разница какой пароль, если система уязвима?

Ответить
Развернуть ветку
Bastard
Брутфорс сейчас я хз где можно реализовать, в любой нормальной системе после 3-5 комбинаций левых, ставится задержка.

Допустим, утекла база. Там всё норм, паролей в открытом виде нет, хранятся только хеши.
Злоумышленник начинает вычислять хеши рандомных (не совсем) паролей, и как хеш-код варианта из перебора совпадёт с каким-то из базы - вуаля, ты знаешь пароль, и войдёшь с первой попытки 🙃 (ибо двухфакторка далеко не везде)

Есть ещё способы обезопасить базу, добавив каждому пользователю уникальную соль, но это делают далеко не все. Да и защищает это только тем, что ты не можешь перебирать хеши сразу для всей базы, но по прежнему можешь для отдельного пользователя.

P.S.

А если брутфорс возможен то какая разница какой пароль, если система уязвима?

В описанных мною случаях, простой пароль подберут гарантированно, средний - как повезёт, сложный и не засвеченный - не подберут вообще (кроме ну ооочень мизерного шанса, что хеш более короткой строки совпадёт с твоим)

Ответить
Развернуть ветку
1 комментарий
Denis Bystruev

В принципе, вы правы, но есть ньюанс.

Ответить
Развернуть ветку
Max Pashkov

Не понимаю, почему нет движения против ущемления прав любителей простых паролей. Я выставляю пароль такой, какой мне удобнее, зачем меня заставлять писать ПарОл_КотОрый_ТоchnOneVZLomau7? А потом ипотечный админ условного яндекса просто сольёт базу всех паролей за барыш в пару тыс у.е.

Господа безопасники, отвяжитесь со своим насилием и вот этой вот принудительной сменой паролей каждый месяц. Дайте просто галочку "ваш пароль говно, продолжая вы отказываетесь от претензий при взломе подбором". Так и быть, разрешаю оставить повышенные требования в банках и госуслугах.

Ответить
Развернуть ветку
Максим

для школьного портала ребенку нужно придумывать пароль каждые две недели, новый. Он просто его сбрасывает и требует указать новый. Старые при этом он все помнит, и не дает использовать.

Кто это придумал - желаю чтобы у тебя каждую неделю, когда ты приходишь домой с работы, менялась личинка в замке двери, и тебе нужно было идти за новым ключом на другой конец города, в дождь, без зонта.

Ответить
Развернуть ветку
3 комментария
Сергей Гилюк

Странная статистика. Сервисы уже давно не дают вводить простые пароли, а для внутряка может это и не критично.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Татьяна Фисуненко

«Пароль у него на компьютере – “пароль”

Ответить
Развернуть ветку
Павел Морозов

Лучше 123 точно не забыть и не ошибиться

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
VISAMARKT

Шифровка к простому паролю: 123456. Пароль: 113333555555

Ответить
Развернуть ветку
Kelerius

Тут проблема в другом - на руководителя и владельца бизнеса меньше возможностей по давлению - сисадмин боится\не может заставить поменять пароль на надежный.
Думаю,что такое сработает только в больших организациях с сильным отделом ИБ.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Alex Shokhin

Сейчас нельзя простые пароли ставить. Ругаются почти все сайты и сервисы. Обязательно символы, заглавные.

Ответить
Развернуть ветку
bySashka

«Michael 123456 Tiffany»

Ответить
Развернуть ветку
bySashka

Не зашло... ... лАднА, попробуем так:

«Michael s'qwerty'l Tiffany»

Ответить
Развернуть ветку
Дмитрий

QWERTY

Ответить
Развернуть ветку
No More

Пароль от Яндекс еды и гемотеста

Ответить
Развернуть ветку
Reb Rending
Простые пароли оказались так же популярны среди руководителей, как и у обычных пользователей.

Руководител он типа не простой, а продвинутый пользователь пк?

Ответить
Развернуть ветку
vmp

Олды помнят:
https://youtu.be/mzJklsjACBo

Ответить
Развернуть ветку
Artemy

Можно же комбинировать: MichaelJordan

Ответить
Развернуть ветку
Herald of Sudan

Кроме имён сотрудники высших должностей любят использовать обозначения животных и мистических существ — самыми популярными оказались «dragon» и «monkey»
monkey 47 например отличный пароль

Ответить
Развернуть ветку
53 комментария
Раскрывать всегда